
Step-by-step 익스플로잇 하네스 및 Jinjava의 CVE-2026-25526에 대한 개념 증명으로, 파일 읽기, 파일 생성, 정보 노출을 패치 검증과 함께 시연합니다.
단계별 익스플로잇 (전체 9단계):
mvn exec:java -Dexec.mainClass=ExploitHarness -q
최종 익스플로잇 체인 (파일 생성, 파일 읽기, 정보 노출):
mvn exec:java -Dexec.mainClass=ExploitFinal -q
파일 내용 유출 (/etc/passwd, /etc/hosts 읽기):
mvn exec:java -Dexec.mainClass=ExploitFileRead -q
패치 검증 (pom.xml의 버전을 2.8.3으로 변경, 2.8.3이 모든 것을 차단함을 입증):
mvn exec:java -Dexec.mainClass=PatchVerification -q
블로그 참조: https://av4nth1ka.github.io/jinjava-rce-cve-2026-25526/