## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SUDOYTANG-COPYFAIL-ARM64
# Copy Fail ARM64 Research (CVE-2026-31431)
Анализ и ARM64-воспроизведение уязвимости повышения привилегий в ядре Linux Copy Fail (CVE-2026-31431), первоначально раскрытой Xint.
**Пост в блоге:** docs/post.md
## Что включено
Файл| Описание
---|---
`docs/post.md`| Пост в блоге, описывающий анализ уязвимости и процесс портирования на ARM64
`src/copy_fail_exp.py`| Оригинальный PoC для x86-64 от Xint/Theori
`src/copy_fail_exp_readable.py`| Деобфусцированная версия вышеуказанного с комментариями и корректными именами переменных
`src/shellcode_analysis.py`| Скрипт для разбора ELF-пейлоада с помощью `lief` и дизассемблирования с помощью `capstone`
`arm64_syscall/call.s`| Ассемблерный код ARM64 для шеллкода (setuid + execve + exit)
## Что исключено
Следующие файлы **не включены** в этот репозиторий. Они составляют полную цепочку сборки эксплойта для ARM64 и намеренно не публикуются, чтобы не снижать порог для злоупотреблений. (Приватный gist)
* Минимальный сборщик ELF для ARM64
* Инструмент сжатия/hex-извлечения шеллкода
* Скомпилированный бинарный файл ARM64
* Полный скрипт эксплойта для ARM64 со встроенным пейлоадом
Пост в блоге описывает подход к построению достаточно подробно, чтобы мотивированный исследователь мог воспроизвести работу самостоятельно.
## Отказ от ответственности
Этот репозиторий предназначен только для образовательных целей и авторизованных исследований в области безопасности. Не используйте какие-либо материалы из него на системах без явного разрешения.