
Exploit para RCE pré-autenticação no Marimo via bypass de autenticação WebSocket, fornecendo acesso interativo ao shell em versões afetadas.
** Framework de Exploitation ** | Exécution Complète de Code à Distance (RCE) | Contournement d'Authentification WebSocket
Ouvrez le fichier website.html
Cet exploit cible les applications Marimo exécutant WebSocket sur le port 2718 (par défaut). La vulnérabilité permet via un contournement d'authentification WebSocket, accordant aux attaquants des capacités complètes d'exécution de code à distance.
| Attribut | Détails |
|---|---|
| ID CVE | CVE-2026-39987 |
| Vecteur d'Attaque | Contournement d'Authentification WebSocket |
| Type de Shell | PTY Interactif (Pseudo-Terminal) |
| Impact | Exécution Complète de Code à Distance (RCE) |
| Score CVSS | 9.3 (Critique) |
| Versions Affectées | Marimo ≤ 0.20.4 |
La vulnérabilité existe dans le mécanisme de poignée de main WebSocket des applications Marimo. En raison d'une validation d'authentification inappropriée, un attaquant peut :
Cause Racine : L'absence de vérification d'authentification dans le gestionnaire de mise à niveau WebSocket permet l'injection de commandes non authentifiée.
# Cloner le dépôt
python3 -m venv venv
source venv/bin/activate
git clone https://github.com/mki9/CVE-2026-39987_exploit.git
cd CVE-2026-39987_exploit
chmod +x *
# Commandes de l'Exploit
* / Shell Interactif (Par Défaut)
1 / python CVE-2026-39987_exploit.py <TARGET_IP>
* / aide
2 / python CVE-2026-39987_exploit.py
# Installer les dépendances requises
pip install websocket-client colorama rich pyfiglet
python CVE-2026-39987_scanner.py
# Entrez
[*] Test d'Exploit WebSocket Armé
[!] Utilisation Autorisée Uniquement
[?] Entrez l'adresse IP ou le nom d'hôte cible :
>> <TARGET_IP>