
Пошаговый эксплойт-харнесс и proof-of-concept для CVE-2026-25526 в Jinjava, демонстрирующий чтение файлов, создание файлов и раскрытие информации с проверкой патча.
Пошаговый эксплойт (все 9 шагов):
mvn exec:java -Dexec.mainClass=ExploitHarness -q
Финальные цепочки эксплойтов (создание файла, чтение файла, раскрытие информации):
mvn exec:java -Dexec.mainClass=ExploitFinal -q
Эксфильтрация содержимого файлов (читает /etc/passwd, /etc/hosts):
mvn exec:java -Dexec.mainClass=ExploitFileRead -q
Проверка патча (измените версию в pom.xml на 2.8.3, доказывает, что 2.8.3 блокирует всё):
mvn exec:java -Dexec.mainClass=PatchVerification -q
См. блог: https://av4nth1ka.github.io/jinjava-rce-cve-2026-25526/