
Analysis and ARM64 reproduction of Copy Fail (CVE-2026-31431)
Copy Fail Linux カーネル権限昇格脆弱性 (CVE-2026-31431) の解析と ARM64 再現。元々は Xint によって公開されました。
ブログ記事: docs/post.md
| ファイル | 説明 |
|---|---|
docs/post.md | 脆弱性解析と ARM64 移植プロセスを扱ったブログ記事 |
src/copy_fail_exp.py | Xint/Theori によるオリジナルの x86-64 PoC |
src/copy_fail_exp_readable.py | 上記の難読化解除版。コメントと適切な変数名付き |
src/shellcode_analysis.py | lief でペイロード ELF を解析し、capstone で逆アセンブルするスクリプト |
arm64_syscall/call.s | シェルコード用 ARM64 アセンブリ (setuid + execve + exit) |
以下のファイルはこのリポジトリには含まれていません。これらは完全な ARM64 エクスプロイト構築チェーンを構成しており、悪用のハードルを下げないよう意図的に公開を控えています。(プライベート gist)
ブログ記事では、意欲のある研究者が独立して作業を再現できるよう、構築アプローチを十分な詳細で説明しています。
このリポジトリは教育および許可されたセキュリティ研究のみを目的としています。明示的な許可なく、いかなるシステムでもこの資料を使用しないでください。