Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-39987_PoC — CVE-2026-39987 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/wind010/cve-2026-39987_poc
शोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubwind010/cve-2026-39987_poc

CVE-2026-39987_PoC

CVE-2026-39987 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट

रिपॉजिटरी देखें
111 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-39987-PoC

अस्वीकरण यह स्क्रिप्ट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इस टूल का अनधिकृत उपयोग अवैध है। इस जानकारी के किसी भी दुरुपयोग के लिए लेखक ज़िम्मेदार नहीं है।

0.23.0 से पहले के Marimo संस्करणों में बिना पूर्व प्रमाणीकरण के एक गंभीर रिमोट कमांड निष्पादन (RCE) भेद्यता है। एंडपॉइंट /terminal/ws पर्याप्त एक्सेस नियंत्रण लागू नहीं करता है, जिससे एक अनधिकृत हमलावर सिस्टम तक पूर्ण इंटरैक्टिव शेल पहुंच प्राप्त कर सकता है।

विवरणजानकारी
CVECVE-2026-39987
गंभीरताCRITICAL
CVSS स्कोर9.3 (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H)
प्रकारबिना प्रमाणीकरण रिमोट कोड निष्पादन (RCE)
वेक्टरWebSocket (/terminal/ws)
प्रभावित उत्पादMarimo < 0.23.0
पैचMarimo ≥ 0.23.0

पहचान

Shodan Dork

http.favicon.hash:-1864630356

Censys Dork

services.http.response.favicons.hashes: -1864630356

फिंगरप्रिंट

  • फ़ेविकॉन हैश: -1864630356
  • एंडपॉइंट संस्करण: /api/version

इंस्टॉलेशन

Python 3.10+ की आवश्यकता है। निर्भरताएँ Astral के uv से प्रबंधित की जाती हैं।

root@kitploit:~
# install uv (skip if already installed)
curl -LsSf https://astral.sh/uv/install.sh | sh

uv venv
uv pip install -r requirements.txt

उपयोग

root@kitploit:~
uv run poc.py -t <target_url>
  • -t, --target_url (आवश्यक): लक्ष्य के /terminal/ws एंडपॉइंट का WebSocket URI।
root@kitploit:~
uv run poc.py -t wss://<target-host>/terminal/ws

कनेक्ट होते ही आपको एक इंटरैक्टिव रॉ pty सत्र मिलता है। अतिरिक्त कमांड स्थानीय रूप से उपलब्ध हैं (टाइप किए अनुसार रिमोट शेल को कभी नहीं भेजे जाते):

कमांडविवरण
.uploadस्थानीय फ़ाइल पथ और रिमोट गंतव्य के लिए स्थानीय प्रॉम्प्ट खोलता है, फिर फ़ाइल को पुश करता है।
!upload <local_path> <remote_path>उपरोक्त के समान, एक पंक्ति में।
!download <remote_path> <local_path>लक्ष्य से आपकी स्थानीय मशीन पर फ़ाइल खींचता है।
/exit, /byeसत्र को स्थानीय रूप से समाप्त करता है।

बाधित करने/बाहर निकलने के लिए Ctrl+C दबाएँ।

शमन

  • पैच: Marimo को >= 0.23.0 पर अपग्रेड करें, जो /terminal/ws पर लापता एक्सेस नियंत्रण को ठीक करता है।
  • नेटवर्क एक्सपोज़र प्रतिबंधित करें: Marimo टर्मिनल/एडिट सर्वर को सीधे इंटरनेट पर एक्सपोज़ न करें। localhost या किसी आंतरिक इंटरफ़ेस से बाइंड करें और रिमोट एक्सेस के लिए इसे VPN/बैस्टियन के पीछे रखें।
  • प्रमाणीकरण जोड़ें: यदि अपग्रेड तुरंत संभव नहीं है, तो सेवा को /terminal/ws और अन्य API रूट्स के सामने प्रमाणीकरण लागू करने वाले रिवर्स प्रॉक्सी (जैसे OAuth2 proxy, mTLS) के पीछे रखें।
  • नेटवर्क विभाजन: पोर्ट को फ़ायरवॉल करें ताकि केवल विश्वसनीय IP/VPN रेंज ही उस तक पहुँच सकें।
  • पहचानें: /terminal/ws पर अप्रत्याशित WebSocket कनेक्शन और सर्वर लॉग में अनधिकृत शेल गतिविधि की निगरानी करें; ऊपर दिए गए Shodan/Censys डॉर्क का उपयोग रक्षात्मक रूप से अपने स्वयं के एक्सपोज़्ड, अनपैच्ड इंस्टेंस खोजने के लिए भी किया जा सकता है।

संदर्भ:

  • https://nvd.nist.gov/vuln/detail/CVE-2026-39987
  • https://lyrie.ai/research/research/cve-2026-39987-marimo-pre-auth-rce-root-in-one-request
टूल डाउनलोड करें