Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-39987-marimo-rce — CVE-2026-39987 | Kitploit
Ferramentas/GitHubGitHub/0xdeadroot/cve-2026-39987-marimo-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHub0xdeadroot/cve-2026-39987-marimo-rce

CVE-2026-39987-marimo-rce

CVE-2026-39987

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-39987 - RCE Pré-Autenticação no Marimo

Execução Remota de Código Não Autenticada no Marimo via Terminal WebSocket

Critical Python Docker


📌 Visão Geral

CVE-2026-39987 é uma vulnerabilidade crítica de Execução Remota de Código Pré-Autenticação que afeta versões do Marimo anteriores a 0.23.0. O endpoint WebSocket /terminal/ws contorna completamente a autenticação, permitindo que qualquer atacante não autenticado obtenha um shell PTY interativo completo com os privilégios do processo Marimo (tipicamente root em ambientes Docker).


🛠️ Detalhes da Vulnerabilidade

  • CVE ID: CVE-2026-39987
  • Produto Afetado: Marimo (Reactive Python Notebook)
  • Versões Afetadas: marimo < 0.23.0
  • Versão Corrigida: marimo >= 0.23.0
Baixar ferramenta
  • Vetor de Ataque: Rede (Não Autenticado)
  • Endpoint Afetado: /terminal/ws
  • Impacto: Shell remoto completo (PTY) como root

  • ✨ Recursos do PoC

    • Conversão automática de http:// para ws:// e https:// para wss://
    • Drenagem inteligente do buffer PTY
    • Execução confiável de comandos
    • Código limpo, mínimo e estável
    • Pronto para testes em laboratório Docker

    📁 Estrutura do Repositório

    root@kitploit:~
    CVE-2026-39987/
    ├── CVE-2026-39987-poc.py          ← Exploit Principal
    ├── docker-vulnerable/
    │   ├── Dockerfile
    │   └── docker-compose.yml
    ├── notebooks/                     ← Notebooks persistentes (opcional)
    ├── README.md
    └── LICENSE
    

    🚀 Uso

    1. Instalar dependência

    root@kitploit:~
    pip install websocket-client
    

    2. Executar o Exploit

    root@kitploit:~
    # Uso básico
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && hostname"
    
    # Enumeração do sistema
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && cat /etc/os-release && ls -la /app"
    
    # Ler arquivos sensíveis
    python3 CVE-2026-39987-poc.py http://target:2718 "cat /etc/passwd && cat /root/.bash_history"
    

    🧪 Laboratório Docker Vulnerável

    root@kitploit:~
    cd docker-vulnerable
    docker compose up --build -d
    

    Depois teste:

    root@kitploit:~
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami"
    

    🛡️ Mitigação

    • Atualize imediatamente para marimo >= 0.23.0
    • Não exponha o Marimo diretamente à internet
    • Coloque atrás de um proxy reverso com autenticação
    • Execute como usuário não root sempre que possível
    • Restrinja o acesso a /terminal/ws via firewall ou regras de proxy

    ⚠️ Aviso Legal

    Este Prova de Conceito destina-se apenas a fins educacionais e testes de segurança autorizados. O autor não é responsável por qualquer uso indevido ou danos causados por esta ferramenta. Certifique-se de ter permissão explícita antes de testar qualquer sistema.

    Use de forma ética e responsável.


    📄 Referências

    • Comunicado Oficial do CVE
    • Repositório GitHub do Marimo
    • Entrada do NVD (CVE-2026-39987)

    Feito para pesquisa em segurança e divulgação responsável.