Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-39987_PoC — Ein Proof-of-Concept für CVE-2026-39987 | Kitploit
Tools/GitHubGitHub/wind010/cve-2026-39987_poc
ExploitationWebanwendungs-ExploitationPost-ExploitationPenetrationstestsRemote-Access-Tool
GitHubwind010/cve-2026-39987_poc

CVE-2026-39987_PoC

Ein Proof-of-Concept für CVE-2026-39987

Repository anzeigen
11vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-39987-PoC

Haftungsausschluss Dieses Skript dient ausschließlich Bildungs- und autorisierten Testzwecken. Die unbefugte Nutzung dieses Tools gegen Systeme ohne ausdrückliche Genehmigung ist ILLEGAL. Der Autor ist nicht verantwortlich für jeglichen Missbrauch dieser Informationen.

Marimo-Versionen vor 0.23.0 weisen eine kritische Schwachstelle zur Remote-Codeausführung (RCE) ohne vorherige Authentifizierung auf. Der Endpunkt /terminal/wsdoes implementiert keine angemessenen Zugriffskontrollen, wodurch ein nicht authentifizierter Angreifer vollen interaktiven Shell-Zugriff auf das System erlangen kann.

Tool herunterladen
DetailsInformation
CVECVE-2026-39987
SchweregradKRITISCH
CVSS-Score9.3 (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H)
TypRemote-Codeausführung ohne vorherige Authentifizierung (RCE)
VektorWebSocket (/terminal/ws)
Betroffenes ProduktMarimo < 0.23.0
PatchMarimo ≥ 0.23.0

Identifizierung

Shodan-Dork

http.favicon.hash:-1864630356

Censys-Dork

services.http.response.favicons.hashes: -1864630356

Fingerabdruck

  • Favicon-Hash: -1864630356
  • Endpunkt-Version: /api/version

Installation

Erfordert Python 3.10+. Abhängigkeiten werden mit uv von Astral verwaltet.

root@kitploit:~
# install uv (skip if already installed)
curl -LsSf https://astral.sh/uv/install.sh | sh

uv venv
uv pip install -r requirements.txt

Verwendung

root@kitploit:~
uv run poc.py -t <target_url>
  • -t, --target_url (erforderlich): WebSocket-URI des /terminal/ws-Endpunkts des Ziels.
root@kitploit:~
uv run poc.py -t wss://<target-host>/terminal/ws

Nach erfolgreicher Verbindung erhalten Sie eine interaktive Raw-PTY-Sitzung. Zusätzliche Befehle stehen lokal zur Verfügung (werden niemals wie eingegeben an die Remote-Shell gesendet):

BefehlBeschreibung
.uploadÖffnet eine lokale Eingabeaufforderung für einen lokalen Dateipfad und ein Remote-Ziel und überträgt dann die Datei.
!upload <local_path> <remote_path>Wie oben, einzeilig.
!download <remote_path> <local_path>Lädt eine Datei vom Ziel auf Ihren lokalen Rechner herunter.
/exit, /byeBeendet die Sitzung lokal.

Drücken Sie Ctrl+C, um zu unterbrechen/zu beenden.

Gegenmaßnahmen

  • Patch: Aktualisieren Sie Marimo auf >= 0.23.0, das die fehlende Zugriffskontrolle auf /terminal/ws behebt.
  • Netzwerkexposition einschränken: Setzen Sie den Marimo-Terminal-/Bearbeitungsserver nicht direkt dem Internet aus. Binden Sie ihn an localhost oder eine interne Schnittstelle und stellen Sie ihm für den Fernzugriff ein VPN/eine Bastion voran.
  • Authentifizierung hinzufügen: Falls ein Upgrade nicht sofort möglich ist, platzieren Sie den Dienst hinter einem Reverse-Proxy, der die Authentifizierung erzwingt (z. B. OAuth2-Proxy, mTLS), vor /terminal/ws und anderen API-Routen.
  • Netzwerksegmentierung: Schützen Sie den Port per Firewall, sodass nur vertrauenswürdige IPs/VPN-Bereiche ihn erreichen können.
  • Erkennung: Überwachen Sie die Server-Logs auf unerwartete WebSocket-Verbindungen zu /terminal/ws und nicht authentifizierte Shell-Aktivitäten; die obigen Shodan-/Censys-Dorks können auch defensiv eingesetzt werden, um eigene exponierte, ungepatchte Instanzen zu finden.

Referenzen:

  • https://nvd.nist.gov/vuln/detail/CVE-2026-39987
  • https://lyrie.ai/research/research/cve-2026-39987-marimo-pre-auth-rce-root-in-one-request