Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-39987_PoC — Доказательство концепции для CVE-2026-39987 | Kitploit
Инструменты/GitHubGitHub/wind010/cve-2026-39987_poc
ЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubwind010/cve-2026-39987_poc

CVE-2026-39987_PoC

Доказательство концепции для CVE-2026-39987

Репозиторий
111 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-39987-PoC

Отказ от ответственности Этот скрипт предназначен ТОЛЬКО для образовательных целей и авторизованного тестирования. Несанкционированное использование этого инструмента против систем без явного разрешения ПРОТИВОЗАКОННО. Автор не несёт ответственности за любое злоупотребление этой информацией.

Версии Marimo до 0.23.0 содержат критическую уязвимость удалённого выполнения команд (RCE) без предварительной аутентификации. Эндпоинт /terminal/ws не реализует надлежащий контроль доступа, что позволяет неаутентифицированному злоумышленнику получить полный интерактивный доступ к оболочке системы.

ДеталиИнформация
CVECVE-2026-39987
СерьёзностьКРИТИЧЕСКИЙ
Оценка CVSS9.3 (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H)
ТипУдалённое выполнение кода без предварительной аутентификации (RCE)
ВекторWebSocket (/terminal/ws)
Затронутый продуктMarimo < 0.23.0
ПатчMarimo ≥ 0.23.0

Идентификация

Shodan Dork

http.favicon.hash:-1864630356

Censys Dork

services.http.response.favicons.hashes: -1864630356

Отпечаток

  • Хэш favicon: -1864630356
  • Версия эндпоинта: /api/version

Установка

Требуется Python 3.10+. Зависимости управляются с помощью uv от Astral.

root@kitploit:~
# install uv (skip if already installed)
curl -LsSf https://astral.sh/uv/install.sh | sh

uv venv
uv pip install -r requirements.txt

Использование

root@kitploit:~
uv run poc.py -t <target_url>
  • -t, --target_url (обязательно): WebSocket URI эндпоинта /terminal/ws целевой системы.
root@kitploit:~
uv run poc.py -t wss://<target-host>/terminal/ws

После подключения вы получаете интерактивный «сырой» pty-сеанс. Доступны дополнительные локальные команды (никогда не отправляются в удалённую оболочку как введённые):

КомандаОписание
.uploadОткрывает локальный запрос на указание локального пути к файлу и удалённого назначения, затем отправляет файл.
!upload <local_path> <remote_path>То же, что выше, одной строкой.
!download <remote_path> <local_path>Забирает файл с целевой системы на ваш локальный компьютер.
/exit, /byeЗавершает сеанс локально.

Нажмите Ctrl+C для прерывания/выхода.

Меры по смягчению

  • Патч: Обновите Marimo до >= 0.23.0, где исправлен отсутствующий контроль доступа на /terminal/ws.
  • Ограничьте сетевую доступность: Не открывайте сервер терминала/редактирования Marimo напрямую в интернет. Привяжите его к localhost или внутреннему интерфейсу и поместите перед ним VPN/bastion для удалённого доступа.
  • Добавьте аутентификацию: Если немедленное обновление невозможно, разместите сервис за обратным прокси, который обеспечивает аутентификацию (например, OAuth2 proxy, mTLS), перед /terminal/ws и другими маршрутами API.
  • Сегментация сети: Закройте порт межсетевым экраном, чтобы только доверенные IP/VPN-диапазоны могли получить к нему доступ.
  • Обнаружение: Отслеживайте неожиданные WebSocket-подключения к /terminal/ws и неаутентифицированную активность оболочки в журналах сервера; приведённые выше Shodan/Censys dork-запросы также можно использовать в защитных целях для поиска ваших собственных открытых незапатченных экземпляров.

Ссылки:

  • https://nvd.nist.gov/vuln/detail/CVE-2026-39987
  • https://lyrie.ai/research/research/cve-2026-39987-marimo-pre-auth-rce-root-in-one-request
Скачать инструмент