Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-39987.py — Este script de Python explota el endpoint vulnerable /terminal/ws de marimo y devuelve una shell interactiva. | Kitploit
Herramientas/GitHubGitHub/dodeepsink/cve-2026-39987.py
ExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubdodeepsink/cve-2026-39987.py

CVE-2026-39987.py

Este script de Python explota el endpoint vulnerable /terminal/ws de marimo y devuelve una shell interactiva.

Ver Repositorio
hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-39987.py

Este script de Python explota el endpoint vulnerable /terminal/ws de marimo y devuelve una shell interactiva.

CÓMO USAR : El único cambio que hay que hacer es cambiar la variable HOST en el script. Después de cambiar la variable HOST, ejecuta el script en tu terminal como en el siguiente ejemplo:

EJEMPLO DE USO: python3 CVE-2026-39987.py

-- Si el objetivo es vulnerable, se inicia la shell interactiva --

Para obtener información sobre CVE-2026-39987 abre este enlace -> https://nvd.nist.gov/vuln/detail/CVE-2026-39987

Edición: si aún no tienes instalada la librería websocket-client, haz esto primero antes de ejecutar el script, de lo contrario no funcionará.

instala la librería escribiendo el comando : pip3 install websocket-client si recibes el error: " Este entorno está gestionado externamente ╰─> Para instalar paquetes de Python en todo el sistema, prueba < su gestor de paquetes aquí > install xyz, donde xyz es el paquete que intentas instalar. "

root@kitploit:~
                                                          #este comando crea una carpeta donde crearás el venv ( en el paso 2 )

crea un entorno virtual escribiendo el siguiente comando : paso 1 -> mkdir /path/to/venv-folder #este comando crea el venv de Python paso 2 -> python3 -m venv /path/to/venv-folder #este comando activa el venv paso 3 -> source /path/to/venv-folder/bin/activate #este comando instala la librería websocket-client paso 4 -> pip3 install websocket-client

si has seguido todos los pasos anteriores, ejecuta el script mientras el entorno virtual sigue activado. para salir del entorno escribe el comando -> deactivate

Descargar herramienta