
Exploit de prueba de concepto para CVE-2024-31719, que demuestra la evasión del control de acceso NvLock en el firmware AMI Aptio 5 para modificar variables NVRAM, incluidas las contraseñas de administrador.
El atacante puede eludir fácilmente la protección de acceso del módulo NvLock para NVRAM.
Una vez que se evita la protección, es sencillo modificar todas las variables almacenadas en NVRAM, incluyendo la contraseña de administrador.