Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/vanhari/cve-2026-39987
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティCTF
GitHubvanhari/cve-2026-39987

CVE-2026-39987

marimo のターミナル WebSocket エンドポイントにおける認証バイパスの概念実証エクスプロイトであり、0.23.0 より前のバージョンで未認証のコマンド実行を可能にします。

リポジトリを見る
18日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-39987 - marimo ターミナル WebSocket 認証バイパス (PoC)

Visitors

概要

このリポジトリは、marimo の 0.23.0 より前のバージョンに影響する CVE-2026-39987 に関するものです。

この脆弱性はターミナル WebSocket エンドポイントに存在し、認証の実施が不十分なため、特定のデプロイ環境では認証されていないリモートユーザーがターミナル機能にアクセスできる可能性があります。

これはCTFで使用されたものであり、コードはそのままでは動作せず、調整が必要です

影響を受けるバージョン

影響を受けるバージョン修正済みバージョン
< 0.23.00.23.0

影響

影響を受ける marimo サービスに到達できる攻撃者は、適切な認証なしにターミナルエンドポイントとやり取りできる可能性があります。

潜在的な影響は次のとおりです:

  • marimo プロセスのコンテキストでの不正なコマンド実行
  • サービスアカウントがアクセス可能なファイルやデータの露出
  • デプロイ権限によっては、接続されたリソースが侵害される可能性

インストール

OSX/Linux

root@kitploit:~
git clone https://github.com/vanhari/CVE-2026-39987.git
cd CVE-2026-39987

使用方法

root@kitploit:~
python3 exp.py

Usage

免責事項

このツールは教育および研究目的でのみ提供されています。作成者は、このツールの誤用や損害について一切の責任を負いません。

ツールをダウンロード