
Pixel-Bootloader-Exploit zum Auslesen des Flash-Speichers
PixelDump (CVE-2016-8462) war eine der Pixel-Bootloader-Schwachstellen, die von beaups und Jon 'jcase' Sawyer gefunden/ausgearbeitet wurden.
Dies ist ein schmutziger POC, der nie zur Veröffentlichung gedacht war. Ich habe nur ein anderes Projekt kopiert, ein paar Minuten damit verbracht, ein paar Zeilen hinzuzufügen, und es an Google geschickt, um unsere Bounty-Belohnung zu erhöhen. Lahm, ja. Funktionierend (irgendwie), ja.
Ich wiederhole: Das ist SCHRECKLICHER Code. Geh nicht wirklich davon aus, dass du das für irgendetwas verwenden kannst.
Diese Schwachstelle ermöglicht es dir, effektiv Daten vom Gerät zu 'lesen', selbst bei einem gesperrten Bootloader.
Während viele Leute die Schwachstelle fanden, fanden wir sie zuerst und konnten 4000 $ dafür von Google kassieren, die wir den Clallam County Special Olympics spendeten. Die Schwachstelle wurde auch von Roee Hay bei IBM gefunden. Er hat einen Artikel unter https://securityresear.ch/2017/01/04/fastboot-oem-sha1sum/, falls du Details möchtest. Er beschreibt es ziemlich gut.