Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-39987-PoC — Proof-of-Concept-Exploit für CVE-2026-39987, eine Pre-Authentication-RCE im /terminal/ws-WebSocket-Endpunkt von Marimo, die nicht authentifizierten PTY-Shell-Zugriff ermöglicht. | Kitploit
Tools/GitHubGitHub/stapat1245/cve-2026-39987-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubstapat1245/cve-2026-39987-poc

CVE-2026-39987-PoC

Proof-of-Concept-Exploit für CVE-2026-39987, eine Pre-Authentication-RCE im /terminal/ws-WebSocket-Endpunkt von Marimo, die nicht authentifizierten PTY-Shell-Zugriff ermöglicht.

Repository anzeigen
vor 9h 20mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-39987 PoC

Zusammenfassung

Marimo <= 0.20.4 ist von einer Pre-Authentication-RCE-Schwachstelle im WebSocket-Endpunkt /terminal/ws betroffen.

Der Endpunkt prüft den Anwendungsmodus und die Terminalunterstützung, validiert jedoch die Authentifizierung nicht, bevor die WebSocket-Verbindung akzeptiert wird. Anschließend erstellt er eine PTY-Shell, die es einem nicht authentifizierten Angreifer ermöglicht, Befehle mit den Rechten des Marimo-Prozesses auszuführen.

Ursache

Im Gegensatz zu anderen WebSocket-Endpunkten, die validate_auth() aufrufen, akzeptiert der anfällige Terminal-Endpunkt die Verbindung direkt:

root@kitploit:~
if app_state.mode != SessionMode.EDIT:
    await websocket.close(...)
    return

if not supports_terminal():
    await websocket.close(...)
    return

await websocket.accept()
child_pid, fd = pty.fork()

Die fehlende Authentifizierungsprüfung ermöglicht nicht authentifizierten Zugriff auf die PTY.

Betroffene Versionen

  • Marimo <= 0.20.4

PoC

Der enthaltene CVE-2026-39987.py-Client verbindet sich mit:

root@kitploit:~
/terminal/ws

Interaktiver Modus:

root@kitploit:~
python3 CVE-2026-39987.py -i

Einzelner Befehl:

root@kitploit:~
python3 CVE-2026-39987.py "id"

Konfigurieren Sie das Ziel, indem Sie DEFAULT_HOST im Skript ersetzen.

Auswirkungen

Eine erfolgreiche Ausnutzung kann eine nicht authentifizierte PTY-Shell und die Ausführung beliebiger Befehle mit dem Benutzer des Marimo-Servers ermöglichen.

Tool herunterladen