Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/wind010/cve-2026-39987_poc
ExploitSfruttamento di Applicazioni WebPost-ExploitPenetration TestingStrumento di Accesso Remoto
GitHubwind010/cve-2026-39987_poc

CVE-2026-39987_PoC

Un proof-of-concept per CVE-2026-39987

Vedi Repository
111 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-39987-PoC

Disclaimer Questo script è destinato SOLO a scopi educativi e di test autorizzati. L'uso non autorizzato di questo strumento contro sistemi senza esplicito permesso è ILLEGALE. L'autore non è responsabile di qualsiasi uso improprio di queste informazioni.

Le versioni di Marimo precedenti alla 0.23.0 presentano una vulnerabilità critica di esecuzione remota di comandi (RCE) che non richiede autenticazione preventiva. L'endpoint /terminal/ws non implementa controlli di accesso adeguati, consentendo a un utente non autenticato di ottenere accesso completo a una shell interattiva sul sistema.

Scarica lo strumento
DettagliInformazioni
CVECVE-2026-39987
GravitàCRITICAL
Punteggio CVSS9.3 (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H)
TipoEsecuzione remota di codice (RCE) pre-autenticazione
VettoreWebSocket (/terminal/ws)
Prodotto interessatoMarimo < 0.23.0
PatchMarimo ≥ 0.23.0

Identificazione

Shodan Dork

http.favicon.hash:-1864630356

Censys Dork

services.http.response.favicons.hashes: -1864630356

Fingerprint

  • Hash del favicon: -1864630356
  • Versione dell'endpoint: /api/version

Installazione

Richiede Python 3.10+. Le dipendenze sono gestite con uv, di Astral.

root@kitploit:~
# install uv (skip if already installed)
curl -LsSf https://astral.sh/uv/install.sh | sh

uv venv
uv pip install -r requirements.txt

Utilizzo

root@kitploit:~
uv run poc.py -t <target_url>
  • -t, --target_url (obbligatorio): URI WebSocket dell'endpoint /terminal/ws del target.
root@kitploit:~
uv run poc.py -t wss://<target-host>/terminal/ws

Una volta connessi si ottiene una sessione pty interattiva raw. Comandi aggiuntivi disponibili localmente (mai inviati alla shell remota come digitati):

ComandoDescrizione
.uploadApre un prompt locale per un percorso file locale e una destinazione remota, quindi carica il file.
!upload <local_path> <remote_path>Come sopra, in una sola riga.
!download <remote_path> <local_path>Scarica un file dal target sulla tua macchina locale.
/exit, /byeChiude la sessione localmente.

Premi Ctrl+C per interrompere/uscire.

Mitigazione

  • Patch: Aggiorna Marimo a >= 0.23.0, che corregge il controllo di accesso mancante su /terminal/ws.
  • Limitare l'esposizione di rete: Non esporre il server terminal/edit di Marimo direttamente su Internet. Vincolalo a localhost o a un'interfaccia interna e ponilo dietro una VPN/bastion per l'accesso remoto.
  • Aggiungere autenticazione: Se l'aggiornamento non è immediatamente possibile, posiziona il servizio dietro un reverse proxy che impone l'autenticazione (es. proxy OAuth2, mTLS) davanti a /terminal/ws e alle altre rotte API.
  • Segmentazione della rete: Proteggi la porta con un firewall in modo che solo IP/range VPN fidati possano raggiungerla.
  • Rilevamento: Monitora connessioni WebSocket inattese verso /terminal/ws e attività di shell non autenticata nei log del server; i dork Shodan/Censys sopra possono essere usati anche in modalità difensiva per trovare le tue istanze esposte e non aggiornate.

Riferimenti:

  • https://nvd.nist.gov/vuln/detail/CVE-2026-39987
  • https://lyrie.ai/research/research/cve-2026-39987-marimo-pre-auth-rce-root-in-one-request