Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/vanhari/cve-2026-39987
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षाCTF
GitHubvanhari/cve-2026-39987

CVE-2026-39987

marimo के टर्मिनल WebSocket एंडपॉइंट में प्रमाणीकरण बाईपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो 0.23.0 से पहले के संस्करणों में अप्रमाणित कमांड निष्पादन सक्षम बनाता है।

रिपॉजिटरी देखें
19 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-39987 - marimo टर्मिनल WebSocket प्रमाणीकरण बायपास (poc)

Visitors

अवलोकन

इस रिपॉज़िटरी में CVE-2026-39987 शामिल है जो 0.23.0 से पहले के marimo संस्करणों को प्रभावित करता है।

यह भेद्यता टर्मिनल WebSocket एंडपॉइंट में मौजूद है, जहाँ अपर्याप्त प्रमाणीकरण प्रवर्तन कुछ तैनाती स्थितियों में बिना प्रमाणीकरण वाले दूरस्थ उपयोगकर्ता को टर्मिनल कार्यक्षमता तक पहुँचने की अनुमति दे सकता है।

यह एक CTF में उपयोग किया गया था, इसलिए कोड बिना बदलाव के काम नहीं करेगा और उसे समायोजित करने की आवश्यकता है

प्रभावित संस्करण

प्रभावितफिक्स्ड
< 0.23.00.23.0

प्रभाव

एक हमलावर जो प्रभावित marimo सेवा तक पहुँच सकता है, वह उचित प्राधिकरण के बिना टर्मिनल एंडपॉइंट के साथ इंटरैक्ट करने में सक्षम हो सकता है।

संभावित प्रभाव में शामिल हैं:

  • marimo प्रक्रिया के संदर्भ में अनधिकृत कमांड निष्पादन
  • सेवा खाते के लिए सुलभ फ़ाइलों और डेटा का उजागर होना
  • तैनाती अनुमतियों के आधार पर कनेक्टेड संसाधनों का संभावित समझौता

स्थापना

OSX/Linux

root@kitploit:~
git clone https://github.com/vanhari/CVE-2026-39987.git
cd CVE-2026-39987

उपयोग

root@kitploit:~
python3 exp.py

उपयोग

अस्वीकरण यह टूल केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। निर्माता टूल के किसी भी दुरुपयोग या क्षति के लिए कोई ज़िम्मेदारी नहीं लेता है।

टूल डाउनलोड करें