Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/sudoytang/copyfail-arm64
权限提升漏洞分析漏洞利用逆向工程Shellcode论文与研究学习与教育二进制利用
GitHubsudoytang/copyfail-arm64

copyfail-arm64

分析和ARM64复现Copy Fail(CVE-2026-31431)

查看仓库
384个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Copy Fail ARM64 研究(CVE-2026-31431)

对 Copy Fail Linux 内核权限提升漏洞(CVE-2026-31431)的分析与 ARM64 复现,该漏洞最初由 Xint 披露。

博客文章: docs/post.md

包含内容

文件描述
docs/post.md涵盖漏洞分析与 ARM64 移植过程的博客文章
src/copy_fail_exp.py来自 Xint/Theori 的原始 x86-64 PoC
src/copy_fail_exp_readable.py上述脚本的反混淆版本,包含注释和规范的变量名
src/shellcode_analysis.py使用 lief 解析 payload ELF 并使用 capstone 反汇编的脚本
arm64_syscall/call.sshellcode 的 ARM64 汇编(setuid + execve + exit)

排除内容

以下文件不包含在本仓库中。它们构成了完整的 ARM64 漏洞利用构建链,为避免降低滥用门槛而被保留。(私有 gist)

  • ARM64 最小 ELF 构建器
  • Shellcode 压缩/十六进制提取工具
  • 编译后的 ARM64 二进制文件
  • 包含嵌入式 payload 的完整 ARM64 漏洞利用脚本

博客文章以足够的细节描述了构建方法,足以让有动力的研究人员独立复现该工作。

免责声明

本仓库仅用于教育和授权的安全研究。未经明确授权,请勿在任何系统上使用本材料中的任何内容。

下载工具