
Analisi e riproduzione ARM64 di Copy Fail (CVE-2026-31431)
Analisi e riproduzione su ARM64 della vulnerabilità di escalation dei privilegi Copy Fail del kernel Linux (CVE-2026-31431), originariamente divulgata da Xint.
Articolo del blog: docs/post.md
| File | Descrizione |
|---|---|
docs/post.md | Articolo del blog che copre l'analisi della vulnerabilità e il processo di porting su ARM64 |
src/copy_fail_exp.py | PoC originale x86-64 di Xint/Theori |
src/copy_fail_exp_readable.py | Versione deoffuscata della precedente con commenti e nomi di variabili appropriati |
src/shellcode_analysis.py | Script per analizzare l'ELF del payload con lief e disassemblare con capstone |
arm64_syscall/call.s | Assembly ARM64 per lo shellcode (setuid + execve + exit) |
I seguenti file non sono inclusi in questo repository. Costituiscono la catena completa di compilazione dell'exploit ARM64 e sono omessi per evitare di abbassare la barriera all'uso improprio. (Gist privato)
L'articolo del blog descrive l'approccio di costruzione in dettaglio sufficiente affinché un ricercatore motivato possa riprodurre il lavoro in modo indipendente.
Questo repository è destinato esclusivamente a ricerca sulla sicurezza educativa e autorizzata. Non utilizzare alcun materiale di questo repository su sistemi senza esplicita autorizzazione.