
Dieses Python-Skript nutzt den verwundbaren marimo-/terminal/ws-Endpunkt aus und gibt eine interaktive Shell zurück.
Dieses Python-Skript nutzt den anfälligen marimo /terminal/ws-Endpunkt aus und liefert eine interaktive Shell.
VERWENDUNG: Die einzige Änderung, die vorgenommen werden muss, ist die Änderung der HOST-Variable im Skript. Nachdem du die HOST-Variable geändert hast, führe das Skript in deinem Terminal aus, wie im folgenden Beispiel:
ANWENDUNGSBEISPIEL: python3 CVE-2026-39987.py
-- Wenn das Ziel verwundbar ist, startet die interaktive Shell --
Für Informationen über CVE-2026-39987 öffne diesen Link -> https://nvd.nist.gov/vuln/detail/CVE-2026-39987
Hinweis: Wenn du die Bibliothek websocket-client noch nicht installiert hast, mache das bitte zuerst, bevor du das Skript ausführst, sonst funktioniert es nicht.
Installiere die Bibliothek, indem du den Befehl eingibst: pip3 install websocket-client Wenn du den folgenden Fehler erhältst: " This environment is externally managed ╰─> To install Python packages system-wide, try < your package manager here > install xyz, where xyz is the package you are trying to install. "
#dieser Befehl erstellt einen Ordner, in dem du die venv erstellen wirst (in Schritt 2)
Erstelle eine virtuelle Umgebung, indem du den folgenden Befehl eingibst: Schritt 1 -> mkdir /path/to/venv-folder #dieser Befehl erstellt die Python-venv Schritt 2 -> python3 -m venv /path/to/venv-folder #dieser Befehl aktiviert die venv Schritt 3 -> source /path/to/venv-folder/bin/activate #dieser Befehl installiert die Bibliothek websocket-client Schritt 4 -> pip3 install websocket-client
Wenn du alle oben genannten Schritte befolgt hast, führe das Skript aus, während die virtuelle Umgebung noch aktiviert ist. Um die Umgebung zu verlassen, gib den Befehl -> deactivate ein