Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-39987 — CVE-2026-39987 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-39987
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育红队远程访问工具
GitHub0xblackash/cve-2026-39987

CVE-2026-39987

CVE-2026-39987

查看仓库
134个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

⚠️ CVE-2026-39987 — marimo (< 0.23.0) 中的未认证Shell

marimo

Critical CVSS 9.3 Patched

一个响应式Python笔记本工具让攻击者仅通过一个WebSocket请求就获得了完整Shell。


📌 概述

CVE-2026-39987 是一个严重的预认证RCE漏洞,存在于 marimo 中——一个流行的开源Python响应式笔记本(现代Jupyter替代品)。

  • 受影响版本:所有版本 < 0.23.0(官方确认)
  • CVSS评分:9.3(严重)
  • 类型:/terminal/ws WebSocket端点缺少身份验证
  • 影响:未认证的攻击者能够打开一个完整的交互式PTY Shell,并在服务器上执行任意命令。

在公开披露后约10小时内,该漏洞就已在野外被利用——无需公开的漏洞利用代码。


🛠️ 技术细节

/terminal/ws 端点仅检查运行模式和平台支持。
与其他端点(例如 /ws)不同,它完全跳过了 validate_auth()。

这使得任何能够访问marimo服务器的未认证用户可以:

  • 生成一个完整的终端Shell
  • 探索文件系统
  • 窃取凭据
  • 执行任意系统命令

📷 截图

CVE-2026-39987 漏洞截图0 CVE-2026-39987 漏洞截图

✅ 已修复版本

marimo 0.23.0(2026年4月发布)

补丁:为终端WebSocket端点添加了正确的身份验证校验。

root@kitploit:~
pip install --upgrade "marimo>=0.23.0"

官方公告:
GHSA-2679-6mx9-h9xc

补丁提交:
marimo-team/marimo@c24d480


🚨 建议

  • 立即升级到 marimo ≥ 0.23.0
  • 运行marimo时启用强身份验证
  • 除非必要,否则避免将marimo直接暴露在互联网上
  • 使用网络分段、带身份验证的反向代理或容器隔离
  • 使用 pip-audit、Dependabot 或 OSV 等工具扫描您的环境

📊 时间线

  • 披露:2026年4月9日
  • 首次利用:披露后约9-10小时
  • 修复发布:2026年4月(v0.23.0)

🔗 参考链接

  • NVD - CVE-2026-39987
  • marimo GitHub 安全公告
  • The Hacker News 报道
  • Sysdig 威胁研究

用❤️为开源社区制作
保持安全。及早更新。经常更新。

下载工具