
면책 조항
이 저장소는 오로지 교육, 연구 및 방어적 보안 목적으로 제공됩니다.
이 코드는 통제된 실험실 환경에서 CVE-2026-31431의 기술적 메커니즘을 시연합니다. 보안 연구자, 개발자, 학생들이 취약점을 이해하고 완화 조치를 검증하는 데 도움을 주기 위한 것입니다.
저자는 소유자의 명시적 허가 없이 시스템, 네트워크 또는 소프트웨어에 대해 이 코드를 사용하는 것을 권장하거나 승인하지 않습니다.
이 프로젝트는 CVE-2026-31431에 대한 공개 정보를 바탕으로 작성된 독립적인 구현을 포함합니다.
이 저장소의 목적은 다음과 같습니다.
이는 범용 익스플로잇 프레임워크로 사용하기 위한 것이 아닙니다.
target_src/ — 실험실 테스트용으로 제작된 취약한 데모 애플리케이션.payload_src/ — 취약점 메커니즘을 설명하는 데에만 사용되는 데모 페이로드.README.md — 프로젝트 문서.이 프로젝트는 본인이 소유하거나 명시적으로 테스트 권한을 부여받은 격리된 실험실 환경에서만 실행되도록 설계되었습니다.
승인 없이 제3자 시스템에 대해 이 코드를 실행하면 관련 법률, 규정 또는 계약상 의무를 위반할 수 있습니다.
보안 테스트를 수행하기 전에 모든 관련 법률을 준수하고 필요한 승인을 받을 책임은 전적으로 사용자에게 있습니다.
저자는 이 소프트웨어의 오용에 대해 어떠한 책임도 지지 않습니다.
이 프로젝트는 연구 및 교육 목적으로 제공됩니다. 이 저장소를 사용함으로써 귀하는 소프트웨어 사용 방식에 대한 전적인 책임이 본인에게 있음에 동의하게 됩니다.
./auto_exploit.sh
objdump -d ./target/target
objdump -d /target/target | grep -oP '\s([0-9a-f]{2}\s)+' | tr -d ' \n' | sed 's/../\x&/g'
objdump -d ./payload/payload.o
hexdump -v -e '"\x" 1/1 "%02x"' ./payload/payload.bin
objdump -d ./payload/payload.o | grep -oP '\s([0-9a-f]{2}\s)+' | tr -d ' \n' | sed 's/../\x&/g'