
Haftungsausschluss
Dieses Repository wird ausschließlich für Bildungs-, Forschungs- und defensive Sicherheitszwecke bereitgestellt.
Der Code demonstriert den technischen Mechanismus hinter CVE-2026-31431 in einer kontrollierten Laborumgebung. Er soll Sicherheitsforschern, Entwicklern und Studenten helfen, die Schwachstelle zu verstehen und Gegenmaßnahmen zu verifizieren.
Der Autor ermutigt nicht dazu und autorisiert es nicht, diesen Code gegen Systeme, Netzwerke oder Software ohne die ausdrückliche Genehmigung der Eigentümer zu verwenden.
Dieses Projekt enthält eine unabhängige Implementierung, die auf der Grundlage öffentlich verfügbarer Informationen über CVE-2026-31431 erstellt wurde.
Das Repository soll:
Dieses Projekt ist nicht als Allzweck-Exploitation-Framework gedacht.
target_src/ — verwundbare Demonstrationsanwendung für Labortests.payload_src/ — Demonstrations-Payload, die nur zur Veranschaulichung des Schwachstellenmechanismus dient.README.md — Projektdokumentation.Dieses Projekt ist dafür ausgelegt, nur in isolierten Laborumgebungen ausgeführt zu werden, die Ihnen gehören oder für die Sie ausdrücklich zur Durchführung von Tests autorisiert sind.
Das Ausführen dieses Codes gegen Systeme Dritter ohne Autorisierung kann geltende Gesetze, Vorschriften oder vertragliche Verpflichtungen verletzen.
Die Nutzer sind allein dafür verantwortlich, dass sie alle geltenden Gesetze einhalten und vor der Durchführung von Sicherheitstests alle erforderlichen Genehmigungen einholen.
Der Autor übernimmt keine Verantwortung für Missbrauch dieser Software.
Dieses Projekt wird für Forschungs- und Bildungszwecke bereitgestellt. Durch die Nutzung dieses Repositories stimmen Sie zu, dass Sie allein dafür verantwortlich sind, wie die Software verwendet wird.
./auto_exploit.sh
objdump -d ./target/target
objdump -d /target/target | grep -oP '\s([0-9a-f]{2}\s)+' | tr -d ' \n' | sed 's/../\x&/g'
objdump -d ./payload/payload.o
hexdump -v -e '"\x" 1/1 "%02x"' ./payload/payload.bin
objdump -d ./payload/payload.o | grep -oP '\s([0-9a-f]{2}\s)+' | tr -d ' \n' | sed 's/../\x&/g'