Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-39987-marimo-rce — CVE-2026-39987 | Kitploit
Outils/GitHubGitHub/0xdeadroot/cve-2026-39987-marimo-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHub0xdeadroot/cve-2026-39987-marimo-rce

CVE-2026-39987-marimo-rce

CVE-2026-39987

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-39987 - Marimo Pre-Auth RCE

Exécution de code à distance non authentifiée dans Marimo via le terminal WebSocket

Critical Python Docker


📌 Aperçu

CVE-2026-39987 est une vulnérabilité critique d'exécution de code à distance sans authentification affectant les versions de Marimo antérieures à 0.23.0. Le point de terminaison WebSocket /terminal/ws contourne complètement l'authentification, permettant à tout attaquant non authentifié d'obtenir un shell PTY interactif complet avec les privilèges du processus Marimo (généralement root dans les environnements Docker).


🛠️ Détails de la vulnérabilité

| ID CVE | CVE-2026-39987 | | Produit affecté | Marimo (Cahier Python réactif) | | Versions affectées | marimo < 0.23.0 | | Version corrigée | marimo >= 0.23.0 | | | Réseau (non authentifié) | | | | | | Shell distant complet (PTY) en tant que root |

Télécharger l’outil
Vecteur d'attaque
Point de terminaison affecté
/terminal/ws
Impact

✨ Fonctionnalités du PoC

  • Conversion automatique http:// → ws:// et https:// → wss://
  • Drainage intelligent du tampon PTY
  • Exécution fiable de commandes
  • Code propre, minimal et stable
  • Prêt pour les tests en laboratoire Docker

📁 Structure du dépôt

root@kitploit:~
CVE-2026-39987/
├── CVE-2026-39987-poc.py          ← Exploit principal
├── docker-vulnerable/
│   ├── Dockerfile
│   └── docker-compose.yml
├── notebooks/                     ← Cahiers persistants (optionnel)
├── README.md
└── LICENSE

🚀 Utilisation

1. Installer la dépendance

root@kitploit:~
pip install websocket-client

2. Exécuter l'exploit

root@kitploit:~
# Utilisation de base
python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && hostname"

# Énumération du système
python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && cat /etc/os-release && ls -la /app"

# Lecture de fichiers sensibles
python3 CVE-2026-39987-poc.py http://target:2718 "cat /etc/passwd && cat /root/.bash_history"

🧪 Laboratoire Docker vulnérable

root@kitploit:~
cd docker-vulnerable
docker compose up --build -d

Puis testez :

root@kitploit:~
python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami"

🛡️ Atténuation

  • Mettez à jour immédiatement vers marimo >= 0.23.0
  • N'exposez pas Marimo directement sur Internet
  • Placez-le derrière un proxy inverse avec authentification
  • Exécutez en tant qu'utilisateur non root si possible
  • Restreignez l'accès à /terminal/ws via le pare-feu ou les règles du proxy

⚠️ Avertissement

Cette preuve de concept est destinée à des fins éducatives et uniquement à des tests de sécurité autorisés. L'auteur n'est pas responsable de toute mauvaise utilisation ou des dommages causés par cet outil. Assurez-vous d'obtenir une autorisation explicite avant de tester tout système. Utilisez de manière éthique et responsable.


📄 Références

  • Avis CVE officiel
  • Dépôt GitHub Marimo
  • Entrée NVD (CVE-2026-39987)

Réalisé pour la recherche en sécurité et la divulgation responsable.