
Semplice POC per CVE-2026-39987
Questo repository contiene uno script Proof-of-Concept (POC) per CVE-2026-39987, una vulnerabilità di Remote Code Execution (RCE) pre-autenticazione in Marimo. L'exploit sfrutta un endpoint WebSocket per eseguire comandi arbitrari sul sistema target.
/terminal/ws)pip install websocket-client
python exploit.py -u <TARGET_URL> [-c ""] python exploit.py -u -c "cat /etc/passwd"
-u, --url: URL del target (es. http://localhost:2718)
-c --command: Comando da eseguire (predefinito: id && whoami && hostname)
-h, --help
Questo script è destinato esclusivamente a scopi educativi e di ricerca.
Usalo in modo responsabile e solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare.
L'uso improprio di questo strumento può comportare conseguenze indesiderate e potenziali rischi per la sicurezza.
Utilizzando questo script, riconosci di essere l'unico responsabile per qualsiasi azione intrapresa.