Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-33439-Python-PoC — PoC en Python para CVE-2026-33439, un RCE de preautenticación en OpenAM mediante la deserialización de jato.clientSession | Kitploit
Herramientas/GitHubGitHub/infernosalex/cve-2026-33439-python-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubinfernosalex/cve-2026-33439-python-poc

CVE-2026-33439-Python-PoC

PoC en Python para CVE-2026-33439, un RCE de preautenticación en OpenAM mediante la deserialización de jato.clientSession

Ver Repositorio
1hace 22h 6mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-33439 Python PoC

Prueba de concepto en Python independiente para la vulnerabilidad de ejecución remota de código de preautenticación en OpenAM en la deserialización de jato.clientSession.

El gadget Click/Xalan embebido lee un comando de shell desde el encabezado HTTP cmd y devuelve su salida en la respuesta HTTP. No se requieren paquetes externos de Python, entorno de ejecución de Java ni archivos JAR.

Uso

root@kitploit:~
python3 exploit.py \
  --url https://target.example/openam/ui/PWResetUserValidation \
  'id'

Argumentos opcionales:

root@kitploit:~
--timeout SECONDS     Tiempo de espera de la solicitud (predeterminado: 15)
--proxy URL           Proxy HTTP, por ejemplo http://127.0.0.1:8080
--verify-tls          Habilitar la verificación del certificado TLS

Referencias

  • Aviso de seguridad de OpenAM GHSA-2cqq-rpvq-g5qj
  • CVE-2026-33439
  • Úselo únicamente contra sistemas de su propiedad o para los que tenga autorización explícita de prueba.

    Descargar herramienta