Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/vanhari/cve-2026-39987
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用Web安全CTF
GitHubvanhari/cve-2026-39987

CVE-2026-39987

用于 marimo 终端 WebSocket 端点认证绕过的概念验证漏洞利用,可在 0.23.0 之前的版本中实现未认证的命令执行。

查看仓库
51个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-39987 - marimo 终端 WebSocket 认证绕过 (poc)

Visitors

概述

此仓库包含影响 0.23.0 之前 marimo 版本的 CVE-2026-39987。

该漏洞存在于终端 WebSocket 端点中,在某些部署条件下,认证执行不足可能允许未经认证的远程用户访问终端功能。

此代码曾用于 CTF,因此无法开箱即用,需要调整后才能使用

受影响版本

受影响版本修复版本
< 0.23.00.23.0

影响

能够访问受影响 marimo 服务的攻击者可能无需适当授权即可与终端端点进行交互。

潜在影响包括:

  • 在 marimo 进程上下文中未授权执行命令
  • 暴露服务账户可访问的文件和数据
  • 根据部署权限的不同,可能导致已连接资源受损

安装

OSX/Linux

root@kitploit:~
git clone https://github.com/vanhari/CVE-2026-39987.git
cd CVE-2026-39987

使用方法

root@kitploit:~
python3 exp.py

Usage

免责声明 此工具仅用于教育和研究目的。创建者对因使用该工具造成的任何滥用或损害不承担任何责任。

下载工具