Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-39987 — CVE-2026-39987 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-39987
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e EducaçãoRed TeamingFerramenta de Acesso Remoto
GitHub0xblackash/cve-2026-39987

CVE-2026-39987

CVE-2026-39987

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

⚠️ CVE-2026-39987 — Shell sem autenticação no marimo (< 0.23.0)

marimo

Critical CVSS 9.3 Patched

Uma ferramenta de notebook reativo em Python deu a atacantes um shell completo em uma única requisição WebSocket.


📌 Visão Geral

CVE-2026-39987 é uma vulnerabilidade crítica de RCE sem autenticação no marimo — um notebook reativo open-source popular para Python (alternativa moderna ao Jupyter).

  • Versões afetadas: Todas as versões < 0.23.0 (confirmado oficialmente)
  • Pontuação CVSS: 9.3 (Crítico)
  • Tipo: Autenticação ausente no endpoint WebSocket /terminal/ws
  • Impacto: Atacantes não autenticados podiam abrir um shell PTY interativo completo e executar comandos arbitrários no servidor.

A exploração foi observada na prática em ~10 horas após a divulgação pública — nenhum código de exploit público foi necessário.


🛠️ Detalhes Técnicos

O endpoint /terminal/ws apenas verificava o modo de execução e o suporte da plataforma.
Diferente de outros endpoints (ex.: /ws), ele ignorava validate_auth() por completo.

Isso permitia que qualquer usuário não autenticado que conseguisse alcançar o servidor marimo pudesse:

  • Abrir um shell de terminal completo
  • Explorar o sistema de arquivos
  • Roubar credenciais
  • Executar comandos arbitrários do sistema

📷 Captura de Tela

CVE-2026-39987 0 CVE-2026-39987

✅ Corrigido Em

marimo 0.23.0 (lançado em abril de 2026)

Correção: Validação de autenticação adequada foi adicionada ao endpoint WebSocket do terminal.

root@kitploit:~
pip install --upgrade "marimo>=0.23.0"

Aviso Oficial:
GHSA-2679-6mx9-h9xc

Commit do Patch:
marimo-team/marimo@c24d480


🚨 Recomendações

  • Atualize imediatamente para marimo ≥ 0.23.0
  • Ative autenticação forte ao executar o marimo
  • Evite expor o marimo diretamente à internet, a menos que seja necessário
  • Use segmentação de rede, proxies reversos com autenticação ou isolamento de contêineres
  • Verifique seus ambientes com ferramentas como pip-audit, Dependabot ou OSV

📊 Linha do Tempo

  • Divulgação: 9 de abril de 2026
  • Primeira exploração: ~9–10 horas após a divulgação
  • Correção lançada: abril de 2026 (v0.23.0)

🔗 Referências

  • NVD - CVE-2026-39987
  • Aviso de Segurança do marimo no GitHub
  • Cobertura do The Hacker News
  • Pesquisa de Ameaças da Sysdig

Feito com ❤️ para a comunidade open-source
Fiquem seguros. Atualizem cedo. Atualizem com frequência.

Baixar ferramenta