Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/0xdeadroot/cve-2026-39987-marimo-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHub0xdeadroot/cve-2026-39987-marimo-rce

CVE-2026-39987-marimo-rce

CVE-2026-39987

저장소 보기
134개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-39987 - Marimo Pre-Auth RCE

Unauthenticated Remote Code Execution in Marimo via WebSocket Terminal

Critical Python Docker


📌 개요

CVE-2026-39987은 Marimo 0.23.0 이전 버전에 영향을 미치는 치명적인 사전 인증 원격 코드 실행 취약점입니다. /terminal/ws WebSocket 엔드포인트는 인증을 완전히 우회하여, 인증되지 않은 모든 공격자가 Marimo 프로세스(일반적으로 Docker 환경에서는 root)의 권한으로 완전한 대화형 PTY 셸을 얻을 수 있도록 합니다.


🛠️ 취약점 세부 정보

  • CVE ID: CVE-2026-39987
  • 영향 받는 제품: Marimo (반응형 Python 노트북)
  • 영향 받는 버전: marimo < 0.23.0
  • 수정된 버전: marimo >= 0.23.0
  • 공격 벡터: 네트워크 (인증되지 않음)
  • 영향 받는 엔드포인트: /terminal/ws
  • 영향: root 권한의 완전한 원격 셸 (PTY)

✨ PoC 기능

  • 자동 http:// → ws:// 및 https:// → wss:// 변환
  • 지능형 PTY 버퍼 드레이닝
  • 안정적인 명령 실행
  • 깔끔하고 최소화된 안정적인 코드
  • Docker 랩 테스트 준비 완료

📁 저장소 구조

CVE-2026-39987/
├── CVE-2026-39987-poc.py          ← Main Exploit
├── docker-vulnerable/
│   ├── Dockerfile
│   └── docker-compose.yml
├── notebooks/                     ← Persistent notebooks (optional)
├── README.md
└── LICENSE

🚀 사용법

1. 종속성 설치

pip install websocket-client

2. 익스플로잇 실행

# 기본 사용법
python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && hostname"

# 시스템 열거
python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && cat /etc/os-release && ls -la /app"

# 민감한 파일 읽기
python3 CVE-2026-39987-poc.py http://target:2718 "cat /etc/passwd && cat /root/.bash_history"

🧪 취약한 Docker 랩

cd docker-vulnerable
docker compose up --build -d

그런 다음 테스트:

python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami"

🛡️ 완화 조치

  • 즉시 marimo >= 0.23.0으로 업그레이드
  • Marimo를 인터넷에 직접 노출하지 마십시오
  • 인증이 있는 리버스 프록시 뒤에 배치
  • 가능하면 루트가 아닌 사용자로 실행
  • 방화벽 또는 프록시 규칙을 통해 /terminal/ws에 대한 접근 제한

⚠️ 면책 조항

이 개념 증명은 교육 목적 및 승인된 보안 테스트 전용으로 제작되었습니다. 저자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 시스템을 테스트하기 전에 명시적 허가를 받았는지 확인하십시오.

윤리적이고 책임감 있게 사용하십시오.


📄 참고 자료

  • 공식 CVE 권고
  • Marimo GitHub 저장소
  • NVD 항목 (CVE-2026-39987)

보안 연구 및 책임 있는 공개를 위해 제작되었습니다.

도구 다운로드