Sploitus

Exploit for CVE-2026-33439-PoC

kitploit · 2026-08-27

Exploit Code

MARKDOWN15 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IBONOK-CVE-2026-33439-POC
# CVE-2026-33439 — OpenAM Pre-Auth RCE (Echo-Modus)

Befehlsausgabe direkt in der HTTP-Antwort — keine DNS-Exfiltration oder OOB erforderlich.

Verwendet `com.iplanet.jato.RequestManager.getRequestContext()`, um während der Deserialisierung auf die aktive JATO-ThreadLocal-Request/Response zuzugreifen. Funktioniert auf Java 21+, wo klassische Tomcat-Echo-Techniken (Thread.target / ThreadGroup.threads-Traversierung) fehlschlagen.

## Voraussetzungen

  * JDK 11+ (benötigt `javac` für die Translet-Kompilierung zur Laufzeit)
  * Ziel-OpenAM mit `click-nodeps-2.3.0.jar` und `xalan-2.7.x.jar` im Klassenpfad



## Bestätigte verwundbare Endpunkte