Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pwnage24mtk — Exploit de certificat pour les appareils MTK. Il existe une faille logique dans le processus de vérification des certificats MTK. Similaire à CVE-2023-20696. | Kitploit
Outils/GitHubGitHub/wzy114514sb/pwnage24mtk
Sécurité des Systèmes EmbarquésAnalyse des VulnérabilitésExploitationRétro-ingénierieSécurité MobileSécurité MatérielleAnalyse de MicrologicielExploitation de Binaires
GitHubwzy114514sb/pwnage24mtk

pwnage24mtk

Exploit de certificat pour les appareils MTK. Il existe une faille logique dans le processus de vérification des certificats MTK. Similaire à CVE-2023-20696.

Voir le dépôt
651il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

pwnage24mtk

Exploit de certificat pour les appareils MTK. Il existe une faille logique dans le processus de vérification des certificats MTK. Similaire à CVE-2023-20696. Peut être corrigé en juin.

Avertissement

Ce projet est uniquement utilisé pour la recherche. Assurez-vous d'obtenir une autorisation avant de l'utiliser. Toute utilisation illégale est interdite. Il n'est pas autorisé d'utiliser cet exploit pour fournir des services payants.

Pour les appareils MTK, le preloader vérifie bl2_ext/lk/atf puis saute vers celui-ci.

Ces images sont signées avec des certificats ASN.1.

Mais il y a une faille logique dans le processus d'analyse ASN.1.

Pour les anciens appareils V5/V6, le contenu du certificat est identifié par bypass_mode 1.

Dans ce mode, tout objet sera parcouru.

Nous pouvons donc créer un faux certificat avec un objet 0x3(bit string).

Le faux certificat n'est pas modifié. Il peut donc passer la validation.

Le vrai certificat se trouve sous le faux certificat. Et nous pouvons placer le hash de l'image et le hash de l'en-tête de l'image au début du vrai certificat.

Pour les nouveaux appareils V6, le contenu du certificat est identifié par bypass_mode 0.

Dans ce mode, tous les objets sont ignorés sauf 0x30.

Nous pouvons donc placer le hash de l'image et le hash de l'en-tête de l'image au début du certificat.

Ensuite, gardez le reste non modifié.

Puis nous pouvons modifier le contenu de l'image.

Nous obtenons ainsi le contrôle EL3.

Vous devez patcher BL2_EXT pour supprimer la vérification de lk ou atf.

Et ensuite patcher LK pour supprimer la vérification de lk_main_dtb (sinon cela plantera).

Et vous devez patcher LK pour supprimer tous les verrous du bootloader, y compris set_lock_state, afin d'éviter un re-verrouillage ou certains plantages.

Utilisation :

python parse-part-img.py [the original image file] --split -o out

Ensuite, vous pouvez voir les images séparées (telles que lk,bl2_ext,lk_main_dtb,aee)

python parse_preloader.py [preloader image]

Vous pouvez obtenir l'adresse de chargement de lk/bl2_ext via ce script

après le patch Pour les nouveaux appareils v6 python sign_mtk_cert.py [single image file] -w Pour les anciens appareils v6/v5 python sign_mtk_cert.py [single image file] -w --legacy

Ensuite, réinsérez la nouvelle image signée

python build-part-img.py replace [original image file] --name [the single image name you want to insert back] -- file [the new signed single image]

Télécharger l’outil