Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-39987 — Semplice POC per CVE-2026-39987 | Kitploit
Strumenti/GitHubGitHub/jasonbernier/cve-2026-39987
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza Web
GitHubjasonbernier/cve-2026-39987

CVE-2026-39987

Semplice POC per CVE-2026-39987

Vedi Repository
61 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-39987 Exploit POC

Panoramica

Questo repository contiene uno script Proof-of-Concept (POC) per CVE-2026-39987, una vulnerabilità di Remote Code Execution (RCE) pre-autenticazione in Marimo. L'exploit sfrutta un endpoint WebSocket per eseguire comandi arbitrari sul sistema target.

Dettagli della vulnerabilità

  • ID CVE: CVE-2026-39987
  • Componente interessato: Endpoint WebSocket del terminale (/terminal/ws)
  • Impatto: Esecuzione remota di codice non autorizzata senza autenticazione
  • Versioni interessate: <= 0.20.4

Riferimento advisory

  • GHSA-2679-6mx9-h9xc

Prerequisiti

  • Python 3.x
  • Pacchetti richiesti:
    root@kitploit:~
    pip install websocket-client
    

Utilizzo

python exploit.py -u <TARGET_URL> [-c ""] python exploit.py -u -c "cat /etc/passwd"

Scarica lo strumento

http://example.com:2718

Parametri

-u, --url: URL del target (es. http://localhost:2718)
-c --command: Comando da eseguire (predefinito: id && whoami && hostname)
-h, --help

Disclaimer

Questo script è destinato esclusivamente a scopi educativi e di ricerca.
Usalo in modo responsabile e solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare.
L'uso improprio di questo strumento può comportare conseguenze indesiderate e potenziali rischi per la sicurezza.
Utilizzando questo script, riconosci di essere l'unico responsabile per qualsiasi azione intrapresa.