Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-39987-marimo-rce — CVE-2026-39987 | Kitploit
Herramientas/GitHubGitHub/0xdeadroot/cve-2026-39987-marimo-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHub0xdeadroot/cve-2026-39987-marimo-rce

CVE-2026-39987-marimo-rce

CVE-2026-39987

Ver Repositorio
13hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-39987 - RCE sin autenticación en Marimo

Ejecución Remota de Código no autenticada en Marimo a través del Terminal WebSocket

Critical Python Docker


📌 Resumen

CVE-2026-39987 es una vulnerabilidad crítica de Ejecución Remota de Código sin autenticación previa que afecta a versiones de Marimo anteriores a la 0.23.0. El endpoint WebSocket /terminal/ws omite completamente la autenticación, permitiendo que cualquier atacante no autenticado obtenga un shell PTY interactivo completo con los privilegios del proceso de Marimo (típicamente root en entornos Docker).


🛠️ Detalles de la vulnerabilidad

  • CVE ID: CVE-2026-39987
  • Producto afectado: Marimo (Cuaderno Python Reactivo)
  • Versiones afectadas: marimo < 0.23.0
  • Versión corregida: marimo >= 0.23.0
  • Vector de ataque: Red (Sin autenticación)
  • Endpoint afectado: /terminal/ws
  • Impacto: Shell remoto completo (PTY) como root

✨ Características del PoC

  • Conversión automática de http:// a ws:// y de https:// a wss://
  • Vaciado inteligente del buffer PTY
  • Ejecución confiable de comandos
  • Código limpio, mínimo y estable
  • Listo para pruebas en laboratorio Docker

📁 Estructura del repositorio

CVE-2026-39987/
├── CVE-2026-39987-poc.py          ← Main Exploit
├── docker-vulnerable/
│   ├── Dockerfile
│   └── docker-compose.yml
├── notebooks/                     ← Persistent notebooks (optional)
├── README.md
└── LICENSE

🚀 Uso

1. Instalar dependencia

pip install websocket-client

2. Ejecutar el exploit

# Basic usage
python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && hostname"

# System enumeration
python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && cat /etc/os-release && ls -la /app"

# Read sensitive files
python3 CVE-2026-39987-poc.py http://target:2718 "cat /etc/passwd && cat /root/.bash_history"

🧪 Laboratorio Docker vulnerable

cd docker-vulnerable
docker compose up --build -d

Luego, prueba:

python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami"

🛡️ Mitigación

  • Actualizar inmediatamente a marimo >= 0.23.0
  • No exponer Marimo directamente a internet
  • Colocar detrás de un proxy inverso con autenticación
  • Ejecutar como usuario no root siempre que sea posible
  • Restringir el acceso a /terminal/ws mediante reglas de firewall o proxy

⚠️ Aviso legal

Esta Prueba de Concepto está destinada únicamente a fines educativos y pruebas de seguridad autorizadas. El autor no se hace responsable por cualquier uso indebido o daño causado por esta herramienta. Asegúrese de tener permiso explícito antes de probar cualquier sistema.

Úsela de manera ética y responsable.


📄 Referencias

  • Aviso oficial de CVE
  • Repositorio de Marimo en GitHub
  • Entrada NVD (CVE-2026-39987)

Hecho para investigación en seguridad y divulgación responsable.

Descargar herramienta