
Passo-passo dell'exploit harness e proof-of-concept per CVE-2026-25526 in Jinjava, che dimostra lettura di file, creazione di file e divulgazione di informazioni con verifica della patch.
Exploit passo-passo (tutti i 9 passaggi):
mvn exec:java -Dexec.mainClass=ExploitHarness -q
Catene di exploit finali (creazione file, lettura file, divulgazione di informazioni):
mvn exec:java -Dexec.mainClass=ExploitFinal -q
Esfiltrazione del contenuto dei file (legge /etc/passwd, /etc/hosts):
mvn exec:java -Dexec.mainClass=ExploitFileRead -q
Verifica della patch (cambiare la versione in pom.xml a 2.8.3, dimostra che 2.8.3 blocca tutto):
mvn exec:java -Dexec.mainClass=PatchVerification -q
Fai riferimento al blog: https://av4nth1ka.github.io/jinjava-rce-cve-2026-25526/