KaiSa028/2026-Fastjson-RCE-PoC

GitHub: KaiSa028/2026-Fastjson-RCE-PoC

Fastjson 1.2.66-1.2.83 版本 RCE 漏洞的无害化验证脚本,通过 HTTP 回连方式以最小代价检测目标是否存在漏洞。

Stars: 0 | Forks: 0

# 2026 Fastjson RCE PoC Fastjson 1.2.66-1.2.83 远程代码执行漏洞验证脚本 | AutoType 默认关闭仍可触发 | JDK 8/17/21 兼容 伤害最小化测试是否存在此漏洞 测试流程报告在docx里面,懒得再写了 POC原理简述: poc.py让目标服务器向自己服务器Get一下。 自己的服务器开启一个监听端口(记得打开防火墙), 如果自己的服务器有回写,说明目标服务器存在漏洞; 如果没有需要进一步判断,大概率是没有,或者是其他原因。
标签:CISA项目, Fastjson, Maven, PoC, Python, RCE, 无后门, 暴力破解, 漏洞验证, 逆向工具