
针对 CVE-2026-46333 的研究与教育仓库,专注于可复现分析和安全的测试 PoC 工作流。
本项目记录了漏洞行为、测试环境搭建及验证方法,使研究人员和防御者能够负责任地复现结果。
本仓库仅用于 经过授权的、本地的、受控的测试。
安全 PoC 说明见 docs/SAFE_TEST_POC.md。
项目背景、目标和路线图见 docs/ABOUT.md。
go mod tidy
go build -o poc-test .
./poc-test <目标二进制> [参数1 参数2 ...] [可选捕获文件]
注意:运行时仅限 Linux,因为 PoC 使用了 pidfd_* 系统调用。
在非 Linux 主机上,运行 ./poc-test 会特意退出并显示:
此 PoC 运行时仅限 Linux。使用 GOOS=linux 构建以生成 Linux 可执行文件。
你可以通过 Go 交叉编译,从 macOS、Linux 或 Windows 构建 Linux 可执行文件:
# Linux amd64 二进制
CGO_ENABLED=0 GOOS=linux GOARCH=amd64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-amd64 .
# Linux arm64 二进制
CGO_ENABLED=0 GOOS=linux GOARCH=arm64 go build -trimpath -ldflags "-s -w" -o bin/poc-test-linux-arm64 .
这些命令会生成静态 ELF 二进制文件(无共享 libc 依赖)。
本仓库包含:
bin/poc-test-linux-amd64bin/poc-test-linux-arm64在 Linux 上直接使用(仅限授权的测试环境):
chmod +x bin/poc-test-linux-amd64
./bin/poc-test-linux-amd64 <目标二进制> [参数1 参数2 ...] [可选捕获文件]
于 2026 年 5 月 17 日在本仓库中验证:
go mod tidy:成功go build -o poc-test .:成功./poc-test:显示预期的仅限 Linux 退出消息CGO_ENABLED=0 GOOS=linux GOARCH=amd64 ...:成功CGO_ENABLED=0 GOOS=linux GOARCH=arm64 ...:成功此代码的共享旨在支持安全研究、验证和补丁验证。你有责任遵守所有法律、政策和授权要求。