Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-39987 — CVE-2026-39987 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-39987
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंगरिमोट एक्सेस टूल
GitHub0xblackash/cve-2026-39987

CVE-2026-39987

CVE-2026-39987

रिपॉजिटरी देखें
134 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

⚠️ CVE-2026-39987 — marimo (< 0.23.0) में बिना प्रमाणीकरण के शेल

marimo

Critical CVSS 9.3 Patched

एक रिएक्टिव Python नोटबुक टूल ने हमलावरों को एक WebSocket अनुरोध में पूर्ण शेल दे दिया।


📌 अवलोकन

CVE-2026-39987 marimo — Python के लिए एक लोकप्रिय ओपन-सोर्स रिएक्टिव नोटबुक (आधुनिक Jupyter विकल्प) की एक गंभीर pre-auth RCE भेद्यता है।

  • प्रभावित संस्करण: सभी संस्करण < 0.23.0 (आधिकारिक रूप से पुष्टि)
  • CVSS स्कोर: 9.3 (गंभीर)
  • प्रकार: /terminal/ws WebSocket एंडपॉइंट पर प्रमाणीकरण का अभाव
  • प्रभाव: बिना प्रमाणीकरण वाले हमलावर पूर्ण इंटरैक्टिव PTY शेल खोल सकते थे और सर्वर पर मनमाने कमांड निष्पादित कर सकते थे।

सार्वजनिक खुलासे के ~10 घंटे के भीतर शोषण जंगल में देखा गया — किसी सार्वजनिक शोषण कोड की आवश्यकता नहीं थी।


🛠️ तकनीकी विवरण

टूल डाउनलोड करें

/terminal/ws एंडपॉइंट केवल रनिंग मोड और प्लेटफ़ॉर्म समर्थन की जाँच करता था।
अन्य एंडपॉइंट्स (जैसे /ws) के विपरीत, यह validate_auth() को पूरी तरह से छोड़ देता था।

इससे कोई भी बिना प्रमाणीकरण वाला उपयोगकर्ता जो marimo सर्वर तक पहुँच सकता था, निम्न कार्य कर सकता था:

  • पूर्ण टर्मिनल शेल खोलना
  • फ़ाइल सिस्टम का पता लगाना
  • क्रेडेंशियल चुराना
  • मनमाने सिस्टम कमांड निष्पादित करना

📷 स्क्रीनशॉट

CVE-2026-39987 0
CVE-2026-39987

✅ इसमें ठीक किया गया

marimo 0.23.0 (अप्रैल 2026 में जारी)

पैच: टर्मिनल WebSocket एंडपॉइंट में उचित प्रमाणीकरण सत्यापन जोड़ा गया।

root@kitploit:~
pip install --upgrade "marimo>=0.23.0"

आधिकारिक सलाह:
GHSA-2679-6mx9-h9xc

पैच कमिट:
marimo-team/marimo@c24d480


🚨 अनुशंसाएँ

  • तुरंत marimo ≥ 0.23.0 में अपग्रेड करें
  • marimo चलाते समय मजबूत प्रमाणीकरण सक्षम करें
  • जब तक आवश्यक न हो, marimo को सीधे इंटरनेट पर उजागर करने से बचें
  • नेटवर्क सेगमेंटेशन, प्रमाणीकरण के साथ रिवर्स प्रॉक्सी, या कंटेनर अलगाव का उपयोग करें
  • pip-audit, Dependabot, या OSV जैसे टूल से अपने वातावरण को स्कैन करें

📊 समयरेखा

  • खुलासा: 9 अप्रैल, 2026
  • पहला शोषण: खुलासे के ~9–10 घंटे बाद
  • फिक्स जारी: अप्रैल 2026 (v0.23.0)

🔗 संदर्भ

  • NVD - CVE-2026-39987
  • marimo GitHub Security Advisory
  • The Hacker News Coverage
  • Sysdig Threat Research

ओपन-सोर्स समुदाय के लिए ❤️ के साथ बनाया गया
सुरक्षित रहें। जल्दी अपडेट करें। बार-बार अपडेट करें।