Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-39987 — Exploit de preuve de concept pour un contournement d'authentification dans le point de terminaison WebSocket du terminal de marimo, permettant l'exécution de commandes sans authentification dans les versions antérieures à 0.23.0. | Kitploit
Outils/GitHubGitHub/vanhari/cve-2026-39987
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebCTF
GitHubvanhari/cve-2026-39987

CVE-2026-39987

Exploit de preuve de concept pour un contournement d'authentification dans le point de terminaison WebSocket du terminal de marimo, permettant l'exécution de commandes sans authentification dans les versions antérieures à 0.23.0.

Voir le dépôt
il y a 18 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-39987 - Contournement de l'authentification WebSocket du terminal marimo (poc)

Visitors

Vue d'ensemble

Ce dépôt contient CVE-2026-39987 affectant les versions de marimo antérieures à 0.23.0.

La vulnérabilité se situe dans le point de terminaison WebSocket du terminal, où une application insuffisante de l'authentification peut permettre à un utilisateur distant non authentifié d'accéder aux fonctionnalités du terminal dans certaines conditions de déploiement.

Ceci a été utilisé dans un CTF, le code ne fonctionnera donc pas en l'état et devra être ajusté

Versions concernées

AffectéesCorrigées
< 0.23.00.23.0

Impact

Un attaquant capable d'atteindre le service marimo concerné pourrait interagir avec le point de terminaison du terminal sans autorisation appropriée.

Les impacts potentiels incluent :

  • Exécution non autorisée de commandes dans le contexte du processus marimo
  • Exposition des fichiers et des données accessibles au compte de service
  • Compromission possible des ressources connectées selon les autorisations de déploiement

Installation

OSX/Linux

root@kitploit:~
git clone https://github.com/vanhari/CVE-2026-39987.git
cd CVE-2026-39987

Utilisation

root@kitploit:~
python3 exp.py

Usage

Avertissement Cet outil est fourni uniquement à des fins éducatives et de recherche. Le créateur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par l'outil.

Télécharger l’outil