Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-39987-Marimo-Preauth-RCE — Reproduction et analyse de la cause racine de la RCE WebSocket pré-authentification de Marimo CVE-2026-39987 dans un lab Docker local. | Kitploit
Outils/GitHubGitHub/laarana12/cve-2026-39987-marimo-preauth-rce
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHublaarana12/cve-2026-39987-marimo-preauth-rce

CVE-2026-39987-Marimo-Preauth-RCE

Reproduction et analyse de la cause racine de la RCE WebSocket pré-authentification de Marimo CVE-2026-39987 dans un lab Docker local.

Voir le dépôt
11il y a 1 jourPas encore vérifié

CVE-2026-39987 Recherche sur la RCE pré-authentification de Marimo

Vue d'ensemble

  • Ce projet se concentre sur CVE-2026-39987, une vulnérabilité d'exécution de code à distance avant authentification dans Marimo, liée au point de terminaison WebSocket du terminal /terminal/ws.

  • Marimo est un notebook Python réactif open source qui permet aux utilisateurs d'écrire et d'exécuter du code Python via une interface web. Comme les plateformes de notebooks peuvent exécuter du code côté serveur, les fonctionnalités privilégiées telles que l'accès au terminal doivent être protégées par une authentification et un contrôle d'accès appropriés.

  • Dans les versions vulnérables de Marimo, l'authentification n'était pas correctement appliquée sur le point de terminaison WebSocket du terminal. Par conséquent, un utilisateur non authentifié pouvait potentiellement accéder aux fonctionnalités du terminal et exécuter des commandes dans l'environnement où Marimo s'exécute.

  • L'objectif de ce projet est de reproduire la vulnérabilité dans un laboratoire Docker local, d'analyser la cause racine, de comparer les versions vulnérable et corrigée, et de vérifier que le correctif empêche le problème.

Informations sur la CVE

  • ID CVE : CVE-2026-39987
  • Produit : Marimo
  • Type de vulnérabilité : Authentification manquante pour une fonction critique
  • CWE : CWE-306
  • Versions affectées : Marimo < 0.23.0
  • Version corrigée : Marimo 0.23.0+
  • Point de terminaison affecté : /terminal/ws
  • Impact : Exécution de code à distance avant authentification
  • Sévérité : Critique
  • CVSS v4.0 : 9.3
  • CVSS v3.1 : 9.8

Objectifs du projet

  • Comprendre Marimo et le contexte de la vulnérabilité
  • Construire un laboratoire Docker local vulnérable
  • Reproduire la vulnérabilité en toute sécurité sur localhost
  • Analyser la cause racine dans /terminal/ws
  • Effectuer un diff de correctif entre les versions vulnérable et corrigée
  • Vérifier le correctif sur Marimo corrigé
  • Rédiger les mesures d'atténuation et les leçons apprises

Environnements de laboratoire

  • OS : Windows 11
  • Version de Docker : 29.0.0
  • Version de Docker Compose : v5.5.1
  • Version de Python : 3.11.9
  • Version vulnérable de Marimo : TODO
  • Version corrigée de Marimo : TODO

État du projet

  • Rechercher la CVE
  • Construire le laboratoire vulnérable
  • Construire le laboratoire corrigé
  • Reproduire le PoC
  • Analyse de la cause racine
  • Diff du correctif
  • Vérifier le correctif
  • Rapport final

Avertissement

Ce projet est uniquement à des fins éducatives. Tous les tests seront effectués dans un environnement de laboratoire Docker local.

Télécharger l’outil