Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-39987 — CVE-2026-39987 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-39987
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & BildungRed TeamingRemote-Access-Tool
GitHub0xblackash/cve-2026-39987

CVE-2026-39987

CVE-2026-39987

Repository anzeigen
13vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

⚠️ CVE-2026-39987 — Nicht authentifizierte Shell in marimo (< 0.23.0)

marimo

Critical CVSS 9.3 Patched

Ein reaktives Python-Notebook-Tool verschaffte Angreifern in einer einzigen WebSocket-Anfrage eine vollständige Shell.


📌 Überblick

CVE-2026-39987 ist eine kritische RCE-Schwachstelle vor der Authentifizierung in marimo — einem beliebten Open-Source-Reaktiv-Notebook für Python (moderne Jupyter-Alternative).

  • Betroffene Versionen: Alle Versionen < 0.23.0 (offiziell bestätigt)
  • CVSS-Score: 9.3 (Kritisch)
  • Typ: Fehlende Authentifizierung am WebSocket-Endpunkt /terminal/ws
  • Auswirkungen: Nicht authentifizierte Angreifer konnten eine vollständige interaktive PTY-Shell öffnen und beliebige Befehle auf dem Server ausführen.

Die Ausnutzung wurde innerhalb von ~10 Stunden nach der öffentlichen Offenlegung in freier Wildbahn beobachtet — es war kein öffentlicher Exploit-Code erforderlich.

Tool herunterladen

🛠️ Technische Details

Der Endpunkt /terminal/ws prüfte nur den Ausführungsmodus und die Plattformunterstützung.
Im Gegensatz zu anderen Endpunkten (z. B. /ws) übersprang er validate_auth() vollständig.

Dadurch konnte jeder nicht authentifizierte Benutzer, der den marimo-Server erreichen konnte:

  • Eine vollständige Terminal-Shell starten
  • Das Dateisystem durchsuchen
  • Zugangsdaten stehlen
  • Beliebige Systembefehle ausführen

📷 Screenshot

CVE-2026-39987 0
CVE-2026-39987

✅ Behoben in

marimo 0.23.0 (veröffentlicht im April 2026)

Patch: Eine ordnungsgemäße Authentifizierungsprüfung wurde zum WebSocket-Endpunkt des Terminals hinzugefügt.

root@kitploit:~
pip install --upgrade "marimo>=0.23.0"

Offizielles Advisory:
GHSA-2679-6mx9-h9xc

Patch-Commit:
marimo-team/marimo@c24d480


🚨 Empfehlungen

  • Sofort aktualisieren auf marimo ≥ 0.23.0
  • Starke Authentifizierung aktivieren, wenn marimo ausgeführt wird
  • Vermeiden, marimo direkt dem Internet auszusetzen, sofern nicht erforderlich
  • Netzwerksegmentierung, Reverse-Proxys mit Authentifizierung oder Container-Isolierung verwenden
  • Ihre Umgebungen mit Tools wie pip-audit, Dependabot oder OSV scannen

📊 Zeitleiste

  • Offenlegung: 9. April 2026
  • Erste Ausnutzung: ~9–10 Stunden nach Offenlegung
  • Fix veröffentlicht: April 2026 (v0.23.0)

🔗 Referenzen

  • NVD - CVE-2026-39987
  • marimo GitHub Security Advisory
  • The Hacker News Coverage
  • Sysdig Threat Research

Mit ❤️ für die Open-Source-Community erstellt
Bleiben Sie sicher. Aktualisieren Sie früh. Aktualisieren Sie oft.