
Exploit pour RCE Marimo pré-authentification via contournement de l'authentification WebSocket, offrant un accès shell interactif sur les versions concernées.
** Framework d'Exploitation ** | Exécution de Code à Distance Totale (RCE) | Contournement d'Authentification WebSocket
Ouvrez le fichier website.html
Cet exploit cible les applications Marimo exécutant WebSocket sur le port 2718 (par défaut). La vulnérabilité permet l'exécution de commandes non authentifiée via un contournement de l'authentification WebSocket, offrant aux attaquants des capacités complètes d'exécution de code à distance.
| Attribut | Détails |
|---|---|
| ID CVE | CVE-2026-39987 |
| Vecteur d'Attaque | Contournement d'Authentification WebSocket |
| Type de Shell | PTY Interactif (Pseudo-Terminal) |
| Impact | Exécution de Code à Distance Totale (RCE) |
| Score CVSS | 9.3 (Critique) |
| Versions Affectées | Marimo ≤ 0.20.4 |
La vulnérabilité existe dans le mécanisme de poignée de main WebSocket des applications Marimo. En raison d'une validation d'authentification inappropriée, un attaquant peut :
Cause Racine : L'absence de vérification d'authentification dans le gestionnaire de mise à niveau WebSocket permet l'injection de commandes non authentifiée.
# Cloner le dépôt
python3 -m venv venv
source venv/bin/activate
git clone https://github.com/mki9/CVE-2026-39987_exploit.git
cd CVE-2026-39987_exploit
chmod +x *
# Commandes d'Exploit
* / Shell Interactif (Par Défaut)
1 / python CVE-2026-39987_exploit.py <TARGET_IP>
* / aide
2 / python CVE-2026-39987_exploit.py
# Installer les dépendances requises
pip install websocket-client colorama rich pyfiglet
python CVE-2026-39987_scanner.py
# Entrez
[*] Test d'Exploit WebSocket Armé
[!] Utilisation Autorisée Uniquement
[?] Entrez l'adresse IP ou le nom d'hôte cible :
>> <TARGET_IP>