Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE202015808 — Une preuve de concept de l'exploit de la vulnérabilité CVE-2020-15808 sur la carte STM32F4 Discovery. | Kitploit
Outils/GitHubGitHub/manucuf/cve202015808
Sécurité des Systèmes EmbarquésAnalyse des VulnérabilitésExploitationSécurité MatérielleAnalyse de MicrologicielExploitation de Binaires
GitHubmanucuf/cve202015808

CVE202015808

Une preuve de concept de l'exploit de la vulnérabilité CVE-2020-15808 sur la carte STM32F4 Discovery.

Voir le dépôt
713il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-15808

Une preuve de concept de l'exploitation de la vulnérabilité CVE-2020-15808 sur la carte STM32F4 Discovery

Prérequis

  • Version du firmware antérieure à 1.25.2
  • Carte avec VCP (ex. STM32F4 Discovery)
  • Chaîne d'outils arm-none-eabi

Étapes pour reproduire l'exploit

  1. Déplacez-vous dans VulnerableFirmwareF4 et compilez via

    make

    Ignorez les avertissements dus aux variables inutilisées ; ils sont nécessaires pour garantir que le compilateur n'omet pas la variable.

  2. Flashez build/VulnerableFirmware.elf sur le périphérique

  3. Connectez le port COM virtuel

  4. Obtenez la liste des périphériques connectés via

    lsusb

    Obtenez les valeurs hexadécimales correspondant au port COM virtuel STM32. Il s'agira de l'identifiant constructeur (VID) et de l'identifiant produit (PID).

  5. Modifiez main.c en remplaçant les macros VID et PID par les valeurs trouvées. Par défaut, elles correspondent à la carte STM32F4 Discovery.

  6. Compilez main.c

    gcc main.c

  7. Exécutez a.out avec les privilèges root

    sudo ./a.out

  8. Pour visualiser le dump, utilisez

    hexdump -C result.bin



Exemple de dump de xcube-cryptolib

Suivez les mêmes instructions que pour VulnerableFirmwareF4_cryptolib. Le contenu d'AESctx devrait commencer à l'offset 0x1b2c du dump.

Télécharger l’outil