
Análisis y reproducción en ARM64 de Copy Fail (CVE-2026-31431)
Análisis y reproducción en ARM64 de la vulnerabilidad de escalada de privilegios del kernel de Linux Copy Fail (CVE-2026-31431), divulgada originalmente por Xint.
Entrada del blog: docs/post.md
| Archivo | Descripción |
|---|---|
docs/post.md | Entrada del blog que cubre el análisis de la vulnerabilidad y el proceso de portabilidad a ARM64 |
src/copy_fail_exp.py | PoC original para x86-64 de Xint/Theori |
src/copy_fail_exp_readable.py | Versión desofuscada del anterior con comentarios y nombres de variables adecuados |
src/shellcode_analysis.py | Script para analizar el ELF del payload con lief y desensamblar con capstone |
arm64_syscall/call.s | Ensamblador ARM64 para el shellcode (setuid + execve + exit) |
Los siguientes archivos no están incluidos en este repositorio. Constituyen la cadena completa de compilación del exploit ARM64 y se omiten para no reducir la barrera de uso indebido. (Gist privado)
La entrada del blog describe el enfoque de construcción con suficiente detalle para que un investigador motivado pueda reproducir el trabajo de forma independiente.
Este repositorio es solo para fines educativos e investigación de seguridad autorizada. No utilice ninguno de estos materiales en sistemas sin autorización explícita.