Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-39987 — POC simples para CVE-2026-39987 | Kitploit
Ferramentas/GitHubGitHub/jasonbernier/cve-2026-39987
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança Web
GitHubjasonbernier/cve-2026-39987

CVE-2026-39987

POC simples para CVE-2026-39987

Ver Repositório
6há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-39987 Exploit POC

Visão Geral

Este repositório contém um script de Prova de Conceito (POC) para a CVE-2026-39987, uma vulnerabilidade de Execução Remota de Código (RCE) pré-autenticação no Marimo. O exploit utiliza um endpoint WebSocket para executar comandos arbitrários no sistema alvo.

Detalhes da Vulnerabilidade

  • ID CVE: CVE-2026-39987
  • Componente Afetado: Endpoint WebSocket do Terminal (/terminal/ws)
  • Impacto: Execução remota de código não autorizada sem autenticação
  • Versões Afetadas: <= 0.20.4

Referência do Aviso

  • GHSA-2679-6mx9-h9xc

Pré-requisitos

  • Python 3.x
  • Pacotes necessários:
    root@kitploit:~
    pip install websocket-client
    

Uso

python exploit.py -u <TARGET_URL> [-c ""] python exploit.py -u -c "cat /etc/passwd"

Baixar ferramenta

http://example.com:2718

Parâmetros

-u, --url: URL do alvo (ex.: http://localhost:2718)
-c --command: Comando a ser executado (padrão: id && whoami && hostname)
-h, --help

Aviso Legal

Este script destina-se exclusivamente a fins educacionais e de pesquisa.
Use com responsabilidade e apenas contra sistemas que você possui ou para os quais tenha permissão explícita de teste.
O uso indevido desta ferramenta pode resultar em consequências não intencionais e riscos potenciais de segurança.
Ao usar este script, você reconhece que é o único responsável por quaisquer ações realizadas.