
Эксплойт для Marimo pre-auth RCE через обход аутентификации WebSocket, обеспечивающий интерактивный доступ к оболочке на затронутых версиях.
** Exploitation Framework ** | Full Remote Code Execution (RCE) | WebSocket Auth Bypass
Откройте файл website.html
Этот эксплойт нацелен на приложения Marimo, работающие с WebSocket на порту 2718 (по умолчанию). Уязвимость позволяет неаутентифицированное выполнение команд через обход аутентификации WebSocket, предоставляя атакующим полные возможности удалённого выполнения кода.
| Атрибут | Детали |
|---|---|
| CVE ID | CVE-2026-39987 |
| Вектор атаки | Обход аутентификации WebSocket |
| Тип оболочки | Интерактивный PTY (Pseudo-Terminal) |
| Воздействие | Полное удалённое выполнение кода (RCE) |
| Оценка CVSS | 9.3 (Критическая) |
| Затронутые версии | Marimo ≤ 0.20.4 |
Уязвимость существует в механизме рукопожатия WebSocket в приложениях Marimo. Из-за некорректной проверки аутентификации атакующий может:
Основная причина: Отсутствие проверки аутентификации в обработчике обновления WebSocket позволяет неаутентифицированное внедрение команд.
# Клонирование репозитория
python3 -m venv venv
source venv/bin/activate
git clone https://github.com/mki9/CVE-2026-39987_exploit.git
cd CVE-2026-39987_exploit
chmod +x *
# Команды эксплойта
* / Интерактивная оболочка (по умолчанию)
1 / python CVE-2026-39987_exploit.py <TARGET_IP>
* / help
2 / python CVE-2026-39987_exploit.py
# Установка необходимых зависимостей
pip install websocket-client colorama rich pyfiglet
python CVE-2026-39987_scanner.py
# Введите
[*] Weaponized WebSocket Exploit Test
[!] Authorized Use Only
[?] Enter target IP address or hostname:
>> <TARGET_IP>