## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IBONOK-CVE-2026-33439-POC
# CVE-2026-33439 — OpenAM Pre-Auth RCE (Echo-Modus)
Befehlsausgabe direkt in der HTTP-Antwort — keine DNS-Exfiltration oder OOB erforderlich.
Verwendet `com.iplanet.jato.RequestManager.getRequestContext()`, um während der Deserialisierung auf die aktive JATO-ThreadLocal-Request/Response zuzugreifen. Funktioniert auf Java 21+, wo klassische Tomcat-Echo-Techniken (Thread.target / ThreadGroup.threads-Traversierung) fehlschlagen.
## Voraussetzungen
* JDK 11+ (benötigt `javac` für die Translet-Kompilierung zur Laufzeit)
* Ziel-OpenAM mit `click-nodeps-2.3.0.jar` und `xalan-2.7.x.jar` im Klassenpfad
## Bestätigte verwundbare Endpunkte