Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE202015808 — Una prueba de concepto del exploit de la vulnerabilidad CVE-2020-15808 en la placa STM32F4 Discovery | Kitploit
Herramientas/GitHubGitHub/manucuf/cve202015808
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónSeguridad de HardwareAnálisis de FirmwareExplotación de Binarios
GitHubmanucuf/cve202015808

CVE202015808

Una prueba de concepto del exploit de la vulnerabilidad CVE-2020-15808 en la placa STM32F4 Discovery

Ver Repositorio
713hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-15808

Una prueba de concepto del exploit de la vulnerabilidad CVE-2020-15808 en la placa STM32F4 Discovery

Requisitos

  • Versión de firmware anterior a 1.25.2
  • Placa con VCP (p. ej., STM32F4 discovery)
  • Cadena de herramientas arm-none-eabi

Pasos para reproducir el exploit

  1. Accede a VulnerableFirmwareF4 y compila mediante

    make

    Ignora las advertencias debidas a la variable no utilizada; son necesarias para asegurar que el compilador no omita la variable

  2. Graba build/VulnerableFirmware.elf en el dispositivo

  3. Conecta el puerto COM virtual

  4. Obtén la lista de dispositivos conectados mediante

    lsusb

    Obtén los valores hexadecimales correspondientes al puerto COM virtual de STM32. Serán el ID de proveedor (VID) y el ID de producto (PID)

  5. Edita main.c reemplazando las macros VID y PID con los valores encontrados. Los valores predeterminados son para STM32F4 Discovery

  6. Compila main.c

    gcc main.c

  7. Ejecuta a.out con permisos de root

    sudo ./a.out

  8. Para ver el volcado usa

    hexdump -C result.bin



Ejemplo de volcado de xcube-cryptolib

Sigue las mismas instrucciones para VulnerableFirmwareF4_cryptolib. El contenido de AESctx debería comenzar en el desplazamiento 0x1b2c del volcado.

Descargar herramienta