Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-39987-marimo-rce — CVE-2026-39987 | Kitploit
Strumenti/GitHubGitHub/0xdeadroot/cve-2026-39987-marimo-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHub0xdeadroot/cve-2026-39987-marimo-rce

CVE-2026-39987-marimo-rce

CVE-2026-39987

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3 mesi faNon ancora revisionato

CVE-2026-39987 - RCE Pre-Autenticazione in Marimo

Esecuzione Remota di Codice Non Autenticata in Marimo tramite Terminale WebSocket

Critical Python Docker


📌 Panoramica

CVE-2026-39987 è una vulnerabilità critica di Esecuzione Remota di Codice Pre-Autenticazione che interessa le versioni di Marimo precedenti alla 0.23.0. L'endpoint WebSocket /terminal/ws bypassa completamente l'autenticazione, consentendo a qualsiasi utente non autenticato di ottenere una shell PTY interattiva completa con i privilegi del processo Marimo (tipicamente root in ambienti Docker).


🛠️ Dettagli della Vulnerabilità

  • ID CVE: CVE-2026-39987
  • Prodotto Affetto: Marimo (Reactive Python Notebook)
  • Versioni Affette: marimo < 0.23.0
  • Versione Corretta: marimo >= 0.23.0
  • Vettore di Attacco: Rete (Non Autenticato)
  • Endpoint Affetto: /terminal/ws
  • Impatto: Shell remota completa (PTY) come root

✨ Caratteristiche del PoC

  • Conversione automatica http:// → ws:// e https:// → wss://
  • Svuotamento intelligente del buffer PTY
  • Esecuzione affidabile dei comandi
  • Codice pulito, minimale e stabile
  • Pronto per test in laboratorio Docker

📁 Struttura del Repository

root@kitploit:~
CVE-2026-39987/
├── CVE-2026-39987-poc.py          ← Main Exploit
├── docker-vulnerable/
│   ├── Dockerfile
│   └── docker-compose.yml
├── notebooks/                     ← Persistent notebooks (optional)
├── README.md
└── LICENSE

🚀 Utilizzo

1. Installare la dipendenza

root@kitploit:~
pip install websocket-client

2. Eseguire l'Exploit

root@kitploit:~
# Basic usage
python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && hostname"

# System enumeration
python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && cat /etc/os-release && ls -la /app"

# Read sensitive files
python3 CVE-2026-39987-poc.py http://target:2718 "cat /etc/passwd && cat /root/.bash_history"

🧪 Laboratorio Docker Vulnerabile

root@kitploit:~
cd docker-vulnerable
docker compose up --build -d

Quindi testa:

root@kitploit:~
python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami"

🛡️ Mitigazione

  • Aggiornare immediatamente a marimo >= 0.23.0
  • Non esporre Marimo direttamente su internet
  • Posizionare dietro un proxy inverso con autenticazione
  • Eseguire come utente non-root quando possibile
  • Limitare l'accesso a /terminal/ws tramite firewall o regole del proxy

⚠️ Dichiarazione di non responsabilità

Questo Proof of Concept è inteso esclusivamente per scopi educativi e test di sicurezza autorizzati. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento. Assicurati di avere il permesso esplicito prima di testare qualsiasi sistema.

Usa eticamente e responsabilmente.


📄 Riferimenti

  • Consulenza Ufficiale CVE
  • Repository GitHub di Marimo
  • Voce NVD (CVE-2026-39987)

Realizzato per ricerca sulla sicurezza e divulgazione responsabile.

Scarica lo strumento