
PoC de CVE-2026-0848: validación de entrada indebida en NLTK que permite ejecución de código vía StanfordSegmenter.
Este código ejecuta comandos arbitrarios en tu sistema. Usar SOLO en máquinas virtuales o contenedores aislados.
PoC funcional para CVE-2026-0848. Demuestra cómo un archivo JAR malicioso puede ejecutar código arbitrario cuando es cargado por NLTK.
# Clonar
git clone https://github.com/tu-usuario/CVE-2026-0848-PoC.git
cd CVE-2026-0848-PoC
# Instalar dependencias
pip install -r requirements.txt
# Ejecutar el exploit
python exploit.py