
CVE-2026-39987 के लिए सरल POC
इस रिपॉजिटरी में CVE-2026-39987 के लिए एक Proof-of-Concept (POC) स्क्रिप्ट शामिल है, जो Marimo में एक प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है। यह एक्सप्लॉइट लक्षित सिस्टम पर मनमाने कमांड निष्पादित करने के लिए एक WebSocket एंडपॉइंट का उपयोग करता है।
/terminal/ws)pip install websocket-client
python exploit.py -u <TARGET_URL> [-c ""]
python exploit.py -u http://example.com:2718 -c "cat /etc/passwd"
-u, --url: लक्षित URL (जैसे, http://localhost:2718)
-c --command: निष्पादित करने के लिए कमांड (डिफ़ॉल्ट id && whoami && hostname है)
-h, --help
यह स्क्रिप्ट केवल शैक्षिक और शोध उद्देश्यों के लिए है।
जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टमों के विरुद्ध करें जिनके स्वामी आप हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है।
इस टूल का दुरुपयोग अप्रत्याशित परिणाम और संभावित सुरक्षा जोखिम उत्पन्न कर सकता है।
इस स्क्रिप्ट का उपयोग करके, आप स्वीकार करते हैं कि आप किए गए किसी भी कार्य के लिए पूर्ण रूप से जिम्मेदार हैं।