Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-39987_exploit — Exploit para RCE pré-autenticação no Marimo via bypass de autenticação WebSocket, fornecendo acesso interativo ao shell em versões afetadas. | Kitploit
Ferramentas/GitHubGitHub/mki9/cve-2026-39987_exploit
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubmki9/cve-2026-39987_exploit

CVE-2026-39987_exploit

Exploit para RCE pré-autenticação no Marimo via bypass de autenticação WebSocket, fornecendo acesso interativo ao shell em versões afetadas.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔥 CVE-2026-39987 | Exploit de RCE Pré-Auth Marimo

** Framework de Exploitation ** | Exécution Complète de Code à Distance (RCE) | Contournement d'Authentification WebSocket


🧠 Pour connaître les commandes

Ouvrez le fichier website.html


🎯 Aperçu

Cet exploit cible les applications Marimo exécutant WebSocket sur le port 2718 (par défaut). La vulnérabilité permet via un contournement d'authentification WebSocket, accordant aux attaquants des capacités complètes d'exécution de code à distance.

l'exécution de commandes non authentifiée
AttributDétails
ID CVECVE-2026-39987
Vecteur d'AttaqueContournement d'Authentification WebSocket
Type de ShellPTY Interactif (Pseudo-Terminal)
ImpactExécution Complète de Code à Distance (RCE)
Score CVSS9.3 (Critique)
Versions AffectéesMarimo ≤ 0.20.4

🔬 Détails de la Vulnérabilité

La vulnérabilité existe dans le mécanisme de poignée de main WebSocket des applications Marimo. En raison d'une validation d'authentification inappropriée, un attaquant peut :

  1. Établir une connexion WebSocket sans identifiants valides
  2. Injecter des commandes arbitraires du système d'exploitation
  3. Exécuter des commandes avec les privilèges de l'utilisateur du service Marimo
  4. Obtenir un accès shell interactif au système cible

Cause Racine : L'absence de vérification d'authentification dans le gestionnaire de mise à niveau WebSocket permet l'injection de commandes non authentifiée.


⚙️ Installation

root@kitploit:~
# Cloner le dépôt

python3 -m venv venv
source venv/bin/activate 


git clone https://github.com/mki9/CVE-2026-39987_exploit.git
cd CVE-2026-39987_exploit
chmod +x *



# Commandes de l'Exploit

* / Shell Interactif (Par Défaut)

1 / python CVE-2026-39987_exploit.py <TARGET_IP>

* / aide
 
2 / python CVE-2026-39987_exploit.py


# Installer les dépendances requises
pip install websocket-client colorama rich pyfiglet


🔬 Pour exécuter le scan

root@kitploit:~
python CVE-2026-39987_scanner.py 

# Entrez 

[*] Test d'Exploit WebSocket Armé
[!] Utilisation Autorisée Uniquement

[?] Entrez l'adresse IP ou le nom d'hôte cible :
>>  <TARGET_IP>


Fin


Baixar ferramenta