Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-39987_POC — CVE-2026-39987 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Marimo के /terminal/ws WebSocket एंडपॉइंट में एक प्री-ऑथेंटिकेशन RCE है और बिना क्रेडेंशियल्स के इंटरैक्टिव शेल प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/julichaan/cve-2026-39987_poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरिमोट एक्सेस टूल
GitHubjulichaan/cve-2026-39987_poc

CVE-2026-39987_POC

CVE-2026-39987 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Marimo के /terminal/ws WebSocket एंडपॉइंट में एक प्री-ऑथेंटिकेशन RCE है और बिना क्रेडेंशियल्स के इंटरैक्टिव शेल प्रदान करता है।

रिपॉजिटरी देखें
1420 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PoC — CVE-2026-39987 · Marimo प्री-ऑथ RCE

CVSS 4.0: 9.3 (क्रिटिकल) · AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H प्रभावित करता है: marimo <= 0.20.4 · पैच किया गया: 0.23.0 · CWE-306 (ऑथेंटिकेशन अनुपस्थित) एडवाइज़री: GHSA-2679-6mx9-h9xc · फिक्स: marimo-team/marimo@c24d480

मूल कारण

WebSocket एंडपॉइंट /terminal/ws (marimo/_server/api/endpoints/terminal.py) कनेक्शन स्वीकार करने और pty.fork() को कॉल करने से पहले केवल सत्र मोड (EDIT) और प्लेटफ़ॉर्म समर्थन की जाँच करता है। इसमें न तो @requires(...) डेकोरेटर है और न ही validate_auth() कॉल।

0.20.4 में मापा गया अंतर:

  • 18 एंडपॉइंट्स में @requires(...) के 73 उपयोग।
  • /ws (नोटबुक) -> validate_auth() के 2 कॉल।
  • terminal.py -> 0 @requires, 0 validate_auth। <-- यही दोष है।

AuthBackend मिडलवेयर HTTP और /ws वेबसॉकेट की सुरक्षा करता है, लेकिन /terminal/ws बिना कुकी और बिना टोकन के कनेक्शन स्वीकार करता है और marimo प्रोसेस के विशेषाधिकारों के साथ एक PTY शेल फोर्क करता है।

शोषण की आवश्यकताएँ

  • marimo EDIT मोड में शुरू किया गया (marimo edit ...), जो एडिटर का डिफ़ॉल्ट मोड है।
  • pty समर्थन वाला प्लेटफ़ॉर्म (Linux/macOS; Windows और Pyodide प्रभावित नहीं हैं)।
  • पोर्ट तक नेटवर्क पहुँच। किसी क्रेडेंशियल की आवश्यकता नहीं।

हमले का परिदृश्य

एक हमलावर जो नेटवर्क पर marimo edit सर्वर तक पहुँच सकता है (रिमोट / कंटेनर डिप्लॉयमेंट में आम, अक्सर root के रूप में चल रहा होता है), बिना ऑथेंटिकेट किए एक इंटरैक्टिव शेल प्राप्त कर लेता है: क्रेडेंशियल चोरी (cat .env), लेटरल मूवमेंट, मैलवेयर डिप्लॉयमेंट। डिस्क्लोज़र के 10 घंटे से कम समय में जंगल में शोषण किया गया; 2026-04-23 को CISA की KEV सूची में जोड़ा गया।

PoC उपयोग

pip install "marimo==0.20.4" websockets
marimo edit demo.py --headless --port 2718 --token --token-password SECRET
python exploit.py ws://127.0.0.1:2718 "id; cat /etc/passwd"

exploit.py कोई टोकन, कोई कुकी और कोई Authorization हेडर नहीं भेजता। यह कमांड को कच्चे टेक्स्ट + "\r" (Enter) के रूप में भेजता है, ठीक वैसे ही जैसे कोई उपयोगकर्ता टर्मिनल में टाइप करता है।

लैब में प्राप्त परिणाम (Kali, marimo 0.20.4)

  • बिना टोकन के बेसलाइन: HTTP -> 401 ; /ws -> 403 (ऑथ वास्तव में काम करता है)।
  • बिना टोकन के /terminal/ws -> स्वीकृत। सर्वर पर निष्पादित: uid=1000() gid=1000() ... Linux ... और /tmp/cve_2026_39987_proof.txt लिखा -> RCE की पुष्टि।

उपचार

marimo >= 0.23.0 में अपग्रेड करें। अस्थायी शमन: marimo edit को अविश्वसनीय नेटवर्क पर उजागर न करें; एडिटर को एक ऑथेंटिकेटेड प्रॉक्सी के पीछे रखें; इसे बिना विशेषाधिकारों के / बिना सीक्रेट वाले कंटेनर में चलाएँ।

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उपयोग के लिए। इसे केवल उन सिस्टमों के विरुद्ध चलाएँ जिनके आप स्वामी हैं या जिनका परीक्षण करने की आपके पास स्पष्ट अनुमति है।

टूल डाउनलोड करें