
إثبات مفهوم تعليمي يُظهر ثغرة CVE-2026-31431 مع تطبيق هدف ضعيف، وحمولة توضيحية، ونصوص استخراج شيل كود لإجراء اختبارات معملية محكومة والتحقق من التخفيف.
إخلاء مسؤولية
هذا المستودع يُقدَّم لأغراض تعليمية وبحثية وأمنية دفاعية فقط.
يوضح الكود الآلية الفنية وراء CVE-2026-31431 في بيئة مختبرية خاضعة للتحكم. وهو مُصمَّم لمساعدة الباحثين الأمنيين والمطورين والطلاب على فهم الثغرة والتحقق من وسائل التخفيف.
لا يشجِّع المؤلف ولا يأذن باستخدام هذا الكود ضد أي أنظمة أو شبكات أو برمجيات دون إذن صريح من مالكيها.
يحتوي هذا المشروع على تطبيق مستقل تم إنشاؤه استنادًا إلى المعلومات المتاحة للعموم حول CVE-2026-31431.
المستودع مُخصَّص لـ:
هذا ليس إطار عمل استغلال عامًا.
target_src/ — تطبيق توضيحي ضعيف تم إنشاؤه للاختبار المخبري.payload_src/ — حمولة توضيحية تستخدم فقط لشرح آلية الثغرة.README.md — توثيق المشروع.صُمِّم هذا المشروع ليتم تنفيذه فقط في بيئات مختبرية معزولة تملكها أو لديك إذن صريح لاختبارها.
تشغيل هذا الكود ضد أنظمة طرف ثالث دون إذن قد ينتهك القوانين أو اللوائح أو الالتزامات التعاقدية المعمول بها.
يتحمل المستخدمون وحدهم مسؤولية الامتثال لجميع القوانين السارية والحصول على أي تصريح ضروري قبل إجراء الاختبارات الأمنية.
لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام هذه البرمجيات.
هذا المشروع مُقدَّم لأغراض البحث والتعليم. باستخدام هذا المستودع، فإنك توافق على أنك المسؤول الوحيد عن كيفية استخدام البرمجيات.
./auto_exploit.sh
objdump -d ./target/target
objdump -d /target/target | grep -oP '\s([0-9a-f]{2}\s)+' | tr -d ' \n' | sed 's/../\x&/g'
objdump -d ./payload/payload.o
hexdump -v -e '"\x" 1/1 "%02x"' ./payload/payload.bin
objdump -d ./payload/payload.o | grep -oP '\s([0-9a-f]{2}\s)+' | tr -d ' \n' | sed 's/../\x&/g'