
تحليل وإعادة إنتاج ARM64 لـ Copy Fail (CVE-2026-31431)
تحليل وإعادة إنتاج على معمارية ARM64 لثغرة تصعيد الصلاحيات Copy Fail في نواة لينكس (CVE-2026-31431)، التي كشف عنها في الأصل Xint.
مقالة المدونة: docs/post.md
| الملف | الوصف |
|---|---|
docs/post.md | مقالة المدونة التي تغطي تحليل الثغرة وعملية النقل إلى ARM64 |
src/copy_fail_exp.py | إثبات المفهوم الأصلي لمعمارية x86-64 من Xint/Theori |
src/copy_fail_exp_readable.py | نسخة مُزالة التعتيم من الملف أعلاه مع تعليقات وأسماء متغيرات مناسبة |
src/shellcode_analysis.py | سكربت لتحليل ملف ELF الخاص بالحمولة باستخدام lief وفك التجميع باستخدام capstone |
arm64_syscall/call.s | تجميع ARM64 لشفرة الصدفة (setuid + execve + exit) |
الملفات التالية غير مشمولة في هذا المستودع. وهي تشكل سلسلة البناء الكاملة لاستغلال ARM64، وقد تم حجبها لتجنب خفض الحاجز أمام إساءة الاستخدام. (مقتطف خاص)
تصف مقالة المدونة نهج البناء بتفاصيل كافية ليتمكن الباحث المتحمس من إعادة إنتاج العمل بشكل مستقل.
هذا المستودع مخصص للأغراض التعليمية والبحث الأمني المصرح به فقط. لا تستخدم أيًا من هذه المواد على أنظمة دون إذن صريح.