
CVE-2026-39987 — Updated!
CVE-2026-39987 के लिए सरल POC
CVE-2026-39987 एक्सप्लॉइट POC
अवलोकन
इस रिपॉजिटरी में CVE-2026-39987 के लिए एक Proof-of-Concept (POC) स्क्रिप्ट शामिल है, जो Marimo में एक प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है। यह एक्सप्लॉइट लक्षित सिस्टम पर मनमाने कमांड निष्पादित करने के लिए एक WebSocket एंडपॉइंट का उपयोग करता है।
भेद्यता विवरण
- CVE ID: CVE-2026-39987
- प्रभावित घटक: टर्मिनल WebSocket एंडपॉइंट (
/terminal/ws) - प्रभाव: प्रमाणीकरण के बिना अनधिकृत रिमोट कोड निष्पादन
- प्रभावित संस्करण: <= 0.20.4
सलाहकार संदर्भ
पूर्वापेक्षाएँ
- Python 3.x
- आवश्यक पैकेज:
pip install websocket-client
उपयोग
python exploit.py -u <TARGET_URL> [-c ""]
python exploit.py -u http://example.com:2718 -c "cat /etc/passwd"
पैरामीटर
-u, --url: लक्षित URL (जैसे, http://localhost:2718)
-c --command: निष्पादित करने के लिए कमांड (डिफ़ॉल्ट id && whoami && hostname है)
-h, --help
अस्वीकरण
यह स्क्रिप्ट केवल शैक्षिक और शोध उद्देश्यों के लिए है।
जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टमों के विरुद्ध करें जिनके स्वामी आप हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है।
इस टूल का दुरुपयोग अप्रत्याशित परिणाम और संभावित सुरक्षा जोखिम उत्पन्न कर सकता है।
इस स्क्रिप्ट का उपयोग करके, आप स्वीकार करते हैं कि आप किए गए किसी भी कार्य के लिए पूर्ण रूप से जिम्मेदार हैं।