Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-39987-PoC — Prova de conceito de exploit para CVE-2026-39987, uma RCE pré-autenticação no endpoint WebSocket /terminal/ws do Marimo, fornecendo acesso não autenticado a shell PTY. | Kitploit
Ferramentas/GitHubGitHub/stapat1245/cve-2026-39987-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubstapat1245/cve-2026-39987-poc

CVE-2026-39987-PoC

Prova de conceito de exploit para CVE-2026-39987, uma RCE pré-autenticação no endpoint WebSocket /terminal/ws do Marimo, fornecendo acesso não autenticado a shell PTY.

Ver Repositório
há 9h 22mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-39987 PoC

Resumo

O Marimo <= 0.20.4 é afetado por uma vulnerabilidade de RCE pré-autenticação no endpoint WebSocket /terminal/ws.

O endpoint verifica o modo do aplicativo e o suporte a terminal, mas não valida a autenticação antes de aceitar a conexão WebSocket. Em seguida, ele cria um shell PTY, permitindo que um atacante não autenticado execute comandos com os privilégios do processo Marimo.

Causa Raiz

Diferente de outros endpoints WebSocket que chamam validate_auth(), o endpoint vulnerável do terminal aceita a conexão diretamente:

root@kitploit:~
if app_state.mode != SessionMode.EDIT:
    await websocket.close(...)
    return

if not supports_terminal():
    await websocket.close(...)
    return

await websocket.accept()
child_pid, fd = pty.fork()

A verificação de autenticação ausente permite acesso não autenticado ao PTY.

Versões Afetadas

  • Marimo <= 0.20.4

PoC

O cliente CVE-2026-39987.py incluído conecta-se a:

root@kitploit:~
/terminal/ws

Modo interativo:

root@kitploit:~
python3 CVE-2026-39987.py -i

Comando único:

root@kitploit:~
python3 CVE-2026-39987.py "id"

Configure o alvo substituindo DEFAULT_HOST no script.

Impacto

A exploração bem-sucedida pode fornecer um shell PTY não autenticado e execução arbitrária de comandos como o usuário do servidor Marimo.

Baixar ferramenta