Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-39987-marimo-rce — CVE-2026-39987 | Kitploit
उपकरण/GitHubGitHub/0xdeadroot/cve-2026-39987-marimo-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHub0xdeadroot/cve-2026-39987-marimo-rce

CVE-2026-39987-marimo-rce

CVE-2026-39987

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-39987 - Marimo Pre-Auth RCE

Marimo में WebSocket टर्मिनल के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन

Critical Python Docker


📌 अवलोकन

CVE-2026-39987 Marimo संस्करण 0.23.0 से पहले के संस्करणों को प्रभावित करने वाली एक गंभीर प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन (Pre-Auth RCE) कमजोरी है। /terminal/ws WebSocket एंडपॉइंट प्रमाणीकरण को पूरी तरह से बायपास करता है, जिससे कोई भी अप्रमाणित हमलावर Marimo प्रक्रिया के विशेषाधिकारों (विशेषकर Docker वातावरण में रूट) के साथ एक पूर्ण इंटरएक्टिव PTY शेल प्राप्त कर सकता है।


🛠️ कमजोरी का विवरण

  • CVE ID: CVE-2026-39987
  • प्रभावित उत्पाद: Marimo (रिएक्टिव पायथन नोटबुक)
  • प्रभावित संस्करण: marimo < 0.23.0
  • स्थिर संस्करण: marimo >= 0.23.0
टूल डाउनलोड करें
  • हमला वेक्टर: नेटवर्क (अप्रमाणित)
  • प्रभावित एंडपॉइंट: /terminal/ws
  • प्रभाव: रूट के रूप में पूर्ण रिमोट शेल (PTY)

  • ✨ PoC सुविधाएँ

    • स्वचालित http:// → ws:// और https:// → wss:// रूपांतरण
    • बुद्धिमान PTY बफर ड्रेनिंग
    • विश्वसनीय कमांड निष्पादन
    • स्वच्छ, न्यूनतम और स्थिर कोड
    • Docker लैब परीक्षण के लिए तैयार

    📁 रिपॉजिटरी संरचना

    root@kitploit:~
    CVE-2026-39987/
    ├── CVE-2026-39987-poc.py          ← मुख्य एक्सप्लॉइट
    ├── docker-vulnerable/
    │   ├── Dockerfile
    │   └── docker-compose.yml
    ├── notebooks/                     ← स्थायी नोटबुक्स (वैकल्पिक)
    ├── README.md
    └── LICENSE
    

    🚀 उपयोग

    1. निर्भरता स्थापित करें

    root@kitploit:~
    pip install websocket-client
    

    2. एक्सप्लॉइट चलाएँ

    root@kitploit:~
    # मूल उपयोग
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && hostname"
    
    # सिस्टम एनुमरेशन
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && cat /etc/os-release && ls -la /app"
    
    # संवेदनशील फ़ाइलें पढ़ें
    python3 CVE-2026-39987-poc.py http://target:2718 "cat /etc/passwd && cat /root/.bash_history"
    

    🧪 असुरक्षित Docker लैब

    root@kitploit:~
    cd docker-vulnerable
    docker compose up --build -d
    

    फिर परीक्षण करें:

    root@kitploit:~
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami"
    

    🛡️ शमन (Mitigation)

    • तुरंत marimo >= 0.23.0 पर अपग्रेड करें
    • Marimo को सीधे इंटरनेट पर एक्सपोज़ न करें
    • प्रमाणीकरण के साथ रिवर्स प्रॉक्सी के पीछे रखें
    • जहाँ संभव हो, गैर-रूट उपयोगकर्ता के रूप में चलाएँ
    • फ़ायरवॉल या प्रॉक्सी नियमों के माध्यम से /terminal/ws तक पहुँच प्रतिबंधित करें

    ⚠️ अस्वीकरण

    यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। लेखक इस उपकरण के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। किसी भी सिस्टम का परीक्षण करने से पहले सुनिश्चित करें कि आपके पास स्पष्ट अनुमति है।

    नैतिक रूप से और जिम्मेदारी से उपयोग करें।


    📄 संदर्भ

    • आधिकारिक CVE सलाह
    • Marimo GitHub रिपॉजिटरी
    • NVD प्रविष्टि (CVE-2026-39987)

    सुरक्षा अनुसंधान और जिम्मेदार प्रकटीकरण के लिए बनाया गया।