Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-39987 — Exploit de prueba de concepto para un bypass de autenticación en el endpoint WebSocket de terminal de marimo, que permite la ejecución de comandos sin autenticación en versiones anteriores a 0.23.0. | Kitploit
Herramientas/GitHubGitHub/vanhari/cve-2026-39987
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebCTF
GitHubvanhari/cve-2026-39987

CVE-2026-39987

Exploit de prueba de concepto para un bypass de autenticación en el endpoint WebSocket de terminal de marimo, que permite la ejecución de comandos sin autenticación en versiones anteriores a 0.23.0.

Ver Repositorio
hace 18 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-39987 - Omisión de Autenticación en el WebSocket de Terminal de marimo (poc)

Visitors

Resumen

Este repositorio contiene CVE-2026-39987 que afecta a las versiones de marimo anteriores a 0.23.0.

La vulnerabilidad se encuentra en el endpoint WebSocket de terminal, donde una aplicación insuficiente de la autenticación puede permitir que un usuario remoto no autenticado acceda a la funcionalidad de terminal bajo ciertas condiciones de despliegue.

Esto se utilizó en un CTF, por lo que el código no funcionará directamente y necesita ajustes

Versiones Afectadas

AfectadasCorregidas
< 0.23.00.23.0

Impacto

Un atacante que pueda alcanzar el servicio marimo afectado podría interactuar con el endpoint de terminal sin la autorización adecuada.

El impacto potencial incluye:

  • Ejecución no autorizada de comandos en el contexto del proceso de marimo
  • Exposición de archivos y datos accesibles para la cuenta de servicio
  • Posible compromiso de los recursos conectados dependiendo de los permisos de despliegue

Instalación

OSX/Linux

root@kitploit:~
git clone https://github.com/vanhari/CVE-2026-39987.git
cd CVE-2026-39987

Uso

root@kitploit:~
python3 exp.py

Uso

Descargo de responsabilidad

Esta herramienta se proporciona únicamente con fines educativos y de investigación. El creador no asume ninguna responsabilidad por el mal uso o los daños causados por la herramienta.

Descargar herramienta