
Harness de exploração passo a passo e prova de conceito para CVE-2026-25526 no Jinjava, demonstrando leitura de arquivos, criação de arquivos e divulgação de informações com verificação de patch.
Exploração passo a passo (todos os 9 passos):
mvn exec:java -Dexec.mainClass=ExploitHarness -q
Cadeias de exploração finais (criação de arquivo, leitura de arquivo, divulgação de informações):
mvn exec:java -Dexec.mainClass=ExploitFinal -q
Exfiltração de conteúdo de arquivo (lê /etc/passwd, /etc/hosts):
mvn exec:java -Dexec.mainClass=ExploitFileRead -q
Verificação de patch (altere a versão no pom.xml para 2.8.3, comprova que a 2.8.3 bloqueia tudo):
mvn exec:java -Dexec.mainClass=PatchVerification -q
Consulte o blog: https://av4nth1ka.github.io/jinjava-rce-cve-2026-25526/