Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-39987-marimo-rce — CVE-2026-39987 | Kitploit
Ferramentas/GitHubGitHub/0xdeadroot/cve-2026-39987-marimo-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHub0xdeadroot/cve-2026-39987-marimo-rce

CVE-2026-39987-marimo-rce

CVE-2026-39987

Ver Repositório
12há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-39987 - RCE Pré-Autenticação no Marimo

Execução Remota de Código Não Autenticada no Marimo via Terminal WebSocket

Critical Python Docker


📌 Visão Geral

CVE-2026-39987 é uma vulnerabilidade crítica de Execução Remota de Código Pré-Autenticação que afeta versões do Marimo anteriores a 0.23.0. O endpoint WebSocket /terminal/ws contorna completamente a autenticação, permitindo que qualquer atacante não autenticado obtenha um shell PTY interativo completo com os privilégios do processo Marimo (tipicamente root em ambientes Docker).


🛠️ Detalhes da Vulnerabilidade

  • CVE ID: CVE-2026-39987
  • Produto Afetado: Marimo (Reactive Python Notebook)
  • Versões Afetadas: marimo < 0.23.0
  • Versão Corrigida: marimo >= 0.23.0
  • Vetor de Ataque: Rede (Não Autenticado)
  • Endpoint Afetado: /terminal/ws
  • Impacto: Shell remoto completo (PTY) como root

✨ Recursos do PoC

  • Conversão automática de http:// para ws:// e https:// para wss://
  • Drenagem inteligente do buffer PTY
  • Execução confiável de comandos
  • Código limpo, mínimo e estável
  • Pronto para testes em laboratório Docker

📁 Estrutura do Repositório

CVE-2026-39987/
├── CVE-2026-39987-poc.py          ← Exploit Principal
├── docker-vulnerable/
│   ├── Dockerfile
│   └── docker-compose.yml
├── notebooks/                     ← Notebooks persistentes (opcional)
├── README.md
└── LICENSE

🚀 Uso

1. Instalar dependência

pip install websocket-client

2. Executar o Exploit

# Uso básico
python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && hostname"

# Enumeração do sistema
python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && cat /etc/os-release && ls -la /app"

# Ler arquivos sensíveis
python3 CVE-2026-39987-poc.py http://target:2718 "cat /etc/passwd && cat /root/.bash_history"

🧪 Laboratório Docker Vulnerável

cd docker-vulnerable
docker compose up --build -d

Depois teste:

python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami"

🛡️ Mitigação

  • Atualize imediatamente para marimo >= 0.23.0
  • Não exponha o Marimo diretamente à internet
  • Coloque atrás de um proxy reverso com autenticação
  • Execute como usuário não root sempre que possível
  • Restrinja o acesso a /terminal/ws via firewall ou regras de proxy

⚠️ Aviso Legal

Este Prova de Conceito destina-se apenas a fins educacionais e testes de segurança autorizados. O autor não é responsável por qualquer uso indevido ou danos causados por esta ferramenta. Certifique-se de ter permissão explícita antes de testar qualquer sistema.

Use de forma ética e responsável.


📄 Referências

  • Comunicado Oficial do CVE
  • Repositório GitHub do Marimo
  • Entrada do NVD (CVE-2026-39987)

Feito para pesquisa em segurança e divulgação responsável.

Baixar ferramenta