
Ein Proof of Concept des Exploits für die Schwachstelle CVE-2020-15808 auf dem STM32F4 Discovery Board
Ein Proof of Concept für die Ausnutzung der Schwachstelle CVE-2020-15808 auf dem STM32F4 Discovery Board
Wechsel in das Verzeichnis VulnerableFirmwareF4 und kompiliere mit
make
Ignoriere Warnungen bezüglich ungenutzter Variablen; sie sind erforderlich, um sicherzustellen, dass der Compiler die Variable nicht weglässt
Flashe build/VulnerableFirmware.elf auf das Gerät
Verbinde den virtuellen COM-Port
Rufe die Liste der verbundenen Geräte ab mit
lsusb
Notiere die Hex-Werte, die dem STM32 Virtual Com Port entsprechen. Es handelt sich um Vendor-ID (VID) und Product-ID (PID)
Bearbeite main.c und ersetze die Makros VID und PID durch die gefundenen Werte. Die Standardwerte gelten für das STM32F4 Discovery
Kompiliere main.c
gcc main.c
Führe a.out mit Root-Rechten aus
sudo ./a.out
Um den Dump anzuzeigen, verwende
hexdump -C result.bin
Befolge dieselben Anweisungen für VulnerableFirmwareF4_cryptolib. Der Inhalt von AESctx sollte ab dem Offset 0x1b2c des Dumps beginnen.