对 Copy Fail Linux 内核权限提升漏洞(CVE-2026-31431)的分析与 ARM64 复现,该漏洞最初由 Xint 披露。
博客文章: docs/post.md
| 文件 | 描述 |
|---|---|
docs/post.md | 涵盖漏洞分析与 ARM64 移植过程的博客文章 |
src/copy_fail_exp.py | 来自 Xint/Theori 的原始 x86-64 PoC |
src/copy_fail_exp_readable.py | 上述脚本的反混淆版本,包含注释和规范的变量名 |
src/shellcode_analysis.py | 使用 lief 解析 payload ELF 并使用 capstone 反汇编的脚本 |
arm64_syscall/call.s | shellcode 的 ARM64 汇编(setuid + execve + exit) |
以下文件不包含在本仓库中。它们构成了完整的 ARM64 漏洞利用构建链,为避免降低滥用门槛而被保留。(私有 gist)
博客文章以足够的细节描述了构建方法,足以让有动力的研究人员独立复现该工作。
本仓库仅用于教育和授权的安全研究。未经明确授权,请勿在任何系统上使用本材料中的任何内容。