Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE202015808 — Ein Proof of Concept des Exploits für die Schwachstelle CVE-2020-15808 auf dem STM32F4 Discovery Board | Kitploit
Tools/GitHubGitHub/manucuf/cve202015808
Embedded-System-SicherheitSchwachstellenanalyseExploitationHardware-SicherheitFirmware-AnalyseBinary-Exploitation
GitHubmanucuf/cve202015808

CVE202015808

Ein Proof of Concept des Exploits für die Schwachstelle CVE-2020-15808 auf dem STM32F4 Discovery Board

Repository anzeigen
713vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-15808

Ein Proof of Concept für die Ausnutzung der Schwachstelle CVE-2020-15808 auf dem STM32F4 Discovery Board

Voraussetzungen

  • Firmware-Version älter als 1.25.2
  • Board mit VCP (z. B. STM32F4 Discovery)
  • arm-none-eabi-Toolchain

Schritte zur Reproduktion des Exploits

  1. Wechsel in das Verzeichnis VulnerableFirmwareF4 und kompiliere mit

    make

    Ignoriere Warnungen bezüglich ungenutzter Variablen; sie sind erforderlich, um sicherzustellen, dass der Compiler die Variable nicht weglässt

  2. Flashe build/VulnerableFirmware.elf auf das Gerät

  3. Verbinde den virtuellen COM-Port

  4. Rufe die Liste der verbundenen Geräte ab mit

    lsusb

    Notiere die Hex-Werte, die dem STM32 Virtual Com Port entsprechen. Es handelt sich um Vendor-ID (VID) und Product-ID (PID)

  5. Bearbeite main.c und ersetze die Makros VID und PID durch die gefundenen Werte. Die Standardwerte gelten für das STM32F4 Discovery

  6. Kompiliere main.c

    gcc main.c

  7. Führe a.out mit Root-Rechten aus

    sudo ./a.out

  8. Um den Dump anzuzeigen, verwende

    hexdump -C result.bin



Beispiel-Dump von xcube-cryptolib

Befolge dieselben Anweisungen für VulnerableFirmwareF4_cryptolib. Der Inhalt von AESctx sollte ab dem Offset 0x1b2c des Dumps beginnen.

Tool herunterladen