vanhari/CVE-2026-39987

GitHub: vanhari/CVE-2026-39987

针对 marimo 0.23.0 之前版本 terminal WebSocket 身份验证绕过漏洞(CVE-2026-39987)的概念验证代码。

Stars: 0 | Forks: 0

# CVE-2026-39987 - marimo Terminal WebSocket 身份验证绕过 (poc) ![访问者](https://api.visitorbadge.io/api/visitors?path=https%3A%2F%2Fgithub.com%2Fvanhari%2FCVE-2026-39987&label=VISITORS&countColor=%23263759) ## 概述 本仓库包含影响 **0.23.0** 之前版本的 **marimo** 的 **CVE-2026-39987**。 该漏洞存在于 terminal WebSocket endpoint 中,身份验证的强制执行不足,在某些部署条件下可能允许未经身份验证的远程用户访问终端功能。 ### 此项目曾在 CTF 中使用过,因此代码无法直接开箱即用,需要进行调整 ## 受影响版本 | 受影响 | 已修复 | | -------- | ------ | | < 0.23.0 | 0.23.0 | ## 影响 能够访问受影响 marimo 服务的攻击者,可能在没有适当授权的情况下与终端 endpoint 进行交互。 潜在影响包括: * 在 marimo 进程上下文中执行未经授权的命令 * 泄露服务账户可访问的文件和数据 * 根据部署权限,可能危及相关联的资源 ## 安装说明 ### OSX/Linux ``` git clone https://github.com/vanhari/CVE-2026-39987.git cd CVE-2026-39987 ``` ## 使用方法 ``` python3 exp.py ``` ![用法](/assets/usage.png) ## 免责声明 本工具仅供教育和研究目的使用。创作者对因滥用本工具或由本工具造成的任何损害不承担任何责任。
标签:PoC, Python, WebSocket, 依赖分析, 无后门, 暴力破解, 身份认证绕过, 逆向工具