Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-39987-marimo-rce — CVE-2026-39987 | Kitploit
Инструменты/GitHubGitHub/0xdeadroot/cve-2026-39987-marimo-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHub0xdeadroot/cve-2026-39987-marimo-rce

CVE-2026-39987-marimo-rce

CVE-2026-39987

Репозиторий
124 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-39987 - Marimo: RCE до аутентификации

Неаутентифицированное удаленное выполнение кода в Marimo через WebSocket терминал

Critical Python Docker


📌 Обзор

CVE-2026-39987 — это критическая уязвимость удаленного выполнения кода до аутентификации, затрагивающая версии Marimo до 0.23.0. WebSocket-эндпоинт /terminal/ws полностью обходит аутентификацию, позволяя любому неаутентифицированному злоумышленнику получить полную интерактивную PTY-оболочку с привилегиями процесса Marimo (обычно root в средах Docker).


🛠️ Детали уязвимости

  • CVE ID: CVE-2026-39987
  • Затронутый продукт: Marimo (Реактивный блокнот Python)
  • Затронутые версии: marimo < 0.23.0
  • Исправленная версия: marimo >= 0.23.0
  • Вектор атаки: Сеть (неаутентифицированная)
  • Затронутый эндпоинт: /terminal/ws
  • Воздействие: Полная удаленная оболочка (PTY) с правами root

✨ Особенности PoC

  • Автоматическое преобразование http:// → ws:// и https:// → wss://
  • Интеллектуальная очистка буфера PTY
  • Надежное выполнение команд
  • Чистый, минимальный и стабильный код
  • Готов к тестированию в Docker-лаборатории

📁 Структура репозитория

CVE-2026-39987/
├── CVE-2026-39987-poc.py          ← Основной эксплойт
├── docker-vulnerable/
│   ├── Dockerfile
│   └── docker-compose.yml
├── notebooks/                     ← Постоянные блокноты (опционально)
├── README.md
└── LICENSE

🚀 Использование

1. Установка зависимости

pip install websocket-client

2. Запуск эксплойта

# Basic usage
python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && hostname"

# System enumeration
python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && cat /etc/os-release && ls -la /app"

# Read sensitive files
python3 CVE-2026-39987-poc.py http://target:2718 "cat /etc/passwd && cat /root/.bash_history"

🧪 Уязвимая Docker-лаборатория

cd docker-vulnerable
docker compose up --build -d

Затем протестируйте:

python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami"

🛡️ Меры защиты

  • Немедленно обновитесь до marimo >= 0.23.0
  • Не выставляйте Marimo напрямую в интернет
  • Разместите за обратным прокси с аутентификацией
  • Запускайте от имени пользователя без root, когда это возможно
  • Ограничьте доступ к /terminal/ws через брандмауэр или правила прокси

⚠️ Отказ от ответственности

Эта концептуальная демонстрация (Proof of Concept) предназначена только для образовательных целей и авторизованного тестирования безопасности. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом. Перед тестированием любой системы убедитесь, что у вас есть явное разрешение.

Используйте этично и ответственно.


📄 Ссылки

  • Официальное сообщение CVE
  • Репозиторий Marimo на GitHub
  • Запись NVD (CVE-2026-39987)

Создано для исследований безопасности и ответственного раскрытия.

Скачать инструмент