Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-33439-Python-PoC — Python PoC для CVE-2026-33439 — RCE до аутентификации в OpenAM через десериализацию jato.clientSession | Kitploit
Инструменты/GitHubGitHub/infernosalex/cve-2026-33439-python-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubinfernosalex/cve-2026-33439-python-poc

CVE-2026-33439-Python-PoC

Python PoC для CVE-2026-33439 — RCE до аутентификации в OpenAM через десериализацию jato.clientSession

Репозиторий
121 ч 32 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-33439 Python PoC

Автономный Python proof of concept для уязвимости удалённого выполнения кода до аутентификации в OpenAM при десериализации jato.clientSession.

Встроенный shaded-гаджет Click/Xalan читает shell-команду из HTTP-заголовка cmd и возвращает её вывод в HTTP-ответе. Внешние Python-пакеты, среда выполнения Java или JAR-файлы не требуются.

Использование

root@kitploit:~
python3 exploit.py \
  --url https://target.example/openam/ui/PWResetUserValidation \
  'id'

Необязательные аргументы:

root@kitploit:~
--timeout SECONDS     Таймаут запроса (по умолчанию: 15)
--proxy URL           HTTP-прокси, например http://127.0.0.1:8080
--verify-tls          Включить проверку TLS-сертификата

Ссылки

  • Рекомендация по безопасности OpenAM GHSA-2cqq-rpvq-g5qj
  • CVE-2026-33439
  • Используйте только против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

    Скачать инструмент