Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-39987-PoC — Proof-of-concept exploit per CVE-2026-39987, una RCE pre-autenticazione nell'endpoint WebSocket /terminal/ws di Marimo, che fornisce accesso shell PTY non autenticato. | Kitploit
Strumenti/GitHubGitHub/stapat1245/cve-2026-39987-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubstapat1245/cve-2026-39987-poc

CVE-2026-39987-PoC

Proof-of-concept exploit per CVE-2026-39987, una RCE pre-autenticazione nell'endpoint WebSocket /terminal/ws di Marimo, che fornisce accesso shell PTY non autenticato.

Vedi Repository
9h 18m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-39987 PoC

Riepilogo

Marimo <= 0.20.4 è affetto da una vulnerabilità RCE pre-autenticazione nell'endpoint WebSocket /terminal/ws.

L'endpoint controlla la modalità dell'applicazione e il supporto del terminale, ma non valida l'autenticazione prima di accettare la connessione WebSocket. Successivamente crea una shell PTY, consentendo a un attaccante non autenticato di eseguire comandi con i privilegi del processo Marimo.

Causa principale

A differenza di altri endpoint WebSocket che chiamano validate_auth(), l'endpoint terminale vulnerabile accetta la connessione direttamente:

root@kitploit:~
if app_state.mode != SessionMode.EDIT:
    await websocket.close(...)
    return

if not supports_terminal():
    await websocket.close(...)
    return

await websocket.accept()
child_pid, fd = pty.fork()

La mancanza del controllo di autenticazione consente l'accesso non autenticato alla PTY.

Versioni interessate

  • Marimo <= 0.20.4

PoC

Il client incluso CVE-2026-39987.py si connette a:

root@kitploit:~
/terminal/ws

Modalità interattiva:

root@kitploit:~
python3 CVE-2026-39987.py -i

Comando singolo:

root@kitploit:~
python3 CVE-2026-39987.py "id"

Configurare il target sostituendo DEFAULT_HOST nello script.

Impatto

Uno sfruttamento riuscito può fornire una shell PTY non autenticata e l'esecuzione arbitraria di comandi come utente del server Marimo.

Scarica lo strumento