Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-39987_exploit — Marimoの事前認証RCE(WebSocket認証バイパス経由)のエクスプロイトで、影響を受けるバージョンで対話型シェルアクセスを提供します。 | Kitploit
ツール/GitHubGitHub/mki9/cve-2026-39987_exploit
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubmki9/cve-2026-39987_exploit

CVE-2026-39987_exploit

Marimoの事前認証RCE(WebSocket認証バイパス経由)のエクスプロイトで、影響を受けるバージョンで対話型シェルアクセスを提供します。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔥 CVE-2026-39987 | Marimo 事前認証 RCE エクスプロイト

** エクスプロイトフレームワーク ** | 完全なリモートコード実行(RCE) | WebSocket 認証バイパス


🧠 コマンドの詳細について

ファイル website.html を開いてください


🎯 概要

このエクスプロイトは、ポート 2718(デフォルト)で WebSocket を実行している Marimo アプリケーションを対象としています。この脆弱性により、WebSocket の認証バイパスを通じて 認証なしのコマンド実行 が可能となり、攻撃者に完全なリモートコード実行能力を付与します。

属性詳細
CVE IDCVE-2026-39987
攻撃ベクトルWebSocket 認証バイパス
シェルの種類インタラクティブ PTY(擬似端末)
影響完全なリモートコード実行(RCE)
CVSS スコア9.3(クリティカル)
影響を受けるバージョンMarimo ≤ 0.20.4

🔬 脆弱性の詳細

この脆弱性は、Marimo アプリケーションの WebSocket ハンドシェイクメカニズムに存在します。認証検証が不適切なため、攻撃者は以下を行うことができます:

  1. 有効な認証情報なしで WebSocket 接続を確立する
  2. 任意のオペレーティングシステムコマンドを注入する
  3. Marimo サービスのユーザー権限でコマンドを実行する
  4. ターゲットシステムへのインタラクティブシェルアクセスを取得する

根本原因:WebSocket アップグレードハンドラーにおける認証チェックの欠如により、認証なしのコマンドインジェクションが可能になります。


⚙️ インストール

root@kitploit:~
# リポジトリをクローン

python3 -m venv venv
source venv/bin/activate 


git clone https://github.com/mki9/CVE-2026-39987_exploit.git
cd CVE-2026-39987_exploit
chmod +x *



# エクスプロイトコマンド

* /  インタラクティブシェル(デフォルト)

1 / python CVE-2026-39987_exploit.py <TARGET_IP>

* / help
 
2 / python CVE-2026-39987_exploit.py


# 必要な依存関係をインストール
pip install websocket-client colorama rich pyfiglet


🔬 スキャンの実行

root@kitploit:~
python CVE-2026-39987_scanner.py 

# 入力

[*] Weaponized WebSocket Exploit Test
[!] Authorized Use Only

[?] Enter target IP address or hostname:
>>  <TARGET_IP>


終了


ツールをダウンロード