Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-39987-PoC — CVE-2026-39987 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Marimo के /terminal/ws WebSocket एंडपॉइंट में प्री-ऑथेंटिकेशन RCE है, जो बिना प्रमाणीकरण के PTY शेल एक्सेस प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/stapat1245/cve-2026-39987-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubstapat1245/cve-2026-39987-poc

CVE-2026-39987-PoC

CVE-2026-39987 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Marimo के /terminal/ws WebSocket एंडपॉइंट में प्री-ऑथेंटिकेशन RCE है, जो बिना प्रमाणीकरण के PTY शेल एक्सेस प्रदान करता है।

रिपॉजिटरी देखें
9घं 18मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-39987 PoC

सारांश

Marimo <= 0.20.4 /terminal/ws WebSocket एंडपॉइंट में प्री-ऑथेंटिकेशन RCE भेद्यता से प्रभावित है।

एंडपॉइंट एप्लिकेशन मोड और टर्मिनल समर्थन की जांच करता है, लेकिन WebSocket कनेक्शन स्वीकार करने से पहले प्रमाणीकरण को मान्य नहीं करता। यह फिर एक PTY शेल बनाता है, जिससे एक अनप्रमाणित हमलावर Marimo प्रक्रिया के विशेषाधिकारों के साथ कमांड निष्पादित कर सकता है।

मूल कारण

अन्य WebSocket एंडपॉइंट्स के विपरीत जो validate_auth() को कॉल करते हैं, कमजोर टर्मिनल एंडपॉइंट कनेक्शन को सीधे स्वीकार करता है:

root@kitploit:~
if app_state.mode != SessionMode.EDIT:
    await websocket.close(...)
    return

if not supports_terminal():
    await websocket.close(...)
    return

await websocket.accept()
child_pid, fd = pty.fork()

गायब प्रमाणीकरण जांच PTY तक अनप्रमाणित पहुंच की अनुमति देती है।

प्रभावित संस्करण

  • Marimo <= 0.20.4

PoC

शामिल CVE-2026-39987.py क्लाइंट इससे कनेक्ट होता है:

root@kitploit:~
/terminal/ws

इंटरैक्टिव मोड:

root@kitploit:~
python3 CVE-2026-39987.py -i

एकल कमांड:

root@kitploit:~
python3 CVE-2026-39987.py "id"

स्क्रिप्ट में DEFAULT_HOST को बदलकर लक्ष्य कॉन्फ़िगर करें।

प्रभाव

सफल शोषण Marimo सर्वर उपयोगकर्ता के रूप में एक अनप्रमाणित PTY शेल और मनमाना कमांड निष्पादन प्रदान कर सकता है।

टूल डाउनलोड करें