Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-39987 — CVE-2026-39987 marimo 0.20.4 के लिए PoC | Kitploit
उपकरण/GitHubGitHub/alreadyclosed/cve-2026-39987
शोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubalreadyclosed/cve-2026-39987

CVE-2026-39987

CVE-2026-39987 marimo 0.20.4 के लिए PoC

रिपॉजिटरी देखें
41 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-39987 के लिए Marimo 0.20.4 PoC

⚠️ यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। निर्माता किसी भी अनधिकृत या अवैध उपयोग के लिए जिम्मेदार नहीं है। अपने जोखिम पर उपयोग करें। ⚠️

जानकारी:

CVE-2026-39987 Marimo (संस्करण 0.23.0 से पहले) में एक गंभीर प्रमाणीकरण-पूर्व रिमोट कोड निष्पादन (RCE) भेद्यता है।

यह क्यों काम करता है:

/terminal/ws एंडपॉइंट बिना किसी प्रमाणीकरण के उजागर है।

अंदर: marimo/_server/api/endpoints/terminal.py

root@kitploit:~
@router.websocket("/ws")
async def websocket_endpoint(websocket: WebSocket) -> None:
    app_state = AppState(websocket)
    if app_state.mode != SessionMode.EDIT:
        await websocket.close(...)
        return
    if not supports_terminal():
        await websocket.close(...)
        return
    await websocket.accept()
    # further down..
    child_pid, fd = pty.fork()

जैसा कि आप देख सकते हैं, PTY शेल बनाने से पहले कोई प्रमाणीकरण जाँच नहीं है।

टूल के उपयोग का उदाहरण:

root@kitploit:~
python3 CVE-2026-39987.py example.com -c 'whoami'

यदि यह कुछ नहीं देता है और लक्ष्य SSL का उपयोग करता है, तो --max-wait और --any-ssl आर्ग्युमेंट का उपयोग करें।

root@kitploit:~
python3 CVE-2026-39987.py example.com -c 'whoami' --any-ssl --max-wait 5

एक इंटरैक्टिव मोड भी है।

root@kitploit:~
python3 CVE-2026-39987.py example.com -i --any-ssl

संदर्भ:

  1. https://nvd.nist.gov/vuln/detail/CVE-2026-39987
  2. https://github.com/marimo-team/marimo/security/advisories/GHSA-2679-6mx9-h9xc
  3. https://www.cve.org/CVERecord?id=CVE-2026-39987
  4. https://github.com/marimo-team/marimo
टूल डाउनलोड करें