
إثبات مفهوم لاستغلال ثغرة CVE-2020-15808 على لوحة STM32F4 Discovery
إثبات مفهوم لاستغلال الثغرة CVE-2020-15808 على لوحة STM32F4 Discovery
انتقل إلى VulnerableFirmwareF4 وقم بالترجمة عبر
make
تجاهل التحذيرات الناتجة عن المتغير غير المستخدم، فهو ضروري لضمان عدم حذف المترجم للمتغير
احرق build/VulnerableFirmware.elf على الجهاز
قم بتوصيل منفذ Virtual Com Port
احصل على قائمة الأجهزة المتصلة عبر
lsusb
احصل على القيم السداسية العشرية المقابلة لمنفذ STM32 Virtual Com Port. ستكون هذه القيم هي معرّف المُصنِّع (VID) ومعرّف المنتج (PID)
عدّل main.c واستبدل ماكرو VID وPID بالقيم التي وجدتها. القيم الافتراضية مخصصة للوحة STM32F4 Discovery
قم بترجمة main.c
gcc main.c
نفّذ a.out بصلاحيات الجذر
sudo ./a.out
لعرض التفريغ (dump) استخدم
hexdump -C result.bin
اتبع نفس التعليمات الخاصة بـ VulnerableFirmwareF4_cryptolib. يجب أن يبدأ محتوى AESctx من الإزاحة 0x1b2c من التفريغ.