Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-39987-marimo-rce — CVE-2026-39987 | Kitploit
Tools/GitHubGitHub/0xdeadroot/cve-2026-39987-marimo-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHub0xdeadroot/cve-2026-39987-marimo-rce

CVE-2026-39987-marimo-rce

CVE-2026-39987

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-39987 - Marimo Pre-Auth RCE

Nicht authentifizierte Remote-Codeausführung in Marimo über WebSocket-Terminal

Critical Python Docker


📌 Übersicht

CVE-2026-39987 ist eine kritische Sicherheitslücke zur Remote-Codeausführung vor der Authentifizierung (Pre-Auth RCE), die Marimo-Versionen vor 0.23.0 betrifft. Der WebSocket-Endpunkt /terminal/ws umgeht vollständig die Authentifizierung, sodass jeder nicht authentifizierte Angreifer eine vollständige interaktive PTY-Shell mit den Berechtigungen des Marimo-Prozesses (in Docker-Umgebungen typischerweise root) erhalten kann.


🛠️ Details zur Sicherheitslücke

  • CVE ID: CVE-2026-39987
  • Betroffenes Produkt: Marimo (Reaktives Python-Notebook)
  • Betroffene Versionen: marimo < 0.23.0
  • Behobene Version:
Tool herunterladen
marimo >= 0.23.0
  • Angriffsvektor: Netzwerk (Nicht authentifiziert)
  • Betroffener Endpunkt: /terminal/ws
  • Auswirkung: Vollständige Remote-Shell (PTY) als root

  • ✨ PoC-Funktionen

    • Automatische Konvertierung von http:// → ws:// und https:// → wss://
    • Intelligentes Leeren des PTY-Puffers
    • Zuverlässige Befehlsausführung
    • Sauberer, minimaler und stabiler Code
    • Bereit für Tests in der Docker-Lab-Umgebung

    📁 Repository-Struktur

    root@kitploit:~
    CVE-2026-39987/
    ├── CVE-2026-39987-poc.py          ← Haupt-Exploit
    ├── docker-vulnerable/
    │   ├── Dockerfile
    │   └── docker-compose.yml
    ├── notebooks/                     ← Persistente Notebooks (optional)
    ├── README.md
    └── LICENSE
    

    🚀 Verwendung

    1. Abhängigkeit installieren

    root@kitploit:~
    pip install websocket-client
    

    2. Exploit ausführen

    root@kitploit:~
    # Grundlegende Verwendung
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && hostname"
    
    # Systemerkundung
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && cat /etc/os-release && ls -la /app"
    
    # Sensible Dateien auslesen
    python3 CVE-2026-39987-poc.py http://target:2718 "cat /etc/passwd && cat /root/.bash_history"
    

    🧪 Verwundbare Docker-Lab-Umgebung

    root@kitploit:~
    cd docker-vulnerable
    docker compose up --build -d
    

    Dann testen:

    root@kitploit:~
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami"
    

    🛡️ Gegenmaßnahmen

    • Sofort auf marimo >= 0.23.0 aktualisieren
    • Marimo nicht direkt dem Internet aussetzen
    • Hinter einem Reverse-Proxy mit Authentifizierung platzieren
    • Nach Möglichkeit als Nicht-Root-Benutzer ausführen
    • Zugriff auf /terminal/ws über Firewall- oder Proxy-Regeln einschränken

    ⚠️ Haftungsausschluss

    Dieser Proof of Concept dient ausschließlich zu Bildungszwecken und autorisierten Sicherheitstests. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. Stellen Sie sicher, dass Sie vor dem Testen eines Systems die ausdrückliche Erlaubnis haben.

    Ethisch und verantwortungsbewusst einsetzen.


    📄 Referenzen

    • Offizielles CVE-Advisory
    • Marimo GitHub-Repository
    • NVD-Eintrag (CVE-2026-39987)

    Erstellt für Sicherheitsforschung und verantwortungsvolle Offenlegung.