
يستغل هذا السكربت المكتوب بلغة Python نقطة النهاية الضعيفة /terminal/ws الخاصة بـ marimo ويعيد صدفة تفاعلية.
يقوم هذا السكربت المكتوب بلغة بايثون باستغلال نقطة النهاية /terminal/ws الضعيفة في marimo ويعيد شلًا تفاعلية.
كيفية الاستخدام : التغيير الوحيد الذي يجب إجراؤه هو تغيير متغير HOST في السكربت. بعد تغيير متغير HOST، نفّذ السكربت في الطرفية الخاصة بك كما في المثال أدناه:
مثال الاستخدام: python3 CVE-2026-39987.py
-- إذا كان الهدف معرّضًا للثغرة، تبدأ الشل التفاعلية --
للحصول على معلومات حول CVE-2026-39987 افتح هذا الرابط -> https://nvd.nist.gov/vuln/detail/CVE-2026-39987
ملاحظة: إذا لم تكن مكتبة websocket-client مثبتة لديك بالفعل، فافعل ذلك أولاً قبل تشغيل السكربت وإلا فلن يعمل.
ثبّت المكتبة بكتابة الأمر : pip3 install websocket-client إذا استقبلت الخطأ التالي: " هذه البيئة مُدارة خارجيًا ╰─> لتثبيت حزم بايثون على مستوى النظام، جرّب < مدير الحزم لديك هنا > install xyz، حيث xyz هي الحزمة التي تحاول تثبيتها. "
#هذا الأمر ينشئ مجلدًا ستُنشئ فيه البيئة الافتراضية (في الخطوة 2)
أنشئ بيئة افتراضية بكتابة الأمر التالي : الخطوة 1 -> mkdir /path/to/venv-folder #هذا الأمر ينشئ البيئة الافتراضية لبايثون الخطوة 2 -> python3 -m venv /path/to/venv-folder #هذا الأمر ينشّط البيئة الافتراضية الخطوة 3 -> source /path/to/venv-folder/bin/activate #هذا الأمر يثبّت مكتبة websocket-client الخطوة 4 -> pip3 install websocket-client
إذا اتبعت جميع الخطوات أعلاه، قم بتشغيل السكربت بينما البيئة الافتراضية ما تزال مفعّلة. للخروج من البيئة اكتب الأمر -> deactivate