Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-39987-marimo-rce — CVE-2026-39987 | Kitploit
Инструменты/GitHubGitHub/0xdeadroot/cve-2026-39987-marimo-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHub0xdeadroot/cve-2026-39987-marimo-rce

CVE-2026-39987-marimo-rce

CVE-2026-39987

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-39987 - Marimo: RCE до аутентификации

Неаутентифицированное удаленное выполнение кода в Marimo через WebSocket терминал

Critical Python Docker


📌 Обзор

CVE-2026-39987 — это критическая уязвимость удаленного выполнения кода до аутентификации, затрагивающая версии Marimo до 0.23.0. WebSocket-эндпоинт /terminal/ws полностью обходит аутентификацию, позволяя любому неаутентифицированному злоумышленнику получить полную интерактивную PTY-оболочку с привилегиями процесса Marimo (обычно root в средах Docker).


🛠️ Детали уязвимости

  • CVE ID: CVE-2026-39987
  • Затронутый продукт: Marimo (Реактивный блокнот Python)
  • Затронутые версии: marimo < 0.23.0
  • Исправленная версия: marimo >= 0.23.0
Скачать инструмент
  • Вектор атаки: Сеть (неаутентифицированная)
  • Затронутый эндпоинт: /terminal/ws
  • Воздействие: Полная удаленная оболочка (PTY) с правами root

  • ✨ Особенности PoC

    • Автоматическое преобразование http:// → ws:// и https:// → wss://
    • Интеллектуальная очистка буфера PTY
    • Надежное выполнение команд
    • Чистый, минимальный и стабильный код
    • Готов к тестированию в Docker-лаборатории

    📁 Структура репозитория

    root@kitploit:~
    CVE-2026-39987/
    ├── CVE-2026-39987-poc.py          ← Основной эксплойт
    ├── docker-vulnerable/
    │   ├── Dockerfile
    │   └── docker-compose.yml
    ├── notebooks/                     ← Постоянные блокноты (опционально)
    ├── README.md
    └── LICENSE
    

    🚀 Использование

    1. Установка зависимости

    root@kitploit:~
    pip install websocket-client
    

    2. Запуск эксплойта

    root@kitploit:~
    # Basic usage
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && hostname"
    
    # System enumeration
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && cat /etc/os-release && ls -la /app"
    
    # Read sensitive files
    python3 CVE-2026-39987-poc.py http://target:2718 "cat /etc/passwd && cat /root/.bash_history"
    

    🧪 Уязвимая Docker-лаборатория

    root@kitploit:~
    cd docker-vulnerable
    docker compose up --build -d
    

    Затем протестируйте:

    root@kitploit:~
    python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami"
    

    🛡️ Меры защиты

    • Немедленно обновитесь до marimo >= 0.23.0
    • Не выставляйте Marimo напрямую в интернет
    • Разместите за обратным прокси с аутентификацией
    • Запускайте от имени пользователя без root, когда это возможно
    • Ограничьте доступ к /terminal/ws через брандмауэр или правила прокси

    ⚠️ Отказ от ответственности

    Эта концептуальная демонстрация (Proof of Concept) предназначена только для образовательных целей и авторизованного тестирования безопасности. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом. Перед тестированием любой системы убедитесь, что у вас есть явное разрешение.

    Используйте этично и ответственно.


    📄 Ссылки

    • Официальное сообщение CVE
    • Репозиторий Marimo на GitHub
    • Запись NVD (CVE-2026-39987)

    Создано для исследований безопасности и ответственного раскрытия.