
Простой POC для CVE-2026-39987
Этот репозиторий содержит Proof-of-Concept (POC) скрипт для CVE-2026-39987, уязвимости удалённого выполнения кода (RCE) до аутентификации в Marimo. Эксплойт использует WebSocket-конечную точку для выполнения произвольных команд на целевой системе.
/terminal/ws)pip install websocket-client
python exploit.py -u <TARGET_URL> [-c ""]
python exploit.py -u http://example.com:2718 -c "cat /etc/passwd"
-u, --url: URL целевой системы (например, http://localhost:2718)
-c --command: Команда для выполнения (по умолчанию id && whoami && hostname)
-h, --help
Этот скрипт предназначен только для образовательных и исследовательских целей.
Используйте ответственно и только против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
Неправильное использование этого инструмента может привести к непредвиденным последствиям и потенциальным рискам безопасности.
Используя этот скрипт, вы подтверждаете, что несёте полную ответственность за любые выполненные действия.