Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-33439-Python-PoC — PoC Python pour CVE-2026-33439, une RCE de pré-authentification OpenAM via la désérialisation de jato.clientSession | Kitploit
Outils/GitHubGitHub/infernosalex/cve-2026-33439-python-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubinfernosalex/cve-2026-33439-python-poc

CVE-2026-33439-Python-PoC

PoC Python pour CVE-2026-33439, une RCE de pré-authentification OpenAM via la désérialisation de jato.clientSession

Voir le dépôt
1il y a 22h 7mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-33439 Python PoC

Preuve de concept Python autonome pour la vulnérabilité d'exécution de code à distance avant authentification dans OpenAM via la désérialisation de jato.clientSession.

Le gadget Click/Xalan embarqué et masqué lit une commande shell depuis l'en-tête HTTP cmd et renvoie sa sortie dans la réponse HTTP. Aucun paquet Python externe, runtime Java ou fichier JAR n'est requis.

Utilisation

root@kitploit:~
python3 exploit.py \
  --url https://target.example/openam/ui/PWResetUserValidation \
  'id'

Arguments optionnels :

root@kitploit:~
--timeout SECONDS     Délai d'expiration de la requête (par défaut : 15)
--proxy URL           Proxy HTTP, par exemple http://127.0.0.1:8080
--verify-tls          Activer la vérification du certificat TLS

Références

  • Avis de sécurité OpenAM GHSA-2cqq-rpvq-g5qj
  • CVE-2026-33439
  • À utiliser uniquement contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test.

    Télécharger l’outil