
CVE-2026-0848 的 PoC:NLTK 中输入验证不当,可通过 StanfordSegmenter 实现代码执行。
此代码会在你的系统上执行任意命令。仅在虚拟机或隔离容器中使用。
CVE-2026-0848 的功能性 PoC。演示了恶意 JAR 文件在被 NLTK 加载时如何执行任意代码。
# 克隆
git clone https://github.com/tu-usuario/CVE-2026-0848-PoC.git
cd CVE-2026-0848-PoC
# 安装依赖
pip install -r requirements.txt
# 运行漏洞利用
python exploit.py