Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-39987-Marimo-Preauth-RCE — Reproduktion und Ursachenanalyse von CVE-2026-39987 Marimo Pre-Auth-WebSocket-RCE in einem lokalen Docker-Lab. | Kitploit
Tools/GitHubGitHub/laarana12/cve-2026-39987-marimo-preauth-rce
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-ToolLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
laarana12/cve-2026-39987-marimo-preauth-rce

CVE-2026-39987-Marimo-Preauth-RCE

Reproduktion und Ursachenanalyse von CVE-2026-39987 Marimo Pre-Auth-WebSocket-RCE in einem lokalen Docker-Lab.

Repository anzeigen
11vor 1 TagNoch nicht geprüft

CVE-2026-39987 Marimo Pre-auth RCE Research

Überblick

  • Dieses Projekt befasst sich mit CVE-2026-39987, einer Pre-Authentication Remote Code Execution-Schwachstelle in Marimo im Zusammenhang mit dem Terminal-WebSocket-Endpunkt /terminal/ws.

  • Marimo ist ein quelloffenes reaktives Python-Notebook, das es Benutzern ermöglicht, Python-Code über eine Weboberfläche zu schreiben und auszuführen. Da Notebook-Plattformen Code serverseitig ausführen können, müssen privilegierte Funktionen wie der Terminalzugriff durch geeignete Authentifizierung und Zugriffskontrolle geschützt werden.

  • In verwundbaren Marimo-Versionen wurde die Authentifizierung am Terminal-WebSocket-Endpunkt nicht ordnungsgemäß durchgesetzt. Infolgedessen konnte ein nicht authentifizierter Benutzer potenziell auf die Terminalfunktionalität zugreifen und Befehle in der Umgebung ausführen, in der Marimo läuft.

  • Das Ziel dieses Projekts ist es, die Schwachstelle in einem lokalen Docker-Lab zu reproduzieren, die Ursache zu analysieren, die verwundbaren und gepatchten Versionen zu vergleichen und zu überprüfen, dass der Fix das Problem verhindert.

CVE-Informationen

  • CVE-ID: CVE-2026-39987
  • Produkt: Marimo
  • Schwachstellentyp: Missing Authentication for Critical Function
  • CWE: CWE-306
  • Betroffene Versionen: Marimo < 0.23.0
  • Behobene Version: Marimo 0.23.0+
  • Betroffener Endpunkt: /terminal/ws
  • Auswirkung: Pre-authenticated Remote Code Execution
  • Schweregrad: Critical
  • CVSS v4.0: 9.3
  • CVSS v3.1: 9.8

Projektziele

  • Marimo und den Kontext der Schwachstelle verstehen
  • Ein verwundbares lokales Docker-Lab aufbauen
  • Die Schwachstelle sicher in localhost reproduzieren
  • Die Ursache in /terminal/ws analysieren
  • Patch-Diffing zwischen verwundbaren und behobenen Versionen durchführen
  • Den Fix auf gepatchtem Marimo verifizieren
  • Maßnahmen zur Abschwächung und Lessons Learned dokumentieren

Lab-Umgebungen

  • OS: Windows 11
  • Docker-Version: 29.0.0
  • Docker Compose-Version: v5.5.1
  • Python-Version: 3.11.9
  • Verwundbare Marimo-Version: TODO
  • Gepatchte Marimo-Version: TODO

Projektstatus

  • CVE recherchieren
  • Verwundbares Lab aufbauen
  • Gepatchtes Lab aufbauen
  • PoC reproduzieren
  • Ursachenanalyse
  • Patch-Diff
  • Fix verifizieren
  • Abschlussbericht

Haftungsausschluss

Dieses Projekt dient ausschließlich Bildungszwecken. Alle Tests werden in einer lokalen Docker-Lab-Umgebung durchgeführt.

Tool herunterladen