Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-39987 — Эксплойт, подтверждающий концепцию, для обхода аутентификации в конечной точке WebSocket терминала marimo, позволяющий выполнение команд без аутентификации в версиях до 0.23.0. | Kitploit
Инструменты/GitHubGitHub/vanhari/cve-2026-39987
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьCTF
GitHubvanhari/cve-2026-39987

CVE-2026-39987

Эксплойт, подтверждающий концепцию, для обхода аутентификации в конечной точке WebSocket терминала marimo, позволяющий выполнение команд без аутентификации в версиях до 0.23.0.

Репозиторий
19 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-39987 - marimo Terminal WebSocket Authentication Bypass (poc)

Visitors

Обзор

Этот репозиторий содержит CVE-2026-39987, затрагивающую marimo версий до 0.23.0.

Уязвимость существует в конечной точке терминала WebSocket, где недостаточное обеспечение аутентификации может позволить неаутентифицированному удалённому пользователю получить доступ к функциональности терминала при определённых условиях развёртывания.

Это использовалось в CTF, поэтому код не будет работать из коробки и требует доработки

Затронутые версии

ЗатронутыеИсправлено
< 0.23.00.23.0

Воздействие

Атакующий, который может получить доступ к затронутому сервису marimo, может иметь возможность взаимодействовать с конечной точкой терминала без надлежащей авторизации.

Потенциальное воздействие включает:

  • Несанкционированное выполнение команд в контексте процесса marimo
  • Раскрытие файлов и данных, доступных учётной записи службы
  • Возможную компрометацию подключённых ресурсов в зависимости от прав развёртывания

Установка

OSX/Linux

root@kitploit:~
git clone https://github.com/vanhari/CVE-2026-39987.git
cd CVE-2026-39987

Использование

root@kitploit:~
python3 exp.py

Usage

Отказ от ответственности

Инструмент предоставлен исключительно в образовательных и исследовательских целях. Создатель не несёт ответственности за любое неправомерное использование или ущерб, причинённый инструментом.

Скачать инструмент