Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-39987 — CVE-2026-39987 针对 marimo 0.20.4 的 PoC | Kitploit
工具/GitHubGitHub/alreadyclosed/cve-2026-39987
漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubalreadyclosed/cve-2026-39987

CVE-2026-39987

CVE-2026-39987 针对 marimo 0.20.4 的 PoC

查看仓库
41个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-39987 针对 Marimo 0.20.4 的 PoC

⚠️ 本工具仅用于教育目的和授权安全测试。创建者不对任何未经授权或非法使用负责。使用风险自负。 ⚠️

信息:

CVE-2026-39987 是 Marimo(0.23.0 之前的版本)中的一个严重的预认证远程代码执行(RCE)漏洞。

原理:

/terminal/ws 端点未进行任何身份验证即被暴露。

位于: marimo/_server/api/endpoints/terminal.py

root@kitploit:~
@router.websocket("/ws")
async def websocket_endpoint(websocket: WebSocket) -> None:
    app_state = AppState(websocket)
    if app_state.mode != SessionMode.EDIT:
        await websocket.close(...)
        return
    if not supports_terminal():
        await websocket.close(...)
        return
    await websocket.accept()
    # further down..
    child_pid, fd = pty.fork()

如您所见,在创建 PTY shell 之前完全没有身份验证检查。

工具使用示例:

root@kitploit:~
python3 CVE-2026-39987.py example.com -c 'whoami'

如果没有输出且目标使用 SSL,请使用 --max-wait 和 --any-ssl 参数。

root@kitploit:~
python3 CVE-2026-39987.py example.com -c 'whoami' --any-ssl --max-wait 5

还有交互模式

root@kitploit:~
python3 CVE-2026-39987.py example.com -i --any-ssl

参考链接:

  1. https://nvd.nist.gov/vuln/detail/CVE-2026-39987
  2. https://github.com/marimo-team/marimo/security/advisories/GHSA-2679-6mx9-h9xc
  3. https://www.cve.org/CVERecord?id=CVE-2026-39987
  4. https://github.com/marimo-team/marimo
下载工具