
यह पायथन स्क्रिप्ट कमजोर marimo /terminal/ws एंडपॉइंट का शोषण करती है और एक इंटरैक्टिव शेल लौटाती है।
यह पायथन स्क्रिप्ट कमजोर marimo /terminal/ws एंडपॉइंट का शोषण करती है और एक इंटरैक्टिव शेल लौटाती है।
उपयोग कैसे करें : केवल एक बदलाव करना है: स्क्रिप्ट में HOST वेरिएबल को बदलें। HOST वेरिएबल बदलने के बाद स्क्रिप्ट को अपने टर्मिनल में नीचे दिए गए उदाहरण के अनुसार चलाएँ:
उपयोग उदाहरण: python3 CVE-2026-39987.py
-- यदि लक्ष्य कमजोर है, तो इंटरैक्टिव शेल शुरू हो जाता है --
CVE-2026-39987 के बारे में जानकारी के लिए यह लिंक खोलें -> https://nvd.nist.gov/vuln/detail/CVE-2026-39987
संपादन: यदि आपके पास पहले से websocket-client लाइब्रेरी इंस्टॉल नहीं है, तो कृपया स्क्रिप्ट चलाने से पहले इसे इंस्टॉल करें, अन्यथा यह काम नहीं करेगी।
लाइब्रेरी इंस्टॉल करने के लिए कमांड टाइप करें : pip3 install websocket-client यदि आपको यह त्रुटि मिलती है: " यह वातावरण बाहरी रूप से प्रबंधित है ╰─> पायथन पैकेजों को सिस्टम-वाइड इंस्टॉल करने के लिए, < your package manager here > install आज़माएँ xyz, जहाँ xyz वह पैकेज है जिसे आप इंस्टॉल करने का प्रयास कर रहे हैं। "
#this command creates a folder where you gonna create the venv ( in step 2 )
वर्चुअल एनवायरनमेंट बनाने के लिए निम्न कमांड टाइप करें : चरण 1 -> mkdir /path/to/venv-folder #this command creates the python venv step 2 -> python3 -m venv /path/to/venv-folder #this command activates the venv step 3 -> source /path/to/venv-folder/bin/activate #this command installs the websocket-client library step 4 -> pip3 install websocket-client
यदि आपने ऊपर दिए गए सभी चरणों का पालन किया है, तो वर्चुअल एनवायरनमेंट सक्रिय रहते हुए स्क्रिप्ट चलाएँ। एनवायरनमेंट से बाहर निकलने के लिए कमांड टाइप करें -> deactivate