
Statischer Go-Proof-of-Concept für CVE-2026-31431, der Linux AF_ALG und splice(2) nutzt, um die Schwachstelle auszulösen. Bietet vorgefertigte Binärdateien für amd64, arm64 und 386.
Dieses Repository enthält einen Go-Port des öffentlichen Python-Proof-of-Concept aus
theori-io/copy-fail-CVE-2026-31431.
Das Programm ist nur für Linux geeignet. Es verwendet die Linux-AF_ALG-Schnittstelle, AEAD-Steuerungsnachrichten
und splice(2), um das Verhalten des ursprünglichen PoC zu erhalten, während es als kleine statische Go-Binärdatei gebaut wird.
Release-Builds werden erstellt für:
linux/amd64linux/arm64linux/386Jede Binärdatei enthält ein Payload-ELF für dieselbe Zielarchitektur.
macOS- und Windows-Builds werden absichtlich nicht veröffentlicht, da der PoC von Linux-spezifischen Kernel-Schnittstellen abhängt.
Getaggte Releases veröffentlichen komprimierte statische Binärdateien und ein Prüfsummen-Manifest:
copy-fail-poc-linux-amd64.tar.gzcopy-fail-poc-linux-arm64.tar.gzcopy-fail-poc-linux-386.tar.gzSHA256SUMSÜberprüfen Sie ein heruntergeladenes Artefakt mit:
sha256sum -c SHA256SUMS
Voraussetzungen:
Build für die aktuelle Host-Architektur:
CGO_ENABLED=0 go build -trimpath -ldflags='-s -w -buildid=' -o copy-fail-poc ./cmd/copy-fail-poc
Cross-Build für ein Linux-Ziel:
GOOS=linux GOARCH=amd64 CGO_ENABLED=0 go build -trimpath -ldflags='-s -w -buildid=' -o copy-fail-poc-linux-amd64 ./cmd/copy-fail-poc
Unterstützte GOARCH-Werte sind amd64, arm64 und 386.
Tests ausführen:
go test ./...
go vet ./...
Die Tests decken nur nicht-destruktive Hilfslogik ab. Sie führen den PoC-Auslösepfad nicht aus.
Führen Sie die Binärdatei auf einem Linux-System aus, das Sie besitzen oder für das Sie ausdrücklich autorisiert sind, es zu testen:
./copy-fail-poc-linux-*
Einzeiliger Release-Download und Ausführung:
sh -c 'set -e; case "$(uname -m)" in x86_64) a=amd64;; aarch64|arm64) a=arm64;; i386|i686) a=386;; *) echo "unsupported arch: $(uname -m)" >&2; exit 1;; esac; curl -fsSL "https://github.com/Percivalll/Copy-Fail-CVE-2026-31431-Statically-PoC/releases/latest/download/copy-fail-poc-linux-${a}.tar.gz" | tar xz; ./copy-fail-poc-linux-${a}'
Das Verhalten hängt vom Ziel-Kernel und der lokalen Systemkonfiguration ab. Die Binärdatei garantiert keine erfolgreiche Ausnutzung auf jedem Linux-System.
Der GitHub-Actions-Workflow läuft bei Tags, die mit v* übereinstimmen, und kann auch manuell
über den Actions-Tab gestartet werden.
Ein Release erstellen:
git tag v0.1.0
git push origin v0.1.0
Bei Tag-Builds erstellt der Workflow ein GitHub-Release und lädt die Linux-Artefakte
plus SHA256SUMS hoch. Bei manuellen Ausführungen sind die Artefakte aus dem
Workflow-Lauf verfügbar.
Dieses Projekt wird nur für autorisierte Sicherheitsforschung, defensive Validierung und pädagogische Überprüfung bereitgestellt. Führen Sie es nicht auf Systemen aus, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Sie sind dafür verantwortlich, alle geltenden Gesetze, Verträge und Richtlinien einzuhalten.
theori-io/copy-fail-CVE-2026-31431