
Pixel bootlaoder exploit per leggere la memoria flash
PixelDump (CVE-2016-8462) è stata una delle vulnerabilità del bootloader Pixel trovate/messe a punto da beaups e Jon 'jcase' Sawyer.
Questo è un POC sporco che non è mai stato pensato per essere rilasciato, ho semplicemente copiato un altro progetto, speso qualche minuto per aggiungere poche righe, e l'ho inviato a Google per aumentare l'importo del nostro bounty. Scadente sì. Funzionante(ish) sì.
Ripeto, questo è un codice PESSIMO. Non dare per scontato di poterlo usare per qualcosa.
Questa vulnerabilità permette di 'leggere' efficacemente i dati dal dispositivo mentre è in modalità bootloader, anche con un bootloader bloccato.
Mentre molte persone hanno trovato la vulnerabilità, noi l'abbiamo trovata per primi e siamo riusciti a ottenere $4000 da Google, che abbiamo donato alle Olimpiadi Speciali della Contea di Clallam. La vulnerabilità è stata trovata anche da Roee Hay di IBM, ha un articolo su https://securityresear.ch/2017/01/04/fastboot-oem-sha1sum/ se volete dettagli. La descrive piuttosto bene.