Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/dodeepsink/cve-2026-39987.py
शोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubdodeepsink/cve-2026-39987.py

CVE-2026-39987.py

यह पायथन स्क्रिप्ट कमजोर marimo /terminal/ws एंडपॉइंट का शोषण करती है और एक इंटरैक्टिव शेल लौटाती है।

रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-39987.py

यह पायथन स्क्रिप्ट कमजोर marimo /terminal/ws एंडपॉइंट का शोषण करती है और एक इंटरैक्टिव शेल लौटाती है।

उपयोग कैसे करें : केवल एक बदलाव करना है: स्क्रिप्ट में HOST वेरिएबल को बदलें। HOST वेरिएबल बदलने के बाद स्क्रिप्ट को अपने टर्मिनल में नीचे दिए गए उदाहरण के अनुसार चलाएँ:

उपयोग उदाहरण: python3 CVE-2026-39987.py

-- यदि लक्ष्य कमजोर है, तो इंटरैक्टिव शेल शुरू हो जाता है --

CVE-2026-39987 के बारे में जानकारी के लिए यह लिंक खोलें -> https://nvd.nist.gov/vuln/detail/CVE-2026-39987

संपादन: यदि आपके पास पहले से websocket-client लाइब्रेरी इंस्टॉल नहीं है, तो कृपया स्क्रिप्ट चलाने से पहले इसे इंस्टॉल करें, अन्यथा यह काम नहीं करेगी।

लाइब्रेरी इंस्टॉल करने के लिए कमांड टाइप करें : pip3 install websocket-client यदि आपको यह त्रुटि मिलती है: " यह वातावरण बाहरी रूप से प्रबंधित है ╰─> पायथन पैकेजों को सिस्टम-वाइड इंस्टॉल करने के लिए, < your package manager here > install आज़माएँ xyz, जहाँ xyz वह पैकेज है जिसे आप इंस्टॉल करने का प्रयास कर रहे हैं। "

root@kitploit:~
                                                          #this command creates a folder where you gonna create the venv ( in step 2 )

वर्चुअल एनवायरनमेंट बनाने के लिए निम्न कमांड टाइप करें : चरण 1 -> mkdir /path/to/venv-folder #this command creates the python venv step 2 -> python3 -m venv /path/to/venv-folder #this command activates the venv step 3 -> source /path/to/venv-folder/bin/activate #this command installs the websocket-client library step 4 -> pip3 install websocket-client

यदि आपने ऊपर दिए गए सभी चरणों का पालन किया है, तो वर्चुअल एनवायरनमेंट सक्रिय रहते हुए स्क्रिप्ट चलाएँ। एनवायरनमेंट से बाहर निकलने के लिए कमांड टाइप करें -> deactivate

टूल डाउनलोड करें