Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-39987 — Exploit de prova de conceito para uma bypass de autenticação no endpoint WebSocket do terminal do marimo, permitindo execução de comandos não autenticada em versões anteriores a 0.23.0. | Kitploit
Ferramentas/GitHubGitHub/vanhari/cve-2026-39987
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebCTF
GitHubvanhari/cve-2026-39987

CVE-2026-39987

Exploit de prova de conceito para uma bypass de autenticação no endpoint WebSocket do terminal do marimo, permitindo execução de comandos não autenticada em versões anteriores a 0.23.0.

Ver Repositório
há 17 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-39987 - Bypass de Autenticação no WebSocket do Terminal do marimo (poc)

Visitors

Visão Geral

Este repositório contém CVE-2026-39987 que afeta versões do marimo anteriores à 0.23.0.

A vulnerabilidade existe no endpoint WebSocket do terminal, onde a aplicação insuficiente de autenticação pode permitir que um usuário remoto não autenticado acesse a funcionalidade do terminal sob determinadas condições de implantação.

Isso foi usado em um CTF, portanto o código não funcionará de imediato e precisará de ajustes

Versões Afetadas

AfetadaCorrigida
< 0.23.00.23.0

Impacto

Um atacante que consiga alcançar o serviço marimo afetado pode interagir com o endpoint do terminal sem a devida autorização.

O impacto potencial inclui:

  • Execução não autorizada de comandos no contexto do processo marimo
  • Exposição de arquivos e dados acessíveis à conta de serviço
  • Possível comprometimento de recursos conectados, dependendo das permissões de implantação

Instalação

OSX/Linux

root@kitploit:~
git clone https://github.com/vanhari/CVE-2026-39987.git
cd CVE-2026-39987

Uso

root@kitploit:~
python3 exp.py

Uso

Isenção de Responsabilidade Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa. O criador não assume responsabilidade por qualquer uso indevido ou dano causado pela ferramenta.

Baixar ferramenta