Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-39987_PoC — A proof-of-concept for CVE-2026-39987 | Kitploit
ツール/GitHubGitHub/wind010/cve-2026-39987_poc
ExploitationWeb Application ExploitationPost-ExploitationPenetration TestingRemote Access Tool
GitHubwind010/cve-2026-39987_poc

CVE-2026-39987_PoC

A proof-of-concept for CVE-2026-39987

リポジトリを見る
117日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-39987-PoC

免責事項 このスクリプトは、教育目的および許可を受けたテストのみを目的としています。明示的な許可なくシステムに対してこのツールを使用することは違法です。作者は、この情報の悪用について一切の責任を負いません。

0.23.0 より前の Marimo バージョンには、事前認証なしの重大なリモートコード実行(RCE)の脆弱性があります。エンドポイント /terminal/ws には適切なアクセス制御が実装されておらず、認証されていない攻撃者がシステムへの完全な対話型シェルアクセスを取得できる状態になっています。

詳細情報
CVECVE-2026-39987
深刻度緊急
CVSS スコア9.3 (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H)
種類事前認証なしのリモートコード実行(RCE)
攻撃経路WebSocket (/terminal/ws)
影響を受ける製品Marimo < 0.23.0
パッチMarimo ≥ 0.23.0

識別

Shodan ドーク

http.favicon.hash:-1864630356

Censys ドーク

services.http.response.favicons.hashes: -1864630356

フィンガープリント

  • ファビコンハッシュ: -1864630356
  • エンドポイントのバージョン: /api/version

インストール

Python 3.10+ が必要です。依存関係は Astral の uv で管理されています。

root@kitploit:~
# install uv (skip if already installed)
curl -LsSf https://astral.sh/uv/install.sh | sh

uv venv
uv pip install -r requirements.txt

使い方

root@kitploit:~
uv run poc.py -t <target_url>
  • -t, --target_url(必須): ターゲットの /terminal/ws エンドポイントの WebSocket URI。
root@kitploit:~
uv run poc.py -t wss://<target-host>/terminal/ws

接続すると、対話型の raw pty セッションが取得できます。ローカルで利用可能な追加コマンド(入力された内容はリモートシェルには送信されません):

コマンド説明

中断・終了するには Ctrl+C を押します。

対策

  • パッチ: Marimo を >= 0.23.0 にアップグレードします。これにより /terminal/ws のアクセス制御の欠如が修正されます。
  • ネットワーク露出の制限: Marimo のターミナル/編集サーバーをインターネットに直接公開しないでください。localhost または内部インターフェースにバインドし、リモートアクセスには VPN/踏み台サーバー(bastion)を前面に配置してください。
  • 認証の追加: すぐにアップグレードできない場合は、/terminal/ws および他の API ルートの前に、認証を強制するリバースプロキシ(例: OAuth2 プロキシ、mTLS)を配置してください。
  • ネットワーク分離: 信頼できる IP/VPN レンジのみが到達できるように、ポートをファイアウォールで保護してください。
  • 検知: /terminal/ws への予期しない WebSocket 接続や、サーバーログにおける認証なしのシェルアクティビティを監視してください。上記の Shodan/Censys ドークは、自組織の露出した未パッチのインスタンスを防御的に見つけるためにも使用できます。

参考文献:

  • https://nvd.nist.gov/vuln/detail/CVE-2026-39987
  • https://lyrie.ai/research/research/cve-2026-39987-marimo-pre-auth-rce-root-in-one-request
ツールをダウンロード
.upload
ローカルファイルのパスとリモートの保存先を入力するローカルプロンプトを開き、ファイルをプッシュします。
!upload <local_path> <remote_path>上記と同じ操作を1行で行います。
!download <remote_path> <local_path>ターゲットからローカルマシンへファイルを取得します。
/exit, /byeセッションをローカル側で終了します。