
Exploit per RCE pre-autenticazione in Marimo tramite bypass dell'autenticazione WebSocket, che fornisce accesso interattivo alla shell sulle versioni interessate.
** Framework di Sfruttamento ** | Esecuzione Remota di Codice Completa (RCE) | Bypass Autenticazione WebSocket
Apri il file website.html
Questo exploit prende di mira le applicazioni Marimo che eseguono WebSocket sulla porta 2718 (predefinita). La vulnerabilità consente tramite un bypass dell'autenticazione WebSocket, garantendo agli attaccanti piene capacità di esecuzione remota di codice.
| Attributo | Dettagli |
|---|---|
| ID CVE | CVE-2026-39987 |
| Vettore di Attacco | Bypass Autenticazione WebSocket |
| Tipo di Shell | PTY Interattiva (Pseudo-Terminale) |
| Impatto | Esecuzione Remota di Codice Completa (RCE) |
| Punteggio CVSS | 9.3 (Critico) |
| Versioni Interessate | Marimo ≤ 0.20.4 |
La vulnerabilità risiede nel meccanismo di handshake WebSocket delle applicazioni Marimo. A causa di una validazione dell'autenticazione impropria, un attaccante può:
Causa Principale: La mancanza di controllo dell'autenticazione nell'handler di upgrade WebSocket consente l'iniezione di comandi non autenticata.
# Clona il repository
python3 -m venv venv
source venv/bin/activate
git clone https://github.com/mki9/CVE-2026-39987_exploit.git
cd CVE-2026-39987_exploit
chmod +x *
# Comandi dell'Exploit
* / Shell Interattiva (Predefinita)
1 / python CVE-2026-39987_exploit.py <TARGET_IP>
* / help
2 / python CVE-2026-39987_exploit.py
# Installa le dipendenze richieste
pip install websocket-client colorama rich pyfiglet
python CVE-2026-39987_scanner.py
# Inserisci
[*] Test Exploit WebSocket Armato
[!] Solo Uso Autorizzato
[?] Inserisci l'indirizzo IP o il nome host di destinazione:
>> <TARGET_IP>