
Preuve de concept éducative démontrant CVE-2026-31431 avec une application cible vulnérable, un payload de démonstration et des scripts d'extraction de shellcode pour des tests en laboratoire contrôlés et une vérification des mesures d'atténuation.
Avertissement
Ce dépôt est fourni uniquement à des fins éducatives, de recherche et de sécurité défensive.
Le code démontre le mécanisme technique derrière CVE-2026-31431 dans un environnement de laboratoire contrôlé. Il est destiné à aider les chercheurs en sécurité, les développeurs et les étudiants à comprendre la vulnérabilité et à vérifier les mesures d'atténuation.
L'auteur n'encourage ni n'autorise l'utilisation de ce code contre des systèmes, réseaux ou logiciels sans l'autorisation explicite de leurs propriétaires.
Ce projet contient une implémentation indépendante créée à partir d'informations publiquement disponibles sur CVE-2026-31431.
Ce dépôt est destiné à :
Ce n'est pas destiné à être un framework d'exploitation polyvalent.
target_src/ — application de démonstration vulnérable créée pour les tests en laboratoire.payload_src/ — charge utile de démonstration utilisée uniquement pour illustrer le mécanisme de la vulnérabilité.README.md — documentation du projet.Ce projet est conçu pour être exécuté uniquement dans des environnements de laboratoire isolés que vous possédez ou dont vous êtes explicitement autorisé à tester.
Exécuter ce code contre des systèmes tiers sans autorisation peut violer les lois, réglementations ou obligations contractuelles applicables.
Les utilisateurs sont seuls responsables de s'assurer qu'ils respectent toutes les lois applicables et obtiennent toute autorisation nécessaire avant d'effectuer des tests de sécurité.
L'auteur n'accepte aucune responsabilité pour une mauvaise utilisation de ce logiciel.
Ce projet est fourni à des fins de recherche et d'éducation. En utilisant ce dépôt, vous acceptez que vous êtes seul responsable de la manière dont le logiciel est utilisé.
./auto_exploit.sh
objdump -d ./target/target
objdump -d /target/target | grep -oP '\s([0-9a-f]{2}\s)+' | tr -d ' \n' | sed 's/../\x&/g'
objdump -d ./payload/payload.o
hexdump -v -e '"\x" 1/1 "%02x"' ./payload/payload.bin
objdump -d ./payload/payload.o | grep -oP '\s([0-9a-f]{2}\s)+' | tr -d ' \n' | sed 's/../\x&/g'