Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PixelDump_CVE-2016-8462 — Exploit del bootloader de Pixel para leer almacenamiento flash | Kitploit
Herramientas/GitHubGitHub/cunninglogic/pixeldump_cve-2016-8462
Seguridad AndroidAnálisis de VulnerabilidadesExplotaciónSeguridad MóvilSeguridad de HardwareExplotación de Binarios
GitHubcunninglogic/pixeldump_cve-2016-8462

PixelDump_CVE-2016-8462

Exploit del bootloader de Pixel para leer almacenamiento flash

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
3183hace 9 añosRevisado por Kitploit

PixelDump - CVE-2016-8462

PixelDump (CVE-2016-8462) fue una de las vulnerabilidades del gestor de arranque de Pixel encontradas/trabajadas por beaups y Jon 'jcase' Sawyer.

Descargo de responsabilidad

Esta es una POC sucia que nunca estuvo destinada a ser publicada, simplemente copié otro proyecto, dediqué unos minutos a añadir algunas líneas y lo envié a Google para aumentar nuestra recompensa por el bug. Cutre, sí. Funciona(ish), sí.

Repito, esto es un código PÉSIMO. No asumas que puedes usar esto para nada.

Detalles

Esta vulnerabilidad te permite 'leer' datos del dispositivo mientras está en modo gestor de arranque, incluso con el gestor de arranque bloqueado.

Aunque mucha gente encontró la vulnerabilidad, nosotros la encontramos primero y logramos recolectar $4000 por parte de Google, que donamos a las Olimpiadas Especiales del Condado de Clallam. La vulnerabilidad también fue encontrada por Roee Hay de IBM, él tiene un artículo en https://securityresear.ch/2017/01/04/fastboot-oem-sha1sum/ si quieres detalles. La describe bastante bien.

Descargar herramienta