
Una prueba de concepto del exploit de la vulnerabilidad CVE-2020-15808 en la placa STM32F4 Discovery
Una prueba de concepto del exploit de la vulnerabilidad CVE-2020-15808 en la placa STM32F4 Discovery
Accede a VulnerableFirmwareF4 y compila mediante
make
Ignora las advertencias debidas a la variable no utilizada; son necesarias para asegurar que el compilador no omita la variable
Graba build/VulnerableFirmware.elf en el dispositivo
Conecta el puerto COM virtual
Obtén la lista de dispositivos conectados mediante
lsusb
Obtén los valores hexadecimales correspondientes al puerto COM virtual de STM32. Serán el ID de proveedor (VID) y el ID de producto (PID)
Edita main.c reemplazando las macros VID y PID con los valores encontrados. Los valores predeterminados son para STM32F4 Discovery
Compila main.c
gcc main.c
Ejecuta a.out con permisos de root
sudo ./a.out
Para ver el volcado usa
hexdump -C result.bin
Sigue las mismas instrucciones para VulnerableFirmwareF4_cryptolib. El contenido de AESctx debería comenzar en el desplazamiento 0x1b2c del volcado.