
चरण-दर-चरण एक्सप्लॉइट हार्नेस और Jinjava में CVE-2026-25526 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो फ़ाइल पढ़ने, फ़ाइल निर्माण, और पैच सत्यापन के साथ जानकारी प्रकटीकरण का प्रदर्शन करता है।
चरण-दर-चरण शोषण (सभी 9 चरण):
mvn exec:java -Dexec.mainClass=ExploitHarness -q
अंतिम शोषण श्रृंखलाएँ (फ़ाइल निर्माण, फ़ाइल पठन, सूचना प्रकटीकरण):
mvn exec:java -Dexec.mainClass=ExploitFinal -q
फ़ाइल सामग्री बाहर निकालना (/etc/passwd, /etc/hosts पढ़ता है):
mvn exec:java -Dexec.mainClass=ExploitFileRead -q
पैच सत्यापन (pom.xml में संस्करण को 2.8.3 में बदलें, साबित करता है कि 2.8.3 सब कुछ रोकता है):
mvn exec:java -Dexec.mainClass=PatchVerification -q
ब्लॉग देखें: https://av4nth1ka.github.io/jinjava-rce-cve-2026-25526/