vanhari/CVE-2026-39987
GitHub: vanhari/CVE-2026-39987
针对 marimo 0.23.0 之前版本 terminal WebSocket 身份验证绕过漏洞(CVE-2026-39987)的概念验证代码。
Stars: 0 | Forks: 0
# CVE-2026-39987 - marimo Terminal WebSocket 身份验证绕过 (poc)

## 概述
本仓库包含影响 **0.23.0** 之前版本的 **marimo** 的 **CVE-2026-39987**。
该漏洞存在于 terminal WebSocket endpoint 中,身份验证的强制执行不足,在某些部署条件下可能允许未经身份验证的远程用户访问终端功能。
### 此项目曾在 CTF 中使用过,因此代码无法直接开箱即用,需要进行调整
## 受影响版本
| 受影响 | 已修复 |
| -------- | ------ |
| < 0.23.0 | 0.23.0 |
## 影响
能够访问受影响 marimo 服务的攻击者,可能在没有适当授权的情况下与终端 endpoint 进行交互。
潜在影响包括:
* 在 marimo 进程上下文中执行未经授权的命令
* 泄露服务账户可访问的文件和数据
* 根据部署权限,可能危及相关联的资源
## 安装说明
### OSX/Linux
```
git clone https://github.com/vanhari/CVE-2026-39987.git
cd CVE-2026-39987
```
## 使用方法
```
python3 exp.py
```

## 免责声明 本工具仅供教育和研究目的使用。创作者对因滥用本工具或由本工具造成的任何损害不承担任何责任。
标签:PoC, Python, WebSocket, 依赖分析, 无后门, 暴力破解, 身份认证绕过, 逆向工具