
Эксплойт, подтверждающий концепцию, для обхода аутентификации в конечной точке WebSocket терминала marimo, позволяющий выполнение команд без аутентификации в версиях до 0.23.0.
Этот репозиторий содержит CVE-2026-39987, затрагивающую marimo версий до 0.23.0.
Уязвимость существует в конечной точке терминала WebSocket, где недостаточное обеспечение аутентификации может позволить неаутентифицированному удалённому пользователю получить доступ к функциональности терминала при определённых условиях развёртывания.
| Затронутые | Исправлено |
|---|---|
| < 0.23.0 | 0.23.0 |
Атакующий, который может получить доступ к затронутому сервису marimo, может иметь возможность взаимодействовать с конечной точкой терминала без надлежащей авторизации.
Потенциальное воздействие включает:
git clone https://github.com/vanhari/CVE-2026-39987.git
cd CVE-2026-39987
python3 exp.py

Инструмент предоставлен исключительно в образовательных и исследовательских целях. Создатель не несёт ответственности за любое неправомерное использование или ущерб, причинённый инструментом.