
Анализ и воспроизведение Copy Fail (CVE-2026-31431) на ARM64
Анализ и ARM64-воспроизведение уязвимости повышения привилегий в ядре Linux Copy Fail (CVE-2026-31431), первоначально раскрытой Xint.
Пост в блоге: docs/post.md
| Файл | Описание |
|---|---|
docs/post.md | Пост в блоге, описывающий анализ уязвимости и процесс портирования на ARM64 |
src/copy_fail_exp.py | Оригинальный PoC для x86-64 от Xint/Theori |
src/copy_fail_exp_readable.py | Деобфусцированная версия вышеуказанного с комментариями и корректными именами переменных |
src/shellcode_analysis.py | Скрипт для разбора ELF-пейлоада с помощью lief и дизассемблирования с помощью capstone |
arm64_syscall/call.s | Ассемблерный код ARM64 для шеллкода (setuid + execve + exit) |
Следующие файлы не включены в этот репозиторий. Они составляют полную цепочку сборки эксплойта для ARM64 и намеренно не публикуются, чтобы не снижать порог для злоупотреблений. (Приватный gist)
Пост в блоге описывает подход к построению достаточно подробно, чтобы мотивированный исследователь мог воспроизвести работу самостоятельно.
Этот репозиторий предназначен только для образовательных целей и авторизованных исследований в области безопасности. Не используйте какие-либо материалы из него на системах без явного разрешения.