
Proof-of-concept für CVE-2026-31431, das Live-Prozess-Code-Injection über den Page Cache demonstriert und so beliebige Codeausführung in einem laufenden Prozess ohne Root erreicht.
Demonstriert die Ausführung beliebigen Codes in einem laufenden Prozess über den Page Cache.
von @secinfosex
Was es tut:
Erfolg: check() gibt die echte PID zurück — ein Syscall, der vom Kernel im Prozesskontext ausgeführt wird. Ausführung beliebigen Codes bestätigt.
Anforderungen:
Verwendung: python3 copy_fail_inject_poc.py