Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-39987-marimo-rce — CVE-2026-39987 | Kitploit
工具/GitHubGitHub/0xdeadroot/cve-2026-39987-marimo-rce
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具
GitHub0xdeadroot/cve-2026-39987-marimo-rce

CVE-2026-39987-marimo-rce

CVE-2026-39987

查看仓库
13个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-39987 - Marimo 预认证远程代码执行

在 Marimo 中通过 WebSocket 终端实现未认证远程代码执行

Critical Python Docker


📌 概述

CVE-2026-39987 是一个影响 Marimo 0.23.0 之前版本的严重预认证远程代码执行漏洞。/terminal/ws WebSocket 端点完全绕过认证,允许任何未认证的攻击者以 Marimo 进程的权限(在 Docker 环境中通常为 root)获取完整的交互式 PTY shell。


🛠️ 漏洞详情

  • CVE ID: CVE-2026-39987
  • 受影响产品: Marimo(响应式 Python 笔记本)
  • 受影响版本: marimo < 0.23.0
  • 修复版本: marimo >= 0.23.0
  • 攻击向量: 网络(未认证)
  • 受影响端点: /terminal/ws
  • 影响: 以 root 身份获取完整远程 shell(PTY)

✨ PoC 特性

  • 自动将 http:// 转换为 ws://,https:// 转换为 wss://
  • 智能 PTY 缓冲区排空
  • 可靠的命令执行
  • 干净、简洁且稳定的代码
  • 可用于 Docker 实验室测试

📁 仓库结构

root@kitploit:~
CVE-2026-39987/
├── CVE-2026-39987-poc.py          ← 主利用程序
├── docker-vulnerable/
│   ├── Dockerfile
│   └── docker-compose.yml
├── notebooks/                     ← 持久化笔记本(可选)
├── README.md
└── LICENSE

🚀 使用方法

1. 安装依赖

root@kitploit:~
pip install websocket-client

2. 运行利用程序

root@kitploit:~
# 基本用法
python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && hostname"

# 系统枚举
python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami && cat /etc/os-release && ls -la /app"

# 读取敏感文件
python3 CVE-2026-39987-poc.py http://target:2718 "cat /etc/passwd && cat /root/.bash_history"

🧪 易受攻击的 Docker 实验室

root@kitploit:~
cd docker-vulnerable
docker compose up --build -d

然后测试:

root@kitploit:~
python3 CVE-2026-39987-poc.py http://localhost:2718 "id && whoami"

🛡️ 缓解措施

  • 立即升级到 marimo >= 0.23.0
  • 不要直接将 Marimo 暴露在互联网上
  • 放置在带有认证的反向代理后面
  • 尽可能以非 root 用户运行
  • 通过防火墙或代理规则限制对 /terminal/ws 的访问

⚠️ 免责声明

本概念验证工具仅用于教育目的和授权的安全测试。作者不对因使用本工具造成的任何误用或损害负责。在测试任何系统前,请确保您已获得明确许可。

请合乎道德地、负责任地使用。


📄 参考资料

  • 官方 CVE 公告
  • Marimo GitHub 仓库
  • NVD 条目(CVE-2026-39987)

为安全研究和负责任披露而制作。

下载工具