
Una prova di concetto dell'exploit della vulnerabilità CVE-2020-15808 sulla scheda STM32F4 Discovery
Una prova di concetto dell'exploit della vulnerabilità CVE-2020-15808 sulla scheda STM32F4 Discovery
Spostarsi in VulnerableFirmwareF4 e compilare con
make
Ignorare i warning relativi a variabili non utilizzate: sono necessari per garantire che il compilatore non ometta la variabile
Flashare build/VulnerableFirmware.elf sul dispositivo
Collegare la Virtual Com Port
Ottenere l'elenco dei dispositivi collegati tramite
lsusb
Ottenere i valori esadecimali corrispondenti alla Virtual Com Port STM32. Saranno il Vendor ID (VID) e il Product ID (PID)
Modificare main.c sostituendo le macro VID e PID con i valori trovati. Quelli predefiniti sono per STM32F4 Discovery
Compilare main.c
gcc main.c
Eseguire a.out con i permessi di root
sudo ./a.out
Per visualizzare il dump usare
hexdump -C result.bin
Seguire le stesse istruzioni per VulnerableFirmwareF4_cryptolib. Il contenuto di AESctx dovrebbe iniziare dall'offset 0x1b2c del dump.