
このPythonスクリプトは、脆弱なmarimoの/terminal/wsエンドポイントを悪用し、インタラクティブシェルを返します。
このPythonスクリプトは、脆弱なmarimo /terminal/wsエンドポイントを悪用し、インタラクティブシェルを返します。
使用方法 : 行う必要がある唯一の変更は、スクリプト内のHOST変数を変更することです。 HOST変数を変更したら、以下の例のようにターミナルでスクリプトを実行してください:
使用例: python3 CVE-2026-39987.py
-- ターゲットが脆弱な場合、インタラクティブシェルが開始されます --
CVE-2026-39987の詳細については、このリンクを開いてください -> https://nvd.nist.gov/vuln/detail/CVE-2026-39987
追記: websocket-clientライブラリをまだインストールしていない場合は、スクリプトを実行する前にこれを先に行ってください。そうしないと動作しません。
次のコマンドを入力してライブラリをインストールしてください : pip3 install websocket-client 次のエラーが表示された場合: " この環境は外部で管理されています ╰─> Pythonパッケージをシステム全体にインストールするには、< あなたのパッケージマネージャー > install を試してください xyz、ここで xyz はインストールしようとしている パッケージです。 "
#このコマンドは、venvを作成するフォルダを作成します(ステップ2)
次のコマンドを入力して仮想環境を作成します : ステップ1 -> mkdir /path/to/venv-folder #このコマンドはPython venvを作成します ステップ2 -> python3 -m venv /path/to/venv-folder #このコマンドはvenvをアクティブにします ステップ3 -> source /path/to/venv-folder/bin/activate #このコマンドはwebsocket-clientライブラリをインストールします ステップ4 -> pip3 install websocket-client
上記のすべての手順を実行した場合は、仮想環境がまだアクティブな状態でスクリプトを実行してください。 環境を終了するには、次のコマンドを入力します -> deactivate