
Exploit du bootloader Pixel pour lire le stockage flash
PixelDump (CVE-2016-8462) était l'une des <nombre masqué> vulnérabilités du bootloader Pixel découvertes et mises au point par beaups et Jon 'jcase' Sawyer.
Ceci est un POC sale qui n'a jamais été destiné à être publié. J'ai simplement copié un autre projet, passé quelques minutes à ajouter quelques lignes, et l'ai envoyé à Google pour augmenter notre prime. Lamentable, oui. Fonctionnel(le) en quelque sorte, oui.
Je le répète, ce code est HORRIBLE. Ne présumez pas que vous pouvez réellement l'utiliser pour quoi que ce soit.
Cette vulnérabilité vous permet de 'lire' efficacement les données du périphérique en mode bootloader, même avec un bootloader verrouillé.
Bien que de nombreuses personnes aient trouvé cette vulnérabilité, nous l'avons trouvée les premiers et avons réussi à collecter 4000 $ de Google, que nous avons reversés aux Special Olympics du comté de Clallam. La vulnérabilité a également été trouvée par Roee Hay chez IBM. Il a écrit un article à https://securityresear.ch/2017/01/04/fastboot-oem-sha1sum/ si vous voulez des détails. Il la décrit assez bien.