Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-39987-PoC — CVE-2026-39987 的概念验证漏洞利用程序,针对 Marimo 的 /terminal/ws WebSocket 端点中的预认证 RCE 漏洞,可提供未经认证的 PTY shell 访问权限。 | Kitploit
工具/GitHubGitHub/stapat1245/cve-2026-39987-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubstapat1245/cve-2026-39987-poc

CVE-2026-39987-PoC

CVE-2026-39987 的概念验证漏洞利用程序,针对 Marimo 的 /terminal/ws WebSocket 端点中的预认证 RCE 漏洞,可提供未经认证的 PTY shell 访问权限。

查看仓库
9小时23分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-39987 PoC

概述

Marimo <= 0.20.4 受 /terminal/ws WebSocket 端点中一个预认证 RCE 漏洞的影响。

该端点会检查应用模式和终端支持情况,但在接受 WebSocket 连接之前不会验证身份认证。随后它会创建一个 PTY shell,允许未认证的攻击者以 Marimo 进程的权限执行命令。

根本原因

与其他调用 validate_auth() 的 WebSocket 端点不同,易受攻击的终端端点直接接受连接:

root@kitploit:~
if app_state.mode != SessionMode.EDIT:
    await websocket.close(...)
    return

if not supports_terminal():
    await websocket.close(...)
    return

await websocket.accept()
child_pid, fd = pty.fork()

缺少身份认证检查导致未认证用户可以访问 PTY。

受影响版本

  • Marimo <= 0.20.4

PoC

附带的 CVE-2026-39987.py 客户端连接到:

root@kitploit:~
/terminal/ws

交互模式:

root@kitploit:~
python3 CVE-2026-39987.py -i

单条命令:

root@kitploit:~
python3 CVE-2026-39987.py "id"

通过替换脚本中的 DEFAULT_HOST 来配置目标。

影响

成功利用可提供未认证的 PTY shell,并能够以 Marimo 服务器用户的身份执行任意命令。

下载工具