
Questo script Python sfrutta l'endpoint vulnerabile marimo /terminal/ws e restituisce una shell interattiva.
Questo script Python sfrutta l'endpoint vulnerabile marimo /terminal/ws e restituisce una shell interattiva.
COME USARE : L'unica modifica da fare è cambiare la variabile HOST nello script. Dopo aver cambiato la variabile HOST, esegui lo script nel tuo Terminale come nell'esempio qui sotto:
ESEMPIO DI UTILIZZO: python3 CVE-2026-39987.py
-- Se il target è vulnerabile, si avvia la shell interattiva --
Per informazioni su CVE-2026-39987 apri questo link -> https://nvd.nist.gov/vuln/detail/CVE-2026-39987
Nota: Se non hai già installata la libreria websocket-client, fallo prima di eseguire lo script, altrimenti non funzionerà.
installa la libreria digitando il comando : pip3 install websocket-client se ricevi l'errore: " This environment is externally managed ╰─> To install Python packages system-wide, try < your package manager here > install xyz, where xyz is the package you are trying to install. "
#questo comando crea una cartella dove creerai il venv ( nel passaggio 2 )
crea un ambiente virtuale digitando il seguente comando : passaggio 1 -> mkdir /path/to/venv-folder #questo comando crea il venv python passaggio 2 -> python3 -m venv /path/to/venv-folder #questo comando attiva il venv passaggio 3 -> source /path/to/venv-folder/bin/activate #questo comando installa la libreria websocket-client passaggio 4 -> pip3 install websocket-client
se hai seguito tutti i passaggi precedenti, esegui lo script mentre l'ambiente virtuale è ancora attivo. per uscire dall'ambiente digita il comando -> deactivate