
# Harnais d'exploitation pas à pas et preuve de concept pour CVE-2026-25526 dans Jinjava, démontrant la lecture de fichiers, la création de fichiers et la divulgation d'informations avec vérification du correctif.
Exploitation pas à pas (les 9 étapes) :
mvn exec:java -Dexec.mainClass=ExploitHarness -q
Chaînes d'exploitation finales (création de fichier, lecture de fichier, divulgation d'informations) :
mvn exec:java -Dexec.mainClass=ExploitFinal -q
Exfiltration du contenu de fichiers (lit /etc/passwd, /etc/hosts) :
mvn exec:java -Dexec.mainClass=ExploitFileRead -q
Vérification du correctif (modifier la version dans pom.xml vers 2.8.3, prouve que 2.8.3 bloque tout) :
mvn exec:java -Dexec.mainClass=PatchVerification -q
Consultez le blog : https://av4nth1ka.github.io/jinjava-rce-cve-2026-25526/