
Este script de Python explota el endpoint vulnerable /terminal/ws de marimo y devuelve una shell interactiva.
Este script de Python explota el endpoint vulnerable /terminal/ws de marimo y devuelve una shell interactiva.
CÓMO USAR : El único cambio que hay que hacer es cambiar la variable HOST en el script. Después de cambiar la variable HOST, ejecuta el script en tu terminal como en el siguiente ejemplo:
EJEMPLO DE USO: python3 CVE-2026-39987.py
-- Si el objetivo es vulnerable, se inicia la shell interactiva --
Para obtener información sobre CVE-2026-39987 abre este enlace -> https://nvd.nist.gov/vuln/detail/CVE-2026-39987
Edición: si aún no tienes instalada la librería websocket-client, haz esto primero antes de ejecutar el script, de lo contrario no funcionará.
instala la librería escribiendo el comando : pip3 install websocket-client si recibes el error: " Este entorno está gestionado externamente ╰─> Para instalar paquetes de Python en todo el sistema, prueba < su gestor de paquetes aquí > install xyz, donde xyz es el paquete que intentas instalar. "
#este comando crea una carpeta donde crearás el venv ( en el paso 2 )
crea un entorno virtual escribiendo el siguiente comando : paso 1 -> mkdir /path/to/venv-folder #este comando crea el venv de Python paso 2 -> python3 -m venv /path/to/venv-folder #este comando activa el venv paso 3 -> source /path/to/venv-folder/bin/activate #este comando instala la librería websocket-client paso 4 -> pip3 install websocket-client
si has seguido todos los pasos anteriores, ejecuta el script mientras el entorno virtual sigue activado. para salir del entorno escribe el comando -> deactivate