
UpdatedSep 2, 2026
CVE-2026-39987 — Updated!
CVE-2026-39987 용 간단한 POC
CVE-2026-39987 익스플로잇 POC
개요
이 저장소는 Marimo의 사전 인증 원격 코드 실행(RCE) 취약점인 CVE-2026-39987에 대한 개념 증명(POC) 스크립트를 포함합니다. 이 익스플로잇은 WebSocket 엔드포인트를 활용하여 대상 시스템에서 임의의 명령을 실행합니다.
취약점 세부 정보
- CVE ID: CVE-2026-39987
- 영향을 받는 구성 요소: 터미널 WebSocket 엔드포인트(
/terminal/ws) - 영향: 인증 없이 수행되는 무단 원격 코드 실행
- 영향을 받는 버전: <= 0.20.4
권고 참조
사전 요구 사항
- Python 3.x
- 필수 패키지:
pip install websocket-client
사용법
python exploit.py -u <TARGET_URL> [-c ""]
python exploit.py -u http://example.com:2718 -c "cat /etc/passwd"
매개변수
-u, --url: 대상 URL (예: http://localhost:2718)
-c --command: 실행할 명령 (기본값: id && whoami && hostname)
-h, --help
면책 조항
이 스크립트는 교육 및 연구 목적으로만 제공됩니다.
소유한 시스템 또는 명시적 테스트 권한이 있는 시스템에 대해서만 책임감 있게 사용하십시오.
이 도구의 오용은 의도하지 않은 결과와 잠재적인 보안 위험을 초래할 수 있습니다.
이 스크립트를 사용함으로써, 귀하는 발생하는 모든 행동에 대해 단독 책임이 있음을 인정합니다.