Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-39987 — POC simple para CVE-2026-39987 | Kitploit
Herramientas/GitHubGitHub/jasonbernier/cve-2026-39987
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad Web
GitHubjasonbernier/cve-2026-39987

CVE-2026-39987

POC simple para CVE-2026-39987

Ver Repositorio
6hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

POC del Exploit CVE-2026-39987

Descripción general

Este repositorio contiene un script de Prueba de Concepto (POC) para CVE-2026-39987, una vulnerabilidad de Ejecución Remota de Código (RCE) previa a la autenticación en Marimo. El exploit aprovecha un endpoint WebSocket para ejecutar comandos arbitrarios en el sistema objetivo.

Detalles de la vulnerabilidad

  • ID de CVE: CVE-2026-39987
  • Componente afectado: Endpoint WebSocket de terminal (/terminal/ws)
  • Impacto: Ejecución remota de código no autorizada sin autenticación
  • Versiones afectadas: <= 0.20.4

Referencia del aviso

  • GHSA-2679-6mx9-h9xc

Requisitos previos

  • Python 3.x
  • Paquetes requeridos:
    root@kitploit:~
    pip install websocket-client
    

Uso

Descargar herramienta

python exploit.py -u <TARGET_URL> [-c ""]
python exploit.py -u http://example.com:2718 -c "cat /etc/passwd"

Parámetros

-u, --url: URL objetivo (p. ej., http://localhost:2718)
-c --command: Comando a ejecutar (por defecto: id && whoami && hostname)
-h, --help

Aviso legal

Este script está destinado únicamente a fines educativos y de investigación.
Úsalo de forma responsable y solo contra sistemas que poseas o para los que tengas permiso explícito de prueba.
El uso indebido de esta herramienta puede provocar consecuencias no deseadas y posibles riesgos de seguridad.
Al usar este script, reconoces que eres el único responsable de cualquier acción realizada.