
Exploit del bootloader de Pixel para leer almacenamiento flash
PixelDump (CVE-2016-8462) fue una de las vulnerabilidades del gestor de arranque de Pixel encontradas/trabajadas por beaups y Jon 'jcase' Sawyer.
Esta es una POC sucia que nunca estuvo destinada a ser publicada, simplemente copié otro proyecto, dediqué unos minutos a añadir algunas líneas y lo envié a Google para aumentar nuestra recompensa por el bug. Cutre, sí. Funciona(ish), sí.
Repito, esto es un código PÉSIMO. No asumas que puedes usar esto para nada.
Esta vulnerabilidad te permite 'leer' datos del dispositivo mientras está en modo gestor de arranque, incluso con el gestor de arranque bloqueado.
Aunque mucha gente encontró la vulnerabilidad, nosotros la encontramos primero y logramos recolectar $4000 por parte de Google, que donamos a las Olimpiadas Especiales del Condado de Clallam. La vulnerabilidad también fue encontrada por Roee Hay de IBM, él tiene un artículo en https://securityresear.ch/2017/01/04/fastboot-oem-sha1sum/ si quieres detalles. La describe bastante bien.