Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-39987-marimo-rce — CVE-2026-39987 | Kitploit
ツール/GitHubGitHub/0xdeadroot/cve-2026-39987-marimo-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツール
GitHub0xdeadroot/cve-2026-39987-marimo-rce

CVE-2026-39987-marimo-rce

CVE-2026-39987

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-39987 - Marimo Pre-Auth RCE

Marimo における認証なしリモートコード実行(WebSocket ターミナル経由)

Critical Python Docker


📌 概要

CVE-2026-39987 は、Marimo のバージョン 0.23.0 未満に影響する深刻な Pre-Authentication Remote Code Execution(認証前リモートコード実行)の脆弱性です。/terminal/ws WebSocket エンドポイントは認証を完全にバイパスするため、認証されていない攻撃者が Marimo プロセスの権限(通常 Docker 環境では root)で完全なインタラクティブ PTY シェルを取得できます。


🛠️ 脆弱性の詳細

  • CVE ID: CVE-2026-39987
  • 影響を受ける製品: Marimo(Reactive Python Notebook)
  • 影響を受けるバージョン: marimo < 0.23.0
  • 修正バージョン: marimo >= 0.23.0
  • 攻撃ベクトル: ネットワーク(認証なし)
  • 影響を受けるエンドポイント: /terminal/ws
ツールをダウンロード
  • 影響: root としての完全なリモートシェル(PTY)

  • ✨ PoC の特徴

    • http:// → ws:// および https:// → wss:// の自動変換
    • インテリジェントな PTY バッファードレイン
    • 信頼性の高いコマンド実行
    • クリーンで最小限かつ安定したコード
    • Docker ラボテストに対応

    📁 リポジトリ構造

    root@kitploit:~
    CVE-2026-39987/
    ├── CVE-2026-39987-poc.py          ← メインエクスプロイト
    ├── docker-vulnerable/
    │   ├── Dockerfile
    │   └── docker-compose.yml
    ├── notebooks/                     ← 永続ノートブック(オプション)
    ├── README.md
    └── LICENSE
    

    🚀 使用方法

    1. 依存関係のインストール

    root@kitploit:~
    pip install websocket-client
    

    2. エクスプロイトの実行

    root@kitploit:~
    # 基本的な使い方
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && hostname"
    
    # システムの列挙
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && cat /etc/os-release && ls -la /app"
    
    # 機密ファイルの読み取り
    python3 CVE-2026-39987-poc.py http://target:2718 "cat /etc/passwd && cat /root/.bash_history"
    

    🧪 脆弱な Docker ラボ

    root@kitploit:~
    cd docker-vulnerable
    docker compose up --build -d
    

    その後テスト:

    root@kitploit:~
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami"
    

    🛡️ 対策

    • 直ちに marimo >= 0.23.0 にアップグレード
    • Marimo をインターネットに直接公開しない
    • 認証付きリバースプロキシの背後に配置
    • 可能な限り root 以外のユーザーで実行
    • ファイアウォールまたはプロキシルールで /terminal/ws へのアクセスを制限

    ⚠️ 免責事項

    この Proof of Concept は教育目的および許可されたセキュリティテストのみを意図しています。著者は、このツールの誤用やそれによって引き起こされた損害について一切の責任を負いません。システムをテストする前に、明示的な許可を得ていることを確認してください。

    倫理的かつ責任を持って使用してください。


    📄 参考情報

    • 公式 CVE アドバイザリ
    • Marimo GitHub リポジトリ
    • NVD エントリ(CVE-2026-39987)

    セキュリティ研究と責任ある開示のために作成されました。