Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-39987 — CVE-2026-39987 के लिए सरल POC | Kitploit
उपकरण/GitHubGitHub/jasonbernier/cve-2026-39987
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHubjasonbernier/cve-2026-39987

CVE-2026-39987

CVE-2026-39987 के लिए सरल POC

रिपॉजिटरी देखें
61 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-39987 एक्सप्लॉइट POC

अवलोकन

इस रिपॉजिटरी में CVE-2026-39987 के लिए एक Proof-of-Concept (POC) स्क्रिप्ट शामिल है, जो Marimo में एक प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है। यह एक्सप्लॉइट लक्षित सिस्टम पर मनमाने कमांड निष्पादित करने के लिए एक WebSocket एंडपॉइंट का उपयोग करता है।

भेद्यता विवरण

  • CVE ID: CVE-2026-39987
  • प्रभावित घटक: टर्मिनल WebSocket एंडपॉइंट (/terminal/ws)
  • प्रभाव: प्रमाणीकरण के बिना अनधिकृत रिमोट कोड निष्पादन
  • प्रभावित संस्करण: <= 0.20.4

सलाहकार संदर्भ

  • GHSA-2679-6mx9-h9xc

पूर्वापेक्षाएँ

  • Python 3.x
  • आवश्यक पैकेज:
    root@kitploit:~
    pip install websocket-client
    

उपयोग

python exploit.py -u <TARGET_URL> [-c ""]
python exploit.py -u http://example.com:2718 -c "cat /etc/passwd"

पैरामीटर

-u, --url: लक्षित URL (जैसे, http://localhost:2718)
-c --command: निष्पादित करने के लिए कमांड (डिफ़ॉल्ट id && whoami && hostname है)
-h, --help

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और शोध उद्देश्यों के लिए है।
जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टमों के विरुद्ध करें जिनके स्वामी आप हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है।
इस टूल का दुरुपयोग अप्रत्याशित परिणाम और संभावित सुरक्षा जोखिम उत्पन्न कर सकता है।
इस स्क्रिप्ट का उपयोग करके, आप स्वीकार करते हैं कि आप किए गए किसी भी कार्य के लिए पूर्ण रूप से जिम्मेदार हैं।

टूल डाउनलोड करें