Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
copyfail-arm64 — Анализ и воспроизведение Copy Fail (CVE-2026-31431) на ARM64 | Kitploit
Инструменты/GitHubGitHub/sudoytang/copyfail-arm64
Повышение привилегийАнализ уязвимостейЭксплуатацияОбратная инженерияШелл-кодСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubsudoytang/copyfail-arm64

copyfail-arm64

Анализ и воспроизведение Copy Fail (CVE-2026-31431) на ARM64

Репозиторий
384 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Copy Fail ARM64 Research (CVE-2026-31431)

Анализ и ARM64-воспроизведение уязвимости повышения привилегий в ядре Linux Copy Fail (CVE-2026-31431), первоначально раскрытой Xint.

Пост в блоге: docs/post.md

Что включено

ФайлОписание
docs/post.mdПост в блоге, описывающий анализ уязвимости и процесс портирования на ARM64
src/copy_fail_exp.pyОригинальный PoC для x86-64 от Xint/Theori
src/copy_fail_exp_readable.pyДеобфусцированная версия вышеуказанного с комментариями и корректными именами переменных
src/shellcode_analysis.pyСкрипт для разбора ELF-пейлоада с помощью lief и дизассемблирования с помощью capstone
arm64_syscall/call.sАссемблерный код ARM64 для шеллкода (setuid + execve + exit)

Что исключено

Следующие файлы не включены в этот репозиторий. Они составляют полную цепочку сборки эксплойта для ARM64 и намеренно не публикуются, чтобы не снижать порог для злоупотреблений. (Приватный gist)

  • Минимальный сборщик ELF для ARM64
  • Инструмент сжатия/hex-извлечения шеллкода
  • Скомпилированный бинарный файл ARM64
  • Полный скрипт эксплойта для ARM64 со встроенным пейлоадом

Пост в блоге описывает подход к построению достаточно подробно, чтобы мотивированный исследователь мог воспроизвести работу самостоятельно.

Отказ от ответственности

Этот репозиторий предназначен только для образовательных целей и авторизованных исследований в области безопасности. Не используйте какие-либо материалы из него на системах без явного разрешения.

Скачать инструмент