免責事項
このリポジトリは、教育、研究、および防御セキュリティ目的のみで提供されています。
コードは、管理された実験室環境における CVE-2026-31431 の技術的メカニズムを示しています。セキュリティ研究者、開発者、学生が脆弱性を理解し、対策を検証するのを支援することを目的としています。
著者は、所有者の明示的な許可なしに、このコードをシステム、ネットワーク、またはソフトウェアに対して使用することを奨励または承認しません。
このプロジェクトは、CVE-2026-31431に関する公開情報から作成された独立した実装を含んでいます。
リポジトリの目的は以下の通りです:
これは汎用的なエクスプロイトフレームワークを意図したものではありません。
target_src/ — 実験室テスト用に作成された脆弱なデモアプリケーション。payload_src/ — 脆弱性メカニズムの説明のみに使用されるデモペイロード。README.md — プロジェクト文書。このプロジェクトは、自分が所有する、または明示的にテストを許可された隔離された実験室環境でのみ実行するように設計されています。
許可なく第三者システムに対してこのコードを実行すると、該当する法律、規制、または契約上の義務に違反する可能性があります。
ユーザーは、該当するすべての法律を遵守し、セキュリティテストを実施する前に必要な許可を得る責任を単独で負います。
著者は、このソフトウェアの誤用について一切の責任を負いません。
このプロジェクトは研究および教育目的で提供されています。このリポジトリを使用することにより、ソフトウェアの使用方法について単独で責任を負うことに同意したものとみなされます。
./auto_exploit.sh
objdump -d ./target/target
objdump -d /target/target | grep -oP '\s([0-9a-f]{2}\s)+' | tr -d ' \n' | sed 's/../\x&/g'
objdump -d ./payload/payload.o
hexdump -v -e '"\x" 1/1 "%02x"' ./payload/payload.bin
objdump -d ./payload/payload.o | grep -oP '\s([0-9a-f]{2}\s)+' | tr -d ' \n' | sed 's/../\x&/g'