Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
copyfail-arm64 — Análisis y reproducción en ARM64 de Copy Fail (CVE-2026-31431) | Kitploit
Herramientas/GitHubGitHub/sudoytang/copyfail-arm64
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónIngeniería InversaShellcodePapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubsudoytang/copyfail-arm64

copyfail-arm64

Análisis y reproducción en ARM64 de Copy Fail (CVE-2026-31431)

Ver Repositorio
38hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Investigación Copy Fail ARM64 (CVE-2026-31431)

Análisis y reproducción en ARM64 de la vulnerabilidad de escalada de privilegios del kernel de Linux Copy Fail (CVE-2026-31431), divulgada originalmente por Xint.

Entrada del blog: docs/post.md

Qué Incluye

ArchivoDescripción
docs/post.mdEntrada del blog que cubre el análisis de la vulnerabilidad y el proceso de portabilidad a ARM64
src/copy_fail_exp.pyPoC original para x86-64 de Xint/Theori
src/copy_fail_exp_readable.pyVersión desofuscada del anterior con comentarios y nombres de variables adecuados
src/shellcode_analysis.pyScript para analizar el ELF del payload con lief y desensamblar con capstone
arm64_syscall/call.sEnsamblador ARM64 para el shellcode (setuid + execve + exit)

Qué Está Excluido

Los siguientes archivos no están incluidos en este repositorio. Constituyen la cadena completa de compilación del exploit ARM64 y se omiten para no reducir la barrera de uso indebido. (Gist privado)

  • Constructor de ELF mínimo para ARM64
  • Herramienta de compresión/extracción hexadecimal del shellcode
  • Binario ARM64 compilado
  • Script completo del exploit ARM64 con payload integrado

La entrada del blog describe el enfoque de construcción con suficiente detalle para que un investigador motivado pueda reproducir el trabajo de forma independiente.

Aviso Legal

Este repositorio es solo para fines educativos e investigación de seguridad autorizada. No utilice ninguno de estos materiales en sistemas sin autorización explícita.

Descargar herramienta