
Este es un bypass de verificación de firma de un solo uso. Para un bypass de verificación de firma persistente, consulte https://github.com/TomKing062/CVE-2022-38691_38692
Un atacante con acceso físico al dispositivo puede sobrescribir un puntero a función en algún lugar de la sección de datos de la BootROM o una dirección de retorno almacenada en la pila y ejecutar su propio código con privilegios de BootROM.
Para obtener información detallada, lea el artículo de NCC Group.
Descarga de herramientas: Releases
Instrucciones de uso: Wiki
Descarga: Releases
Uso: Wiki