gbuyssens/CVE-2026-39987

GitHub: gbuyssens/CVE-2026-39987

针对 Marimo 0.23.0 之前版本中未授权 WebSocket 端点的预认证远程代码执行漏洞提供利用代码。

Stars: 0 | Forks: 0

# CVE-2026-39987 Marimo 0.23.0 之前的漏洞利用。通过 websocket endpoint `/terminal/ws` 实现的预认证 RCE 漏洞。
标签:CISA项目, Python, WebSockets, Web安全, 威胁模拟, 无后门, 编程工具, 蓝队分析, 远程代码执行, 逆向工具