
Analyse und ARM64-Reproduktion von Copy Fail (CVE-2026-31431)
Analyse und ARM64-Reproduktion der Copy Fail Linux-Kernel-Privilege-Escalation-Schwachstelle (CVE-2026-31431), ursprünglich veröffentlicht von Xint.
Blogbeitrag: docs/post.md
| Datei | Beschreibung |
|---|---|
docs/post.md | Blogbeitrag zur Schwachstellenanalyse und dem ARM64-Portierungsprozess |
src/copy_fail_exp.py | Originaler x86-64-PoC von Xint/Theori |
src/copy_fail_exp_readable.py | Deobfuskierte Version des Obigen mit Kommentaren und aussagekräftigen Variablennamen |
src/shellcode_analysis.py | Skript zum Parsen der Payload-ELF mit lief und zum Disassemblieren mit capstone |
arm64_syscall/call.s | ARM64-Assembly für das Shellcode (setuid + execve + exit) |
Die folgenden Dateien sind nicht enthalten in diesem Repository. Sie bilden die vollständige ARM64-Exploit-Build-Kette und werden zurückgehalten, um die Hürde für Missbrauch nicht zu senken. (Privater Gist)
Der Blogbeitrag beschreibt den Konstruktionsansatz ausreichend detailliert, damit ein motivierter Forscher die Arbeit unabhängig reproduzieren kann.
Dieses Repository dient ausschließlich Bildungs- und autorisierten Sicherheitsforschungszwecken. Verwenden Sie keines dieser Materialien auf Systemen ohne ausdrückliche Autorisierung.