Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-39987-marimo-rce — CVE-2026-39987 | Kitploit
أدوات/GitHubGitHub/0xdeadroot/cve-2026-39987-marimo-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHub0xdeadroot/cve-2026-39987-marimo-rce

CVE-2026-39987-marimo-rce

CVE-2026-39987

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-39987 - RCE قبل المصادقة في Marimo

Unauthenticated Remote Code Execution in Marimo via WebSocket Terminal

Critical Python Docker


📌 نظرة عامة

CVE-2026-39987 هي ثغرة حرجة لتنفيذ الأوامر عن بعد قبل المصادقة تؤثر على إصدارات Marimo الأقدم من 0.23.0. نقطة النهاية WebSocket /terminal/ws تتجاوز المصادقة بشكل كامل، مما يسمح لأي مهاجم غير مصادق بالحصول على شل PTY تفاعلي كامل بصلاحيات عملية Marimo (عادةً root في بيئات Docker).


🛠️ تفاصيل الثغرة

  • CVE ID: CVE-2026-39987
  • Affected Product: Marimo (مفكرة بايثون تفاعلية)
  • Affected Versions: marimo < 0.23.0
  • Fixed Version: marimo >= 0.23.0
تنزيل الأداة
  • Attack Vector: شبكة (بدون مصادقة)
  • Affected Endpoint: /terminal/ws
  • Impact: شل عن بعد كامل (PTY) بصلاحيات root

  • ✨ ميزات الإثبات

    • تحويل تلقائي من http:// إلى ws:// ومن https:// إلى wss://
    • تفريغ ذكي لمخزن PTY المؤقت
    • تنفيذ أوامر موثوق
    • كود نظيف وبسيط ومستقر
    • جاهز لاختبار مختبر Docker

    📁 هيكل المستودع

    root@kitploit:~
    CVE-2026-39987/
    ├── CVE-2026-39987-poc.py          ← Main Exploit
    ├── docker-vulnerable/
    │   ├── Dockerfile
    │   └── docker-compose.yml
    ├── notebooks/                     ← Persistent notebooks (optional)
    ├── README.md
    └── LICENSE
    

    🚀 الاستخدام

    1. تثبيت التبعية

    root@kitploit:~
    pip install websocket-client
    

    2. تشغيل الاستغلال

    root@kitploit:~
    # Basic usage
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && hostname"
    
    # System enumeration
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && cat /etc/os-release && ls -la /app"
    
    # Read sensitive files
    python3 CVE-2026-39987-poc.py http://target:2718 "cat /etc/passwd && cat /root/.bash_history"
    

    🧪 مختبر Docker الضعيف

    root@kitploit:~
    cd docker-vulnerable
    docker compose up --build -d
    

    ثم اختبر:

    root@kitploit:~
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami"
    

    🛡️ التخفيف

    • قم بالترقية فوراً إلى marimo >= 0.23.0
    • لا تعرض Marimo مباشرة للإنترنت
    • ضعها خادم وكيل عكسي مع مصادقة
    • قم بتشغيلها كمستخدم غير root كلما أمكن
    • قيد الوصول إلى /terminal/ws عبر جدار ناري أو قواعد الوكيل

    ⚠️ إخلاء مسؤولية

    هذا الإثبات المفاهيمي مخصص للأغراض التعليمية واختبار الأمان المصرح به فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. تأكد من حصولك على إذن صريح قبل اختبار أي نظام.

    استخدمها بشكل أخلاقي ومسؤول.


    📄 المراجع

    • إعلان CVE الرسمي
    • مستودع Marimo على GitHub
    • إدخال NVD (CVE-2026-39987)

    مصنوع لأبحاث الأمان والإفصاح المسؤول.