
خطوة بخطوة لأداة استغلال وإثبات مفهوم لثغرة CVE-2026-25526 في Jinjava، مع توضيح قراءة الملفات وإنشائها وكشف المعلومات مع التحقق من التصحيح.
استغلال خطوة بخطوة (جميع الخطوات التسع):
mvn exec:java -Dexec.mainClass=ExploitHarness -q
سلاسل الاستغلال النهائية (إنشاء ملف، قراءة ملف، كشف معلومات):
mvn exec:java -Dexec.mainClass=ExploitFinal -q
استخراج محتوى الملفات (يقرأ /etc/passwd، /etc/hosts):
mvn exec:java -Dexec.mainClass=ExploitFileRead -q
التحقق من التصحيح (غيّر الإصدار في pom.xml إلى 2.8.3، يُثبت أن 2.8.3 يحجب كل شيء):
mvn exec:java -Dexec.mainClass=PatchVerification -q
راجع المدونة: https://av4nth1ka.github.io/jinjava-rce-cve-2026-25526/