
Prova de conceito educacional demonstrando CVE-2026-31431 com uma aplicação alvo vulnerável, payload de demonstração e scripts de extração de shellcode para testes controlados em laboratório e verificação de mitigação.
Aviso
Este repositório é fornecido exclusivamente para fins educacionais, de pesquisa e de segurança defensiva.
O código demonstra o mecanismo técnico por trás do CVE-2026-31431 em um ambiente de laboratório controlado. Ele tem o objetivo de ajudar pesquisadores de segurança, desenvolvedores e estudantes a entender a vulnerabilidade e verificar mitigações.
O autor não incentiva nem autoriza o uso deste código contra sistemas, redes ou software sem a permissão explícita de seus proprietários.
Este projeto contém uma implementação independente criada a partir de informações publicamente disponíveis sobre o CVE-2026-31431.
O repositório tem o objetivo de:
Este não tem a intenção de ser um framework de exploração de uso geral.
target_src/ — aplicação de demonstração vulnerável criada para testes em laboratório.payload_src/ — payload de demonstração usado apenas para ilustrar o mecanismo da vulnerabilidade.README.md — documentação do projeto.Este projeto foi projetado para ser executado apenas em ambientes de laboratório isolados que você possui ou para os quais tem autorização explícita para testar.
Executar este código contra sistemas de terceiros sem autorização pode violar leis, regulamentos ou obrigações contratuais aplicáveis.
Os usuários são os únicos responsáveis por garantir que cumprem todas as leis aplicáveis e obtêm qualquer autorização necessária antes de realizar testes de segurança.
O autor não aceita qualquer responsabilidade pelo uso indevido deste software.
Este projeto é fornecido para fins de pesquisa e educacionais. Ao usar este repositório, você concorda que é o único responsável pela forma como o software é utilizado.
./auto_exploit.sh
objdump -d ./target/target
objdump -d /target/target | grep -oP '\s([0-9a-f]{2}\s)+' | tr -d ' \n' | sed 's/../\x&/g'
objdump -d ./payload/payload.o
hexdump -v -e '"\x" 1/1 "%02x"' ./payload/payload.bin
objdump -d ./payload/payload.o | grep -oP '\s([0-9a-f]{2}\s)+' | tr -d ' \n' | sed 's/../\x&/g'