Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-39987_exploit — Exploit pour RCE Marimo pré-authentification via contournement de l'authentification WebSocket, offrant un accès shell interactif sur les versions concernées. | Kitploit
Outils/GitHubGitHub/mki9/cve-2026-39987_exploit
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubmki9/cve-2026-39987_exploit

CVE-2026-39987_exploit

Exploit pour RCE Marimo pré-authentification via contournement de l'authentification WebSocket, offrant un accès shell interactif sur les versions concernées.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔥 CVE-2026-39987 | Exploit RCE Pré-Auth Marimo

** Framework d'Exploitation ** | Exécution de Code à Distance Totale (RCE) | Contournement d'Authentification WebSocket


🧠 Pour connaître les commandes

Ouvrez le fichier website.html


🎯 Aperçu

Cet exploit cible les applications Marimo exécutant WebSocket sur le port 2718 (par défaut). La vulnérabilité permet l'exécution de commandes non authentifiée via un contournement de l'authentification WebSocket, offrant aux attaquants des capacités complètes d'exécution de code à distance.

AttributDétails
ID CVECVE-2026-39987
Vecteur d'AttaqueContournement d'Authentification WebSocket
Type de ShellPTY Interactif (Pseudo-Terminal)
ImpactExécution de Code à Distance Totale (RCE)
Score CVSS9.3 (Critique)
Versions AffectéesMarimo ≤ 0.20.4

🔬 Détails de la Vulnérabilité

La vulnérabilité existe dans le mécanisme de poignée de main WebSocket des applications Marimo. En raison d'une validation d'authentification inappropriée, un attaquant peut :

  1. Établir une connexion WebSocket sans identifiants valides
  2. Injecter des commandes arbitraires du système d'exploitation
  3. Exécuter des commandes avec les privilèges de l'utilisateur du service Marimo
  4. Obtenir un accès shell interactif au système cible

Cause Racine : L'absence de vérification d'authentification dans le gestionnaire de mise à niveau WebSocket permet l'injection de commandes non authentifiée.


⚙️ Installation

root@kitploit:~
# Cloner le dépôt

python3 -m venv venv
source venv/bin/activate 


git clone https://github.com/mki9/CVE-2026-39987_exploit.git
cd CVE-2026-39987_exploit
chmod +x *



# Commandes d'Exploit

* / Shell Interactif (Par Défaut)

1 / python CVE-2026-39987_exploit.py <TARGET_IP>

* / aide
 
2 / python CVE-2026-39987_exploit.py


# Installer les dépendances requises
pip install websocket-client colorama rich pyfiglet


🔬 Pour exécuter le scan

root@kitploit:~
python CVE-2026-39987_scanner.py 

# Entrez 

[*] Test d'Exploit WebSocket Armé
[!] Utilisation Autorisée Uniquement

[?] Entrez l'adresse IP ou le nom d'hôte cible :
>>  <TARGET_IP>


Fin


Télécharger l’outil