
Marimo प्री-ऑथ RCE के लिए WebSocket प्रमाणीकरण बाईपास के माध्यम से एक्सप्लॉइट, जो प्रभावित संस्करणों पर इंटरैक्टिव शेल एक्सेस प्रदान करता है।
** एक्सप्लॉइटेशन फ्रेमवर्क ** | पूर्ण रिमोट कोड एक्ज़ीक्यूशन (RCE) | WebSocket ऑथ बायपास
website.html फ़ाइल खोलें
यह एक्सप्लॉइट Marimo एप्लिकेशन्स को लक्षित करता है जो पोर्ट 2718 (डिफ़ॉल्ट) पर WebSocket चलाते हैं। यह कमज़ोरी WebSocket ऑथेंटिकेशन बायपास के माध्यम से बिना प्रमाणीकरण के कमांड निष्पादन की अनुमति देती है, जिससे हमलावरों को पूर्ण रिमोट कोड एक्ज़ीक्यूशन क्षमताएँ मिलती हैं।
| विशेषता | विवरण |
|---|---|
| CVE ID | CVE-2026-39987 |
| अटैक वेक्टर | WebSocket ऑथ बायपास |
| शेल प्रकार | इंटरैक्टिव PTY (स्यूडो-टर्मिनल) |
| प्रभाव | पूर्ण रिमोट कोड एक्ज़ीक्यूशन (RCE) |
| CVSS स्कोर | 9.3 (क्रिटिकल) |
| प्रभावित संस्करण | Marimo ≤ 0.20.4 |
यह कमज़ोरी Marimo एप्लिकेशन्स के WebSocket हैंडशेक तंत्र में मौजूद है। अनुचित ऑथेंटिकेशन सत्यापन के कारण, एक हमलावर यह कर सकता है:
मूल कारण: WebSocket अपग्रेड हैंडलर में ऑथेंटिकेशन जाँच की कमी बिना प्रमाणीकरण के कमांड इंजेक्शन की अनुमति देती है।
# रिपॉज़िटरी क्लोन करें
python3 -m venv venv
source venv/bin/activate
git clone https://github.com/mki9/CVE-2026-39987_exploit.git
cd CVE-2026-39987_exploit
chmod +x *
# एक्सप्लॉइट कमांड्स
* / इंटरैक्टिव शेल (डिफ़ॉल्ट)
1 / python CVE-2026-39987_exploit.py <TARGET_IP>
* / help
2 / python CVE-2026-39987_exploit.py
# आवश्यक डिपेंडेंसी इंस्टॉल करें
pip install websocket-client colorama rich pyfiglet
python CVE-2026-39987_scanner.py
# दर्ज करें
[*] Weaponized WebSocket Exploit Test
[!] Authorized Use Only
[?] Enter target IP address or hostname:
>> <TARGET_IP>