Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-39987-Marimo-Preauth-RCE — CVE-2026-39987 Marimo 预认证 WebSocket RCE 在本地 Docker 实验环境中的复现与根本原因分析。 | Kitploit
工具/GitHubGitHub/laarana12/cve-2026-39987-marimo-preauth-rce
容器安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具实验室与实践

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
laarana12/cve-2026-39987-marimo-preauth-rce

CVE-2026-39987-Marimo-Preauth-RCE

CVE-2026-39987 Marimo 预认证 WebSocket RCE 在本地 Docker 实验环境中的复现与根本原因分析。

查看仓库
111天前尚未审核

CVE-2026-39987 Marimo 预认证 RCE 研究

概述

  • 本项目聚焦于 CVE-2026-39987,这是 Marimo 中一个与终端 WebSocket 端点 /terminal/ws 相关的预认证远程代码执行漏洞。

  • Marimo 是一个开源的响应式 Python notebook,允许用户通过 Web 界面编写和执行 Python 代码。由于 notebook 平台可以在服务器端执行代码,诸如终端访问之类的特权功能必须通过适当的身份验证和访问控制来保护。

  • 在存在漏洞的 Marimo 版本中,终端 WebSocket 端点未正确实施身份验证。因此,未认证的用户可能能够访问终端功能,并在 Marimo 运行的环境中执行命令。

  • 本项目的目标是在本地 Docker 实验环境中复现该漏洞,分析根本原因,比较存在漏洞的版本与已修补的版本,并验证修复措施能够防止该问题。

CVE 信息

  • CVE ID:CVE-2026-39987
  • 产品:Marimo
  • 漏洞类型:关键功能缺少身份验证
  • CWE:CWE-306
  • 受影响版本:Marimo < 0.23.0
  • 修复版本:Marimo 0.23.0+
  • 受影响端点:/terminal/ws
  • 影响:预认证远程代码执行
  • 严重性:严重
  • CVSS v4.0:9.3
  • CVSS v3.1:9.8

项目目标

  • 了解 Marimo 及该漏洞的背景
  • 构建存在漏洞的本地 Docker 实验环境
  • 在 localhost 中安全地复现该漏洞
  • 分析 /terminal/ws 中的根本原因
  • 对存在漏洞的版本与已修复版本进行补丁差异分析
  • 在已修补的 Marimo 上验证修复
  • 编写缓解措施与经验教训

实验环境

  • 操作系统:Windows 11
  • Docker 版本:29.0.0
  • Docker Compose 版本:v5.5.1
  • Python 版本:3.11.9
  • 存在漏洞的 Marimo 版本:TODO
  • 已修补的 Marimo 版本:TODO

项目状态

  • 研究 CVE
  • 构建存在漏洞的实验环境
  • 构建已修补的实验环境
  • 复现 PoC
  • 根本原因分析
  • 补丁差异
  • 验证修复
  • 最终报告

免责声明

本项目仅供教育目的使用。所有测试都将在本地 Docker 实验环境中进行。

下载工具