अपडेट पर वापस जाएँ
UpdatedSep 2, 2026

CVE-2026-39987 — Updated!

CVE-2026-39987 के लिए सरल POC

साझा करें

CVE-2026-39987 एक्सप्लॉइट POC

अवलोकन

इस रिपॉजिटरी में CVE-2026-39987 के लिए एक Proof-of-Concept (POC) स्क्रिप्ट शामिल है, जो Marimo में एक प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है। यह एक्सप्लॉइट लक्षित सिस्टम पर मनमाने कमांड निष्पादित करने के लिए एक WebSocket एंडपॉइंट का उपयोग करता है।

भेद्यता विवरण

  • CVE ID: CVE-2026-39987
  • प्रभावित घटक: टर्मिनल WebSocket एंडपॉइंट (/terminal/ws)
  • प्रभाव: प्रमाणीकरण के बिना अनधिकृत रिमोट कोड निष्पादन
  • प्रभावित संस्करण: <= 0.20.4

सलाहकार संदर्भ

पूर्वापेक्षाएँ

  • Python 3.x
  • आवश्यक पैकेज:
    pip install websocket-client
    

उपयोग

python exploit.py -u <TARGET_URL> [-c ""]
python exploit.py -u http://example.com:2718 -c "cat /etc/passwd"

पैरामीटर

-u, --url: लक्षित URL (जैसे, http://localhost:2718)
-c --command: निष्पादित करने के लिए कमांड (डिफ़ॉल्ट id && whoami && hostname है)
-h, --help

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और शोध उद्देश्यों के लिए है।
जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टमों के विरुद्ध करें जिनके स्वामी आप हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है।
इस टूल का दुरुपयोग अप्रत्याशित परिणाम और संभावित सुरक्षा जोखिम उत्पन्न कर सकता है।
इस स्क्रिप्ट का उपयोग करके, आप स्वीकार करते हैं कि आप किए गए किसी भी कार्य के लिए पूर्ण रूप से जिम्मेदार हैं।

श्रेणियाँ