Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-39987 — CVE-2026-39987 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-39987
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمرأداة الوصول عن بعد
GitHub0xblackash/cve-2026-39987

CVE-2026-39987

CVE-2026-39987

عرض المستودع
13منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

⚠️ CVE-2026-39987 — قشرة بدون مصادقة في marimo (< 0.23.0)

marimo

Critical CVSS 9.3 Patched

أداة دفتر ملاحظات بايثون تفاعلية منحت المهاجمين قشرة كاملة في طلب WebSocket واحد.


📌 نظرة عامة

CVE-2026-39987 هي ثغرة RCE حرجة قبل المصادقة في marimo — وهو دفتر ملاحظات تفاعلي مفتوح المصدر شهير للغة Python (بديل حديث لـ Jupyter).

  • الإصدارات المتأثرة: جميع الإصدارات < 0.23.0 (مؤكدة رسميًا)
  • درجة CVSS: 9.3 (حرجة)
  • النوع: غياب المصادقة على نقطة نهاية WebSocket الخاصة بـ /terminal/ws
  • الأثر: تمكن المهاجمون غير المصادق عليهم من فتح قشرة PTY تفاعلية كاملة وتنفيذ أوامر عشوائية على الخادم.

لوحظ استغلال الثغرة في البرية خلال ~10 ساعات من الإفصاح العلني — دون الحاجة إلى كود استغلال عام.


🛠️ التفاصيل الفنية

كانت نقطة النهاية /terminal/ws تتحقق فقط من وضع التشغيل ودعم المنصة.
وعلى عكس نقاط النهاية الأخرى (مثل /ws)، كانت تتخطى validate_auth() تمامًا.

وهذا ما سمح لأي مستخدم غير مصادق عليه يمكنه الوصول إلى خادم marimo بـ:

  • إنشاء قشرة طرفية كاملة
  • استكشاف نظام الملفات
  • سرقة بيانات الاعتماد
  • تنفيذ أوامر نظام عشوائية

📷 لقطة شاشة

CVE-2026-39987 0 CVE-2026-39987

✅ تم الإصلاح في

marimo 0.23.0 (صدر في أبريل 2026)

التصحيح: أُضيف التحقق السليم من المصادقة إلى نقطة نهاية WebSocket الخاصة بالمحطة الطرفية.

root@kitploit:~
pip install --upgrade "marimo>=0.23.0"

الاستشارة الأمنية الرسمية:
GHSA-2679-6mx9-h9xc

التزام التصحيح:
marimo-team/marimo@c24d480


🚨 التوصيات

  • قم بالترقية فورًا إلى marimo ≥ 0.23.0
  • فعّل مصادقة قوية عند تشغيل marimo
  • تجنب تعريض marimo مباشرةً للإنترنت إلا عند الضرورة
  • استخدم تجزئة الشبكة، أو بروكسيات عكسية مع مصادقة، أو عزل الحاويات
  • افحص بيئاتك باستخدام أدوات مثل pip-audit أو Dependabot أو OSV

📊 الجدول الزمني

  • الإفصاح: 9 أبريل 2026
  • أول استغلال: بعد ~9–10 ساعات من الإفصاح
  • إصدار التصحيح: أبريل 2026 (v0.23.0)

🔗 المراجع

  • NVD - CVE-2026-39987
  • استشارة أمان marimo على GitHub
  • تغطية The Hacker News
  • أبحاث التهديدات من Sysdig

صُنع بكل ❤️ لمجتمع المصادر المفتوحة
ابقَ آمنًا. حدّث مبكرًا. حدّث باستمرار.

تنزيل الأداة