​📦 GitHub 全球红队渗透资源中转站。
​旨在收录那些“好用却难找”的安全项目。
🔗 定时推送:GitHub Trending (Security)
🛠 必备清单:后渗透、远控、免杀、提权工具集
📅 更新频率:每日精选,绝不灌水。
​⚠️ 本频道仅供安全研究与授权测试使用。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #RCE

📦 项目名称: 2026FastjsonPoC
👤 项目作者: HAYES-cyber
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-25 22:32:17

📝 项目描述:
【已复现】Fastjson 1.2.66–1.2.83 JsonType 纯库一键 RCE(AutoType 关闭仍可利用;完整 RCE 需 JDK8 + Spring Boot LaunchedURLClassLoader)。仅限授权安全研究与本地防御验证。

🔗 点击访问项目地址 GitHub - HAYES-cyber/2026FastjsonPoC: 【已复现】Fastjson 1.2.66–1.2.83 JsonType 纯库一键 RCE(AutoType 关闭仍可利用;完整 RCE 需 JDK8 + Spring Boot…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #Fastjson #Shiro #漏洞

📦 项目名称: Lyrasuite
👤 项目作者: testitok
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-09-12 15:28:58

📝 项目描述:
Java 安全利用链生成器 & JNDI 服务 — 集成多种反序列化利用链、JNDI 注入、Shiro/Fastjson/SnakeYAML 漏洞利用的综合工具

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #漏洞 #RCE #反序列化

📦 项目名称: fastjson_1.2.83_memshell
👤 项目作者: Aalex88
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-30 15:24:01

📝 项目描述:
不出网利用:上传jar包写入内存马

🔗 点击访问项目地址 Aalex88/fastjson_1.2.83_memshell
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #CVE

📦 项目名称: fastjson-cve
👤 项目作者: ipisav
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-28 08:42:04

📝 项目描述:
fastjson-cve-2026-16723

🔗 点击访问项目地址 GitHub - ipisav/fastjson-cve: fastjson-cve-2026-16723
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #Fastjson #Jackson

📦 项目名称: Just-SAST
👤 项目作者: Qmoyue
🛠 开发语言: Java
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-27 13:54:35

📝 项目描述:
一个轻量的用于挖掘反序列化利用链的分析工具。

🔗 点击访问项目地址 GitHub - Qmoyue/Just-SAST: 一个轻量的用于挖掘反序列化利用链的分析工具。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #反序列化 #Fastjson #Jackson #RCE

📦 项目名称: Just
👤 项目作者: Qmoyue
🛠 开发语言: Java
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-21 18:07:28

📝 项目描述:
一个简单的用于挖掘反序列化利用链的分析工具。

🔗 点击访问项目地址 GitHub - Qmoyue/Just: 一个简单的用于挖掘反序列化利用链的分析工具。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #RCE

📦 项目名称: fastjson-1.2.83-rce-research
👤 项目作者: mekrina
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-20 04:13:42

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - mekrina/fastjson-1.2.83-rce-research
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #漏洞 #RCE #反序列化 #POC

📦 项目名称: QVD-2026-45876
👤 项目作者: Superman-L
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-19 06:12:07

📝 项目描述:
fastjson 白名单hash碰撞

🔗 点击访问项目地址 GitHub - Superman-L/QVD-2026-45876: fastjson 白名单hash碰撞
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #漏洞 #反序列化

📦 项目名称: fastjson-1.2.24-TemplatesImpl
👤 项目作者: tiandeyiliushang-sudo
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-13 13:41:45

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - tiandeyiliushang-sudo/fastjson-1.2.24-TemplatesImpl
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #反序列化

📦 项目名称: fastjson-safemode-detector
👤 项目作者: hl0rey
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-14 00:55:03

📝 项目描述:
基于 Java Attach API(参考 Arthas 原理)的 fastjson safeMode 运行时检测工具。无需重启目标应用、无需修改目标代码,即可在线检测目标 JVM 中 fastjson 的 safeMode 配置状态、AutoType 行为及绕过风险。

🔗 点击访问项目地址 GitHub - hl0rey/fastjson-safemode-detector: 基于 Java Attach API(参考 Arthas 原理)的 fastjson safeMode 运行时检测工具。无需重启目标应用、无需修改目标代码,即可在线检测目标…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #反序列化

📦 项目名称: JavaDeserialization
👤 项目作者: TaoLjx
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-12 06:41:33

📝 项目描述:
Java反序列化靶场,涵盖CB、CC、Dubbo、Fastjson、Hessian、Jndi、Log4j、Shiro、Weblogic等Java反序列化场景

🔗 点击访问项目地址 GitHub - TaoLjx/JavaDeserialization: Java反序列化靶场,涵盖CB、CC、Dubbo、Fastjson、Hessian、Jndi、Log4j、Shiro、Weblogic等Java反序列化场景
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #CVE

📦 项目名称: fastjson-cve-2026-16723
👤 项目作者: learner330
🛠 开发语言: Python
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-05 09:44:01

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - learner330/fastjson-cve-2026-16723
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #漏洞 #CVE

📦 项目名称: fastjson-check
👤 项目作者: xiaoqiMikko
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-08-03 13:02:01

📝 项目描述:
Find fastjson in your JARs and Spring Boot fat-JARs, and check exposure to CVE-2026-16723. Zero dependencies, fully offline. 一条命令排查 fastjson 漏洞影响范围。

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #CVE

📦 项目名称: CVE-2026-16723
👤 项目作者: 1xPwn
🛠 开发语言: C++
⭐ Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-31 14:20:04

📝 项目描述:
A critical vulnerability affecting Fastjson versions 1.2.68 – 1.2.83.

🔗 点击访问项目地址
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #CVE

📦 项目名称: CVE-2026-16723
👤 项目作者: Nowafen
🛠 开发语言: C++
⭐ Star数量: 2 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-31 14:20:04

📝 项目描述:
A critical vulnerability affecting Fastjson versions 1.2.68 – 1.2.83.

🔗 点击访问项目地址 GitHub - Nowafen/CVE-2026-16723
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #RCE

📦 项目名称: Fastjson-1.2.83-RCE-Analysis
👤 项目作者: qianliFISH
🛠 开发语言: Unknown
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-31 03:46:30

📝 项目描述:
Fastjson 1.2.83 RCE,无需 autoTypeSupport、无需第三方依赖, safeMode 未启用(默认)即可触发。

🔗 点击访问项目地址 GitHub - qianliFISH/Fastjson-1.2.83-RCE-Analysis: Fastjson 1.2.83 RCE,无需 autoTypeSupport、无需第三方依赖, safeMode 未启用(默认)即可触发。
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #漏洞 #CVE #反序列化

📦 项目名称: fastjson-testDemo
👤 项目作者: changjiaqiu
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-30 09:37:56

📝 项目描述:
无描述

🔗 点击访问项目地址 GitHub - changjiaqiu/fastjson-testDemo
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #RCE #POC #EXP

📦 项目名称: fastjson2_exp
👤 项目作者: lufeirider
🛠 开发语言: Java
⭐ Star数量: 1 | 🍴 Fork数量: 1
📅 更新时间: 2026-07-29 07:49:04

📝 项目描述:
fastjson2_exp

🔗 点击访问项目地址 GitHub - lufeirider/fastjson2_exp: fastjson2_exp
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #RCE

📦 项目名称: fastjson2-2.0.62-seealso-rce
👤 项目作者: joysinleung
🛠 开发语言: Java
⭐ Star数量: 1 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-28 15:47:19

📝 项目描述:
fastjson2 2.0.62 seeAlso 多态路径 RCE 复现 — 默认配置即触发,仅创建 /tmp/pwned 标记文件。基于 dinosn/fastjson-jsontype-rce-lab 重建。

🔗 点击访问项目地址 GitHub - joysinleung/fastjson2-2.0.62-seealso-rce: fastjson2 2.0.62 seeAlso 多态路径 RCE 复现 — 默认配置即触发,仅创建 /tmp/pwned 标记文件。基于 dinosn/fastjson…
🚨 GitHub 监控消息提醒

🚨 发现关键词: #Fastjson #RCE

📦 项目名称: fastjson-rce
👤 项目作者: JoJenH
🛠 开发语言: Java
⭐ Star数量: 0 | 🍴 Fork数量: 0
📅 更新时间: 2026-07-27 02:55:12

📝 项目描述:
无描述

🔗 点击访问项目地址
 
 
Back to Top