
Schritt-für-Schritt-Exploit-Harness und Proof-of-Concept für CVE-2026-25526 in Jinjava, der Dateilesen, Dateierstellung und Informationsoffenlegung mit Patch-Verifizierung demonstriert.
Schritt-für-Schritt-Exploit (alle 9 Schritte):
mvn exec:java -Dexec.mainClass=ExploitHarness -q
Finale Exploit-Ketten (Dateierstellung, Dateilesen, Informationsoffenlegung):
mvn exec:java -Dexec.mainClass=ExploitFinal -q
Exfiltration von Dateiinhalten (liest /etc/passwd, /etc/hosts):
mvn exec:java -Dexec.mainClass=ExploitFileRead -q
Patch-Verifizierung (Version in pom.xml auf 2.8.3 ändern, beweist, dass 2.8.3 alles blockiert):
mvn exec:java -Dexec.mainClass=PatchVerification -q
Blog-Referenz: https://av4nth1ka.github.io/jinjava-rce-cve-2026-25526/