
Analyse et reproduction ARM64 de Copy Fail (CVE-2026-31431)
Analyse et reproduction ARM64 de la vulnérabilité d'élévation de privilèges du noyau Linux Copy Fail (CVE-2026-31431), initialement divulguée par Xint.
Article de blog : docs/post.md
| Fichier | Description |
|---|---|
docs/post.md | Article de blog couvrant l'analyse de la vulnérabilité et le processus de portage ARM64 |
src/copy_fail_exp.py | PoC x86-64 original de Xint/Theori |
src/copy_fail_exp_readable.py | Version désobfusquée de ce qui précède avec commentaires et noms de variables appropriés |
src/shellcode_analysis.py | Script pour analyser l'ELF du payload avec lief et désassembler avec capstone |
arm64_syscall/call.s | Assembleur ARM64 pour le shellcode (setuid + execve + exit) |
Les fichiers suivants ne sont pas inclus dans ce dépôt. Ils constituent la chaîne de compilation complète de l'exploit ARM64 et sont retenus afin de ne pas abaisser la barrière à une utilisation abusive. (Gist privé)
L'article de blog décrit l'approche de construction avec suffisamment de détails pour qu'un chercheur motivé puisse reproduire le travail de manière indépendante.
Ce dépôt est destiné uniquement à la recherche en sécurité éducative et autorisée. N'utilisez aucun de ces éléments sur des systèmes sans autorisation explicite.