
استغلال لثغرة تنفيذ الأوامر عن بُعد (RCE) قبل المصادقة في Marimo عبر تجاوز مصادقة WebSocket، مما يوفر وصولاً تفاعلياً إلى الصدفة على الإصدارات المتأثرة.
** إطار استغلال ** | تنفيذ كامل للأوامر عن بُعد (RCE) | تجاوز مصادقة WebSocket
افتح الملف website.html
يستهدف هذا الاستغلال تطبيقات Marimo التي تشغّل WebSocket على المنفذ 2718 (الافتراضي). تسمح الثغرة بتنفيذ أوامر بدون مصادقة من خلال تجاوز مصادقة WebSocket، مما يمنح المهاجمين قدرات كاملة لتنفيذ الأوامر عن بُعد.
| الخاصية | التفاصيل |
|---|---|
| معرف CVE | CVE-2026-39987 |
| ناقل الهجوم | تجاوز مصادقة WebSocket |
| نوع الصدفة | PTY تفاعلي (محطة طرفية زائفة) |
| التأثير | تنفيذ كامل للأوامر عن بُعد (RCE) |
| درجة CVSS | 9.3 (حرجة) |
| الإصدارات المتأثرة | Marimo ≤ 0.20.4 |
توجد الثغرة في آلية المصافحة عبر WebSocket في تطبيقات Marimo. بسبب التحقق غير السليم من المصادقة، يمكن للمهاجم:
السبب الجذري: عدم وجود فحص مصادقة في معالج ترقية WebSocket يسمح بحقن أوامر بدون مصادقة.
# استنساخ المستودع
python3 -m venv venv
source venv/bin/activate
git clone https://github.com/mki9/CVE-2026-39987_exploit.git
cd CVE-2026-39987_exploit
chmod +x *
# أوامر الاستغلال
* / صدفة تفاعلية (افتراضي)
1 / python CVE-2026-39987_exploit.py <TARGET_IP>
* / help
2 / python CVE-2026-39987_exploit.py
# تثبيت التبعيات المطلوبة
pip install websocket-client colorama rich pyfiglet
python CVE-2026-39987_scanner.py
# أدخل
[*] اختبار استغلال WebSocket المسلح
[!] للاستخدام المصرح به فقط
[?] أدخل عنوان IP الهدف أو اسم المضيف:
>> <TARGET_IP>