업데이트로 돌아가기
UpdatedSep 2, 2026

CVE-2026-39987 — Updated!

CVE-2026-39987 용 간단한 POC

공유

CVE-2026-39987 익스플로잇 POC

개요

이 저장소는 Marimo의 사전 인증 원격 코드 실행(RCE) 취약점인 CVE-2026-39987에 대한 개념 증명(POC) 스크립트를 포함합니다. 이 익스플로잇은 WebSocket 엔드포인트를 활용하여 대상 시스템에서 임의의 명령을 실행합니다.

취약점 세부 정보

  • CVE ID: CVE-2026-39987
  • 영향을 받는 구성 요소: 터미널 WebSocket 엔드포인트(/terminal/ws)
  • 영향: 인증 없이 수행되는 무단 원격 코드 실행
  • 영향을 받는 버전: <= 0.20.4

권고 참조

사전 요구 사항

  • Python 3.x
  • 필수 패키지:
    pip install websocket-client
    

사용법

python exploit.py -u <TARGET_URL> [-c ""]
python exploit.py -u http://example.com:2718 -c "cat /etc/passwd"

매개변수

-u, --url: 대상 URL (예: http://localhost:2718)
-c --command: 실행할 명령 (기본값: id && whoami && hostname)
-h, --help

면책 조항

이 스크립트는 교육 및 연구 목적으로만 제공됩니다.
소유한 시스템 또는 명시적 테스트 권한이 있는 시스템에 대해서만 책임감 있게 사용하십시오.
이 도구의 오용은 의도하지 않은 결과와 잠재적인 보안 위험을 초래할 수 있습니다.
이 스크립트를 사용함으로써, 귀하는 발생하는 모든 행동에 대해 단독 책임이 있음을 인정합니다.

카테고리