Sploitus

Exploit for copyfail-arm64

kitploit · 2026-08-27

Exploit Code

MARKDOWN33 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SUDOYTANG-COPYFAIL-ARM64
# Copy Fail ARM64 Research (CVE-2026-31431)

Анализ и ARM64-воспроизведение уязвимости повышения привилегий в ядре Linux Copy Fail (CVE-2026-31431), первоначально раскрытой Xint.

**Пост в блоге:** docs/post.md

## Что включено

Файл| Описание  
---|---  
`docs/post.md`| Пост в блоге, описывающий анализ уязвимости и процесс портирования на ARM64  
`src/copy_fail_exp.py`| Оригинальный PoC для x86-64 от Xint/Theori  
`src/copy_fail_exp_readable.py`| Деобфусцированная версия вышеуказанного с комментариями и корректными именами переменных  
`src/shellcode_analysis.py`| Скрипт для разбора ELF-пейлоада с помощью `lief` и дизассемблирования с помощью `capstone`  
`arm64_syscall/call.s`| Ассемблерный код ARM64 для шеллкода (setuid + execve + exit)  
  
## Что исключено

Следующие файлы **не включены** в этот репозиторий. Они составляют полную цепочку сборки эксплойта для ARM64 и намеренно не публикуются, чтобы не снижать порог для злоупотреблений. (Приватный gist)

  * Минимальный сборщик ELF для ARM64
  * Инструмент сжатия/hex-извлечения шеллкода
  * Скомпилированный бинарный файл ARM64
  * Полный скрипт эксплойта для ARM64 со встроенным пейлоадом



Пост в блоге описывает подход к построению достаточно подробно, чтобы мотивированный исследователь мог воспроизвести работу самостоятельно.

## Отказ от ответственности

Этот репозиторий предназначен только для образовательных целей и авторизованных исследований в области безопасности. Не используйте какие-либо материалы из него на системах без явного разрешения.