Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-39987-PoC — Preuve de concept d'exploitation pour CVE-2026-39987, une RCE pré-authentification dans le point de terminaison WebSocket /terminal/ws de Marimo, offrant un accès shell PTY non authentifié. | Kitploit
Outils/GitHubGitHub/stapat1245/cve-2026-39987-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubstapat1245/cve-2026-39987-poc

CVE-2026-39987-PoC

Preuve de concept d'exploitation pour CVE-2026-39987, une RCE pré-authentification dans le point de terminaison WebSocket /terminal/ws de Marimo, offrant un accès shell PTY non authentifié.

Voir le dépôt
16il y a 20 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC CVE-2026-39987

Résumé

Marimo <= 0.20.4 est affecté par une vulnérabilité RCE pré-authentification dans le point de terminaison WebSocket /terminal/ws.

Le point de terminaison vérifie le mode de l'application et la prise en charge du terminal, mais ne valide pas l'authentification avant d'accepter la connexion WebSocket. Il crée ensuite un shell PTY, permettant à un attaquant non authentifié d'exécuter des commandes avec les privilèges du processus Marimo.

Cause racine

Contrairement à d'autres points de terminaison WebSocket qui appellent validate_auth(), le point de terminaison vulnérable du terminal accepte la connexion directement :

root@kitploit:~
if app_state.mode != SessionMode.EDIT:
    await websocket.close(...)
    return

if not supports_terminal():
    await websocket.close(...)
    return

await websocket.accept()
child_pid, fd = pty.fork()

Le contrôle d'authentification manquant permet un accès non authentifié au PTY.

Versions affectées

  • Marimo <= 0.20.4

PoC

Le client CVE-2026-39987.py inclus se connecte à :

root@kitploit:~
/terminal/ws

Mode interactif :

root@kitploit:~
python3 CVE-2026-39987.py -i

Commande unique :

root@kitploit:~
python3 CVE-2026-39987.py "id"

Configurez la cible en remplaçant DEFAULT_HOST dans le script.

Impact

Une exploitation réussie peut fournir un shell PTY non authentifié et une exécution arbitraire de commandes en tant qu'utilisateur du serveur Marimo.

Télécharger l’outil