Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-39987 — Proof-of-Concept-Exploit für eine Authentifizierungsumgehung im terminalen WebSocket-Endpunkt von marimo, die eine nicht authentifizierte Befehlsausführung in Versionen vor 0.23.0 ermöglicht. | Kitploit
Tools/GitHubGitHub/vanhari/cve-2026-39987
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitCTF
GitHubvanhari/cve-2026-39987

CVE-2026-39987

Proof-of-Concept-Exploit für eine Authentifizierungsumgehung im terminalen WebSocket-Endpunkt von marimo, die eine nicht authentifizierte Befehlsausführung in Versionen vor 0.23.0 ermöglicht.

Repository anzeigen
vor 19 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-39987 - marimo Terminal-WebSocket-Authentifizierungsumgehung (PoC)

Visitors

Übersicht

Dieses Repository enthält CVE-2026-39987, das marimo-Versionen vor 0.23.0 betrifft.

Die Schwachstelle existiert im Terminal-WebSocket-Endpunkt, wo eine unzureichende Durchsetzung der Authentifizierung es einem nicht authentifizierten Remote-Benutzer unter bestimmten Bereitstellungsbedingungen ermöglichen kann, auf die Terminalfunktionalität zuzugreifen.

Dies wurde in einem CTF verwendet, daher funktioniert der Code nicht sofort und muss angepasst werden

Betroffene Versionen

BetroffenBehoben
< 0.23.00.23.0

Auswirkungen

Ein Angreifer, der den betroffenen marimo-Dienst erreichen kann, ist möglicherweise in der Lage, ohne ordnungsgemäße Autorisierung mit dem Terminal-Endpunkt zu interagieren.

Mögliche Auswirkungen umfassen:

  • Nicht autorisierte Befehlsausführung im Kontext des marimo-Prozesses
  • Offenlegung von Dateien und Daten, die für das Dienstkonto zugänglich sind
  • Mögliche Kompromittierung verbundener Ressourcen abhängig von den Bereitstellungsberechtigungen

Installation

OSX/Linux

root@kitploit:~
git clone https://github.com/vanhari/CVE-2026-39987.git
cd CVE-2026-39987

Verwendung

root@kitploit:~
python3 exp.py

Verwendung

Disclaimer Dieses Tool wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Der Ersteller übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch das Tool verursacht werden.

Tool herunterladen