
Prueba de concepto educativa que demuestra CVE-2026-31431 con una aplicación objetivo vulnerable, carga útil de demostración y scripts de extracción de shellcode para pruebas controladas en laboratorio y verificación de mitigación.
Descargo de responsabilidad
Este repositorio se proporciona únicamente con fines educativos, de investigación y de seguridad defensiva.
El código demuestra el mecanismo técnico detrás de CVE-2026-31431 en un entorno de laboratorio controlado. Está destinado a ayudar a investigadores de seguridad, desarrolladores y estudiantes a comprender la vulnerabilidad y verificar las mitigaciones.
El autor no fomenta ni autoriza el uso de este código contra sistemas, redes o software sin el permiso explícito de sus propietarios.
Este proyecto contiene una implementación independiente creada a partir de información disponible públicamente sobre CVE-2026-31431.
El repositorio está destinado a:
No está destinado a ser un marco de explotación de propósito general.
target_src/ — aplicación de demostración vulnerable creada para pruebas de laboratorio.payload_src/ — payload de demostración utilizado únicamente para ilustrar el mecanismo de la vulnerabilidad.README.md — documentación del proyecto.Este proyecto está diseñado para ser ejecutado solo en entornos de laboratorio aislados que poseas o para los que tengas autorización explícita para realizar pruebas.
Ejecutar este código contra sistemas de terceros sin autorización puede infringir leyes, regulaciones u obligaciones contractuales aplicables.
Los usuarios son los únicos responsables de asegurarse de cumplir con todas las leyes aplicables y obtener la autorización necesaria antes de realizar pruebas de seguridad.
El autor no acepta ninguna responsabilidad por el mal uso de este software.
Este proyecto se proporciona con fines de investigación y educación. Al usar este repositorio, aceptas que eres el único responsable de cómo se utiliza el software.
./auto_exploit.sh
objdump -d ./target/target
objdump -d /target/target | grep -oP '\s([0-9a-f]{2}\s)+' | tr -d ' \n' | sed 's/../\x&/g'
objdump -d ./payload/payload.o
hexdump -v -e '"\x" 1/1 "%02x"' ./payload/payload.bin
objdump -d ./payload/payload.o | grep -oP '\s([0-9a-f]{2}\s)+' | tr -d ' \n' | sed 's/../\x&/g'