Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-39987_exploit — Exploit für Marimo Pre-Auth-RCE über WebSocket-Auth-Bypass, der interaktiven Shell-Zugriff auf betroffene Versionen ermöglicht. | Kitploit
Tools/GitHubGitHub/mki9/cve-2026-39987_exploit
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubmki9/cve-2026-39987_exploit

CVE-2026-39987_exploit

Exploit für Marimo Pre-Auth-RCE über WebSocket-Auth-Bypass, der interaktiven Shell-Zugriff auf betroffene Versionen ermöglicht.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔥 CVE-2026-39987 | Marimo Pre-Auth RCE Exploit

** Exploitation Framework ** | Full Remote Code Execution (RCE) | WebSocket Auth Bypass


🧠 Um die Befehle zu kennen

Öffnen Sie die Datei website.html


🎯 Übersicht

Dieser Exploit zielt auf Marimo-Anwendungen ab, die WebSocket auf Port 2718 (Standard) ausführen. Die Schwachstelle ermöglicht nicht authentifizierte Befehlsausführung durch einen WebSocket-Authentifizierungs-Bypass, der Angreifern vollständige Remote-Code-Ausführungsfähigkeiten gewährt.

AttributDetails
CVE-IDCVE-2026-39987
AngriffsvektorWebSocket Auth Bypass
Shell-TypInteraktives PTY (Pseudo-Terminal)
AuswirkungVollständige Remote Code Execution (RCE)
CVSS-Score9.3 (Kritisch)
Betroffene VersionenMarimo ≤ 0.20.4

🔬 Schwachstellendetails

Die Schwachstelle existiert im WebSocket-Handshake-Mechanismus von Marimo-Anwendungen. Aufgrund einer unzureichenden Authentifizierungsvalidierung kann ein Angreifer:

  1. Eine WebSocket-Verbindung ohne gültige Anmeldeinformationen herstellen
  2. Beliebige Betriebssystembefehle injizieren
  3. Befehle mit den Berechtigungen des Marimo-Dienstbenutzers ausführen
  4. Interaktiven Shell-Zugriff auf das Zielsystem erlangen

Grundursache: Eine fehlende Authentifizierungsprüfung im WebSocket-Upgrade-Handler ermöglicht nicht authentifizierte Befehlsinjektion.


⚙️ Installation

root@kitploit:~
# Repository klonen

python3 -m venv venv
source venv/bin/activate 


git clone https://github.com/mki9/CVE-2026-39987_exploit.git
cd CVE-2026-39987_exploit
chmod +x *



# Exploit-Befehle

* /  Interaktive Shell (Standard)

1 / python CVE-2026-39987_exploit.py <TARGET_IP>

* / Hilfe
 
2 / python CVE-2026-39987_exploit.py


# Erforderliche Abhängigkeiten installieren
pip install websocket-client colorama rich pyfiglet


🔬 Zum Ausführen des Scans

root@kitploit:~
python CVE-2026-39987_scanner.py 

# Eingeben 

[*] Weaponized WebSocket Exploit Test
[!] Nur für autorisierte Nutzung

[?] Ziel-IP-Adresse oder Hostname eingeben:
>>  <TARGET_IP>


Ende


Tool herunterladen