Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-39987_PoC — إثبات مفهوم لـ CVE-2026-39987 | Kitploit
أدوات/GitHubGitHub/wind010/cve-2026-39987_poc
الاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقأداة الوصول عن بعد
GitHubwind010/cve-2026-39987_poc

CVE-2026-39987_PoC

إثبات مفهوم لـ CVE-2026-39987

عرض المستودع
11منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-39987-PoC

إخلاء مسؤولية هذا السكربت مخصّص لأغراض التعليم والاختبار المصرّح به فقط. الاستخدام غير المصرّح به لهذه الأداة ضد أنظمة دون إذن صريح يُعدّ غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام لهذه المعلومات.

إصدارات Marimo الأقدم من 0.23.0 تحتوي على ثغرة تنفيذ أوامر عن بُعد (RCE) حرجة دون الحاجة إلى مصادقة مسبقة. لا تطبّق نقطة النهاية /terminal/ws ضوابط وصول كافية، مما يسمح لمهاجم غير مصادَق بالحصول على وصول كامل إلى قشرة تفاعلية للنظام.

التفاصيلالمعلومات
CVECVE-2026-39987
الخطورةحرجة
درجة CVSS9.3 (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H)
النوعتنفيذ أوامر عن بُعد قبل المصادقة (RCE)
ناقل الهجومWebSocket (/terminal/ws)
المنتج المتأثرMarimo < 0.23.0
التصحيحMarimo ≥ 0.23.0

التعريف

Shodan Dork

http.favicon.hash:-1864630356

Censys Dork

services.http.response.favicons.hashes: -1864630356

البصمة

  • تجزئة الأيقونة (Favicon): -1864630356
  • إصدار نقطة النهاية: /api/version

التثبيت

يتطلب Python 3.10+. تتم إدارة التبعيات باستخدام uv، من Astral.

root@kitploit:~
# install uv (skip if already installed)
curl -LsSf https://astral.sh/uv/install.sh | sh

uv venv
uv pip install -r requirements.txt

الاستخدام

root@kitploit:~
uv run poc.py -t <target_url>
  • -t, --target_url (مطلوب): URI الخاص بـ WebSocket لنقطة النهاية /terminal/ws للهدف.
root@kitploit:~
uv run poc.py -t wss://<target-host>/terminal/ws

بمجرد الاتصال ستحصل على جلسة pty تفاعلية خام (raw). أوامر إضافية متاحة محليًا (لا تُرسَل إلى القشرة البعيدة كما تُكتب):

الأمرالوصف
.uploadيفتح موجهًا محليًا لإدخال مسار ملف محلي ووجهة بعيدة، ثم يدفع الملف.
!upload <local_path> <remote_path>نفس ما سبق، في سطر واحد.
!download <remote_path> <local_path>يسحب ملفًا من الهدف إلى جهازك المحلي.
/exit, /byeينهي الجلسة محليًا.

اضغط Ctrl+C للمقاطعة/الخروج.

التخفيف

  • التصحيح: قم بترقية Marimo إلى >= 0.23.0، حيث يصلح هذا الإصدار نقص التحكم في الوصول على /terminal/ws.
  • تقييد التعرض الشبكي: لا تعرّض خادم Marimo الطرفي/التحرير مباشرةً إلى الإنترنت. اربطه بـ localhost أو بواجهة داخلية، وضع أمامه VPN أو مضيف حصن (bastion) للوصول عن بُعد.
  • إضافة المصادقة: إذا لم يكن الترقية ممكنة فورًا، ضع الخدمة خلف وكيل عكسي (reverse proxy) يفرض المصادقة (مثل OAuth2 proxy أو mTLS) أمام /terminal/ws ومسارات API الأخرى.
  • تقسيم الشبكة: ضع جدار حماية على المنفذ بحيث لا يمكن الوصول إليه إلا من عناوين IP موثوقة أو نطاقات VPN.
  • الكشف: راقب اتصالات WebSocket غير المتوقعة إلى /terminal/ws ونشاط القشرة غير المصادَق في سجلات الخادم؛ يمكن أيضًا استخدام استعلامات Shodan/Censys أعلاه دفاعيًا للعثور على نسخك المكشوفة وغير المصححة.

المراجع:

  • https://nvd.nist.gov/vuln/detail/CVE-2026-39987
  • https://lyrie.ai/research/research/cve-2026-39987-marimo-pre-auth-rce-root-in-one-request
تنزيل الأداة