
Une preuve de concept de l'exploit de la vulnérabilité CVE-2020-15808 sur la carte STM32F4 Discovery.
Une preuve de concept de l'exploitation de la vulnérabilité CVE-2020-15808 sur la carte STM32F4 Discovery
Déplacez-vous dans VulnerableFirmwareF4 et compilez via
make
Ignorez les avertissements dus aux variables inutilisées ; ils sont nécessaires pour garantir que le compilateur n'omet pas la variable.
Flashez build/VulnerableFirmware.elf sur le périphérique
Connectez le port COM virtuel
Obtenez la liste des périphériques connectés via
lsusb
Obtenez les valeurs hexadécimales correspondant au port COM virtuel STM32. Il s'agira de l'identifiant constructeur (VID) et de l'identifiant produit (PID).
Modifiez main.c en remplaçant les macros VID et PID par les valeurs trouvées. Par défaut, elles correspondent à la carte STM32F4 Discovery.
Compilez main.c
gcc main.c
Exécutez a.out avec les privilèges root
sudo ./a.out
Pour visualiser le dump, utilisez
hexdump -C result.bin
Suivez les mêmes instructions que pour VulnerableFirmwareF4_cryptolib. Le contenu d'AESctx devrait commencer à l'offset 0x1b2c du dump.