
Análise e reprodução em ARM64 do Copy Fail (CVE-2026-31431)
Análise e reprodução em ARM64 da vulnerabilidade de escalonamento de privilégios Copy Fail no kernel Linux (CVE-2026-31431), divulgada originalmente por Xint.
Postagem do blog: docs/post.md
| Arquivo | Descrição |
|---|---|
docs/post.md | Postagem do blog cobrindo a análise da vulnerabilidade e o processo de portabilidade para ARM64 |
src/copy_fail_exp.py | PoC original x86-64 de Xint/Theori |
src/copy_fail_exp_readable.py | Versão desofuscada do acima com comentários e nomes de variáveis adequados |
src/shellcode_analysis.py | Script para analisar o ELF do payload com lief e desmontar com capstone |
arm64_syscall/call.s | Assembly ARM64 para o shellcode (setuid + execve + exit) |
Os seguintes arquivos não estão incluídos neste repositório. Eles constituem a cadeia completa de compilação do exploit ARM64 e foram omitidos para evitar reduzir a barreira para uso indevido. (Gist privado)
A postagem do blog descreve a abordagem de construção com detalhes suficientes para que um pesquisador motivado possa reproduzir o trabalho de forma independente.
Este repositório é apenas para fins educacionais e de pesquisa de segurança autorizada. Não use qualquer material deste repositório em sistemas sem autorização explícita.