CVE-2026-39987
marimo टर्मिनल WebSocket प्रमाणीकरण बाईपास के माध्यम से Pre-Auth रिमोट कोड निष्पादन से प्रभावित
- प्रकाशित
- 9 अप्रैल 2026
- अद्यतन
- 24 अप्रैल 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 23 अप्रैल 2026
marimo टर्मिनल WebSocket प्रमाणीकरण बाईपास के माध्यम से Pre-Auth रिमोट कोड निष्पादन से प्रभावित
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xउच्च · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
marimo एक रिएक्टिव पायथन नोटबुक है। 0.23.0 से पहले, Marimo में एक Pre-Auth RCE भेद्यता है। टर्मिनल WebSocket एंडपॉइंट /terminal/ws में प्रमाणीकरण सत्यापन का अभाव है, जिससे एक अनमान्य (unauthenticated) हमलावर पूर्ण PTY शेल प्राप्त कर सकता है और मनमाना सिस्टम कमांड निष्पादित कर सकता है। अन्य WebSocket एंडपॉइंट्स (जैसे /ws) के विपरीत, जो प्रमाणीकरण के लिए सही ढंग से validate_auth() को कॉल करते हैं, /terminal/ws एंडपॉइंट कनेक्शन स्वीकार करने से पहले केवल रनिंग मोड और प्लेटफ़ॉर्म समर्थन की जाँच करता है, प्रमाणीकरण सत्यापन को पूरी तरह से छोड़ देता है। यह भेद्यता 0.23.0 में ठीक कर दी गई है।
CVE-2026-39987 marimo 0.20.4 के लिए PoC
यह पायथन स्क्रिप्ट कमजोर marimo /terminal/ws एंडपॉइंट का शोषण करती है और एक इंटरैक्टिव शेल लौटाती है।
0.23.0 से पहले के संस्करणों के लिए Marimo एक्सप्लॉइट। websocket एंडपॉइंट : /terminal/ws के माध्यम से बिना प्रमाणीकरण के RCE भेद्यता।
Marimo प्री-ऑथ RCE के लिए एक्सप्लॉइट टर्मिनल WebSocket के माध्यम से, जो अधिकृत पेनेट्रेशन टेस्टिंग के लिए कमांड निष्पादन, इंटरैक्टिव PTY शेल, और रिवर्स शेल क्षमताएं प्रदान करता है।
प्री-ऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Marimo में WebSocket एंडपॉइंट के माध्यम से काम करता है, जिससे बिना प्रमाणीकरण के हमलावर इंटरैक्टिव PTY शेल प्राप्त कर सकते हैं।
CVE-2026-39987 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Marimo के /terminal/ws WebSocket एंडपॉइंट में एक प्री-ऑथेंटिकेशन RCE है और बिना क्रेडेंशियल्स के इंटरैक्टिव शेल प्रदान करता है।
Marimo प्री-ऑथेंटिकेशन RCE के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। बिना प्रमाणीकरण के /terminal/ws WebSocket एंडपॉइंट का उपयोग करके एक PTY स्पॉन करता है और एक रिवर्स शेल स्थापित करता है।
CVE-2026-39987 के लिए पता लगाने और शोषण टूलकिट, जो Marimo नोटबुक में प्री-ऑथ RCE है। इसमें Python स्कैनर और Nmap NSE स्क्रिप्ट शामिल है, जो WebSocket एंडपॉइंट जांच के माध्यम से कमजोर इंस्टेंस की पहचान करती है।
CVE-2026-39987 शोषण उपकरण - Marimo < 0.23.0 Pre-Auth RCE (WebSocket)
Marimo <0.23.0 में CVE-2026-39987 pre-auth RCE का शोषण करता है, जो बिना प्रमाणीकरण वाले /terminal/ws WebSocket से कनेक्ट होकर काम करता है। यह arbitrary command execution, piped input, और interactive shell सत्रों का समर्थन करता है।
CVE-2026-39987 के लिए Python proof-of-concept, जो remote command execution और reverse shell access प्राप्त करने के लिए unauthenticated WebSocket terminal endpoint का exploit करता है।
Marimo प्री-ऑथ RCE के लिए WebSocket प्रमाणीकरण बाईपास के माध्यम से एक्सप्लॉइट, जो प्रभावित संस्करणों पर इंटरैक्टिव शेल एक्सेस प्रदान करता है।
marimo एक प्रतिक्रियाशील पायथन नोटबुक है। 0.23.0 से पहले, Marimo में एक Pre-Auth RCE भेद्यता है।
स्थानीय Docker लैब जो CVE-2026-39987 को पुनः प्रस्तुत करती है, जो marimo के टर्मिनल WebSocket में एक प्री-ऑथ RCE है। शैक्षिक सुरक्षा अनुसंधान के लिए न्यूनतम-हानि PoC स्क्रिप्ट के साथ कमजोर और पैच किए गए संस्करणों की तुलना करती है।
CVE-2026-39987 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट
CVE-2026-39987
CVE-2026-39987 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Marimo के /terminal/ws WebSocket एंडपॉइंट में प्री-ऑथेंटिकेशन RCE है, जो बिना प्रमाणीकरण के PTY शेल एक्सेस प्रदान करता है।
CVE-2026-39987 (Marimo Pre-Auth RCE) के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) WebSocket क्लाइंट, जो अधिकृत सुरक्षा परीक्षण के लिए अभिप्रेत है।
CVE-2026-39987
शैक्षिक Docker लैब जो CVE-2026-39987 का प्रदर्शन करती है, जो marimo में WebSocket प्रमाणीकरण बायपास के माध्यम से प्री-ऑथ RCE है, जिसमें एक्सप्लॉइट स्क्रिप्ट और पैच सत्यापन चरण शामिल हैं।
PoC de CVE-2026-39987: RCE pre-autenticación vía WebSocket en Marimo menor a 0.23.0 (CVSS 9.3).
marimo के टर्मिनल WebSocket एंडपॉइंट में प्रमाणीकरण बाईपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो 0.23.0 से पहले के संस्करणों में अप्रमाणित कमांड निष्पादन सक्षम बनाता है।
Jason Bernier · multiple · 2 सित॰ 2026
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।