
Exploit para RCE pre-autenticación en Marimo mediante bypass de autenticación WebSocket, que proporciona acceso interactivo a la shell en versiones afectadas.
** Framework de Explotación ** | Ejecución Remota de Código (RCE) Completa | Omisión de Autenticación WebSocket
Abre el archivo website.html
Este exploit ataca aplicaciones Marimo que ejecutan WebSocket en el puerto 2718 (por defecto). La vulnerabilidad permite la ejecución de comandos sin autenticación mediante una omisión de autenticación WebSocket, otorgando a los atacantes capacidades completas de ejecución remota de código.
| Atributo | Detalles |
|---|---|
| ID CVE | CVE-2026-39987 |
| Vector de Ataque | Omisión de Autenticación WebSocket |
| Tipo de Shell | PTY Interactivo (Pseudo-Terminal) |
| Impacto | Ejecución Remota de Código (RCE) Completa |
| Puntuación CVSS | 9.3 (Crítico) |
| Versiones Afectadas | Marimo ≤ 0.20.4 |
La vulnerabilidad existe en el mecanismo de handshake WebSocket de las aplicaciones Marimo. Debido a una validación de autenticación inadecuada, un atacante puede:
Causa Raíz: La falta de verificación de autenticación en el manejador de actualización WebSocket permite la inyección de comandos sin autenticación.
# Clonar el repositorio
python3 -m venv venv
source venv/bin/activate
git clone https://github.com/mki9/CVE-2026-39987_exploit.git
cd CVE-2026-39987_exploit
chmod +x *
# Comandos del Exploit
* / Shell Interactivo (Por defecto)
1 / python CVE-2026-39987_exploit.py <IP_OBJETIVO>
* / help
2 / python CVE-2026-39987_exploit.py
# Instalar dependencias requeridas
pip install websocket-client colorama rich pyfiglet
python CVE-2026-39987_scanner.py
# Introducir
[*] Prueba de Exploit WebSocket Armado
[!] Solo Uso Autorizado
[?] Introducir dirección IP o nombre de host del objetivo:
>> <IP_OBJETIVO>