
CVE-2026-46333 に関する研究および教育用リポジトリ。再現可能な分析と安全なテスト PoC ワークフローに焦点を当てています。
このプロジェクトは、脆弱性の動作、テスト設定、検証アプローチを文書化し、研究者や防御者が責任を持って発見結果を再現できるようにします。
このリポジトリは、許可されたローカル環境での管理されたテストのみ を目的としています。
安全な PoC の注意事項は docs/SAFE_TEST_POC.md にあります。
プロジェクトの背景、目標、ロードマップは docs/ABOUT.md にあります。
go mod tidy
go build -o poc-test .
./poc-test <target-binary> [arg1 arg2 ...] [optional_file_to_capture]
注: 実行時の動作は Linux のみ対応です。PoC が pidfd_* システムコールを使用するためです。
非 Linux ホストで ./poc-test を実行すると、意図的に以下のメッセージで終了します:
this PoC is Linux-only at runtime. Build with GOOS=linux to generate a Linux executable
Go のクロスコンパイルを使用して、macOS、Linux、Windows から Linux 実行ファイルをビルドできます:
# Linux amd64 binary
CGO_ENABLED=0 GOOS=linux GOARCH=amd64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-amd64 .
# Linux arm64 binary
CGO_ENABLED=0 GOOS=linux GOARCH=arm64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-arm64 .
これらのコマンドは静的 ELF バイナリ(共有 libc 依存なし)を生成します。
このリポジトリには以下が含まれます:
bin/poc-test-linux-amd64bin/poc-test-linux-arm64Linux 上での直接使用(許可されたテスト環境のみ):
chmod +x bin/poc-test-linux-amd64
./bin/poc-test-linux-amd64 <target-binary> [arg1 arg2 ...] [optional_file_to_capture]
2026年5月17日にこのリポジトリで検証済み:
go mod tidy: 成功go build -o poc-test .: 成功./poc-test on non-Linux host: Linux のみの終了メッセージが期待通り出力されるCGO_ENABLED=0 GOOS=linux GOARCH=amd64 ...: 成功CGO_ENABLED=0 GOOS=linux GOARCH=arm64 ...: 成功このコードは、セキュリティ研究、検証、パッチ確認を支援するために共有されています。すべての法律、ポリシー、および承認要件を遵守する責任はあなたにあります。