
Paso a paso, arnés de explotación y prueba de concepto para CVE-2026-25526 en Jinjava, que demuestra lectura de archivos, creación de archivos y divulgación de información con verificación del parche.
Exploit paso a paso (los 9 pasos):
mvn exec:java -Dexec.mainClass=ExploitHarness -q
Cadenas de exploit finales (creación de archivos, lectura de archivos, divulgación de información):
mvn exec:java -Dexec.mainClass=ExploitFinal -q
Exfiltración de contenido de archivos (lee /etc/passwd, /etc/hosts):
mvn exec:java -Dexec.mainClass=ExploitFileRead -q
Verificación del parche (cambia la versión en pom.xml a 2.8.3, demuestra que 2.8.3 bloquea todo):
mvn exec:java -Dexec.mainClass=PatchVerification -q
Consulta el blog: https://av4nth1ka.github.io/jinjava-rce-cve-2026-25526/