KaiSa028/2026-Fastjson-RCE-PoC
GitHub: KaiSa028/2026-Fastjson-RCE-PoC
Fastjson 1.2.66-1.2.83 版本 RCE 漏洞的无害化验证脚本,通过 HTTP 回连方式以最小代价检测目标是否存在漏洞。
Stars: 0 | Forks: 0
# 2026 Fastjson RCE PoC
Fastjson 1.2.66-1.2.83 远程代码执行漏洞验证脚本 | AutoType 默认关闭仍可触发 | JDK 8/17/21 兼容
伤害最小化测试是否存在此漏洞
测试流程报告在docx里面,懒得再写了
POC原理简述:
poc.py让目标服务器向自己服务器Get一下。
自己的服务器开启一个监听端口(记得打开防火墙),
如果自己的服务器有回写,说明目标服务器存在漏洞;
如果没有需要进一步判断,大概率是没有,或者是其他原因。
标签:CISA项目, Fastjson, Maven, PoC, Python, RCE, 无后门, 暴力破解, 漏洞验证, 逆向工具