
PoC de CVE-2026-0848: NLTK में अनुचित इनपुट सत्यापन जो StanfordSegmenter के माध्यम से कोड निष्पादन की अनुमति देता है।
यह कोड आपके सिस्टम पर मनमाने कमांड चलाता है। केवल वर्चुअल मशीनों या अलग-थलग कंटेनरों में उपयोग करें।
CVE-2026-0848 के लिए कार्यशील PoC। यह दर्शाता है कि NLTK द्वारा लोड किए जाने पर एक दुर्भावनापूर्ण JAR फ़ाइल मनमाना कोड कैसे निष्पादित कर सकती है।
# क्लोन करें
git clone https://github.com/tu-usuario/CVE-2026-0848-PoC.git
cd CVE-2026-0848-PoC
# निर्भरताएँ स्थापित करें
pip install -r requirements.txt
# एक्सप्लॉइट चलाएँ
python exploit.py