Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-39987 — CVE-2026-39987 for marimo 0.20.4 PoC | Kitploit
أدوات/GitHubGitHub/alreadyclosed/cve-2026-39987
ExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubalreadyclosed/cve-2026-39987

CVE-2026-39987

CVE-2026-39987 for marimo 0.20.4 PoC

عرض المستودع
منذ 14 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-39987 لـ Marimo 0.20.4 PoC

⚠️ هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرح بها فقط. لا يتحمل المنشئ أي مسؤولية عن أي استخدام غير مصرح به أو غير قانوني. استخدمها على مسؤوليتك الخاصة. ⚠️

معلومات:

CVE-2026-39987 هي ثغرة حرجة لتنفيذ الأكواد عن بُعد (RCE) قبل المصادقة في Marimo (الإصدارات الأقدم من 0.23.0)

لماذا تنجح:

نقطة النهاية /terminal/ws معرّضة دون أي مصادقة.

داخل: marimo/_server/api/endpoints/terminal.py

root@kitploit:~
@router.websocket("/ws")
async def websocket_endpoint(websocket: WebSocket) -> None:
    app_state = AppState(websocket)
    if app_state.mode != SessionMode.EDIT:
        await websocket.close(...)
        return
    if not supports_terminal():
        await websocket.close(...)
        return
    await websocket.accept()
    # further down..
    child_pid, fd = pty.fork()

كما ترى، لا يوجد أي فحص مصادقة على الإطلاق قبل إنشاء قشرة PTY.

مثال على استخدام الأداة:

root@kitploit:~
python3 CVE-2026-39987.py example.com -c 'whoami'

إذا لم يُرجع أي شيء وكان الهدف يستخدم SSL، استخدم الوسيطتين --max-wait و --any-ssl.

root@kitploit:~
python3 CVE-2026-39987.py example.com -c 'whoami' --any-ssl --max-wait 5

يوجد أيضًا وضع تفاعلي

root@kitploit:~
python3 CVE-2026-39987.py example.com -i --any-ssl

المراجع:

  1. https://nvd.nist.gov/vuln/detail/CVE-2026-39987
  2. https://github.com/marimo-team/marimo/security/advisories/GHSA-2679-6mx9-h9xc
  3. https://www.cve.org/CVERecord?id=CVE-2026-39987
  4. https://github.com/marimo-team/marimo
تنزيل الأداة