Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-39987_PoC — Une preuve de concept pour CVE-2026-39987 | Kitploit
Outils/GitHubGitHub/wind010/cve-2026-39987_poc
ExploitationExploitation d'Applications WebPost-ExploitationTests d'IntrusionOutil d'Accès à Distance
GitHubwind010/cve-2026-39987_poc

CVE-2026-39987_PoC

Une preuve de concept pour CVE-2026-39987

Voir le dépôt
19il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-39987-PoC

Avertissement Ce script est destiné UNIQUEMENT à des fins éducatives et de test autorisé. Toute utilisation non autorisée de cet outil contre des systèmes sans permission explicite est ILLÉGALE. L'auteur n'est pas responsable de toute mauvaise utilisation de ces informations.

Les versions de Marimo antérieures à 0.23.0 présentent une vulnérabilité critique d'exécution de commandes à distance (RCE) sans authentification préalable. Le point de terminaison /terminal/ws ne met pas en œuvre des contrôles d'accès adéquats, permettant à un attaquant non authentifié d'obtenir un accès complet à un shell interactif sur le système.

DétailsInformations
CVECVE-2026-39987
SévéritéCRITIQUE
Score CVSS9.3 (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H)
TypeExécution de code à distance (RCE) sans authentification
VecteurWebSocket (/terminal/ws)
Produit affectéMarimo < 0.23.0
CorrectifMarimo ≥ 0.23.0

Identification

Shodan Dork

http.favicon.hash:-1864630356

Censys Dork

services.http.response.favicons.hashes: -1864630356

Empreinte

  • Hash du favicon : -1864630356
  • Version du point de terminaison : /api/version

Installation

Nécessite Python 3.10+. Les dépendances sont gérées avec uv, d'Astral.

# install uv (skip if already installed)
curl -LsSf https://astral.sh/uv/install.sh | sh

uv venv
uv pip install -r requirements.txt

Utilisation

uv run poc.py -t <target_url>
  • -t, --target_url (obligatoire) : URI WebSocket du point de terminaison /terminal/ws de la cible.
uv run poc.py -t wss://<target-host>/terminal/ws

Une fois connecté, vous obtenez une session pty brute interactive. Des commandes supplémentaires sont disponibles localement (jamais envoyées au shell distant telles que saisies) :

CommandeDescription
.uploadOuvre une invite locale pour un chemin de fichier local et une destination distante, puis envoie le fichier.
!upload <local_path> <remote_path>Identique à la commande ci-dessus, en une seule ligne.
!download <remote_path> <local_path>Récupère un fichier depuis la cible vers votre machine locale.
/exit, /byeMet fin à la session localement.

Appuyez sur Ctrl+C pour interrompre/quitter.

Atténuation

  • Correctif : Mettez à niveau Marimo vers >= 0.23.0, ce qui corrige le contrôle d'accès manquant sur /terminal/ws.
  • Limiter l'exposition réseau : N'exposez pas le serveur terminal/édition de Marimo directement sur Internet. Liez-le à localhost ou à une interface interne et placez-le derrière un VPN/bastion pour l'accès distant.
  • Ajouter une authentification : Si la mise à niveau n'est pas immédiatement possible, placez le service derrière un proxy inverse qui impose l'authentification (par ex. proxy OAuth2, mTLS) devant /terminal/ws et les autres routes API.
  • Segmentation réseau : Filtrez le port avec un pare-feu afin que seules les IP de confiance / plages VPN puissent y accéder.
  • Détection : Surveillez les connexions WebSocket inattendues vers /terminal/ws et l'activité shell non authentifiée dans les journaux du serveur ; les dorks Shodan/Censys ci-dessus peuvent également être utilisés de manière défensive pour trouver vos propres instances exposées et non corrigées.

Références :

  • https://nvd.nist.gov/vuln/detail/CVE-2026-39987
  • https://lyrie.ai/research/research/cve-2026-39987-marimo-pre-auth-rce-root-in-one-request
Télécharger l’outil