Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
copyfail-arm64 — Analyse et reproduction ARM64 de Copy Fail (CVE-2026-31431) | Kitploit
Outils/GitHubGitHub/sudoytang/copyfail-arm64
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationRétro-ingénierieShellcodeArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubsudoytang/copyfail-arm64

copyfail-arm64

Analyse et reproduction ARM64 de Copy Fail (CVE-2026-31431)

Voir le dépôt
38il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Recherche Copy Fail ARM64 (CVE-2026-31431)

Analyse et reproduction ARM64 de la vulnérabilité d'élévation de privilèges du noyau Linux Copy Fail (CVE-2026-31431), initialement divulguée par Xint.

Article de blog : docs/post.md

Contenu inclus

FichierDescription
docs/post.mdArticle de blog couvrant l'analyse de la vulnérabilité et le processus de portage ARM64
src/copy_fail_exp.pyPoC x86-64 original de Xint/Theori
src/copy_fail_exp_readable.pyVersion désobfusquée de ce qui précède avec commentaires et noms de variables appropriés
src/shellcode_analysis.pyScript pour analyser l'ELF du payload avec lief et désassembler avec capstone
arm64_syscall/call.sAssembleur ARM64 pour le shellcode (setuid + execve + exit)

Contenu exclu

Les fichiers suivants ne sont pas inclus dans ce dépôt. Ils constituent la chaîne de compilation complète de l'exploit ARM64 et sont retenus afin de ne pas abaisser la barrière à une utilisation abusive. (Gist privé)

  • Générateur d'ELF minimal ARM64
  • Outil de compression/extraction hexadécimale du shellcode
  • Binaire ARM64 compilé
  • Script d'exploit ARM64 complet avec payload intégré

L'article de blog décrit l'approche de construction avec suffisamment de détails pour qu'un chercheur motivé puisse reproduire le travail de manière indépendante.

Avertissement

Ce dépôt est destiné uniquement à la recherche en sécurité éducative et autorisée. N'utilisez aucun de ces éléments sur des systèmes sans autorisation explicite.

Télécharger l’outil