Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-39987.py — このPythonスクリプトは、脆弱なmarimoの/terminal/wsエンドポイントを悪用し、インタラクティブシェルを返します。 | Kitploit
ツール/GitHubGitHub/dodeepsink/cve-2026-39987.py
エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubdodeepsink/cve-2026-39987.py

CVE-2026-39987.py

このPythonスクリプトは、脆弱なmarimoの/terminal/wsエンドポイントを悪用し、インタラクティブシェルを返します。

リポジトリを見る
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-39987.py

このPythonスクリプトは、脆弱なmarimo /terminal/wsエンドポイントを悪用し、インタラクティブシェルを返します。

使用方法 : 行う必要がある唯一の変更は、スクリプト内のHOST変数を変更することです。 HOST変数を変更したら、以下の例のようにターミナルでスクリプトを実行してください:

使用例: python3 CVE-2026-39987.py

-- ターゲットが脆弱な場合、インタラクティブシェルが開始されます --

CVE-2026-39987の詳細については、このリンクを開いてください -> https://nvd.nist.gov/vuln/detail/CVE-2026-39987

追記: websocket-clientライブラリをまだインストールしていない場合は、スクリプトを実行する前にこれを先に行ってください。そうしないと動作しません。

次のコマンドを入力してライブラリをインストールしてください : pip3 install websocket-client 次のエラーが表示された場合: " この環境は外部で管理されています ╰─> Pythonパッケージをシステム全体にインストールするには、< あなたのパッケージマネージャー > install を試してください xyz、ここで xyz はインストールしようとしている パッケージです。 "

root@kitploit:~
                                                          #このコマンドは、venvを作成するフォルダを作成します(ステップ2)

次のコマンドを入力して仮想環境を作成します : ステップ1 -> mkdir /path/to/venv-folder #このコマンドはPython venvを作成します ステップ2 -> python3 -m venv /path/to/venv-folder #このコマンドはvenvをアクティブにします ステップ3 -> source /path/to/venv-folder/bin/activate #このコマンドはwebsocket-clientライブラリをインストールします ステップ4 -> pip3 install websocket-client

上記のすべての手順を実行した場合は、仮想環境がまだアクティブな状態でスクリプトを実行してください。 環境を終了するには、次のコマンドを入力します -> deactivate

ツールをダウンロード