分步利用(全部 9 个步骤):
mvn exec:java -Dexec.mainClass=ExploitHarness -q
最终利用链(文件创建、文件读取、信息泄露):
mvn exec:java -Dexec.mainClass=ExploitFinal -q
文件内容外泄(读取 /etc/passwd、/etc/hosts):
mvn exec:java -Dexec.mainClass=ExploitFileRead -q
补丁验证(将 pom.xml 中的版本改为 2.8.3,证明 2.8.3 可阻止所有攻击):
mvn exec:java -Dexec.mainClass=PatchVerification -q
参考博客:https://av4nth1ka.github.io/jinjava-rce-cve-2026-25526/