Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE202015808 — Una prova di concetto dell'exploit della vulnerabilità CVE-2020-15808 sulla scheda STM32F4 Discovery | Kitploit
Strumenti/GitHubGitHub/manucuf/cve202015808
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàExploitSicurezza HardwareAnalisi del FirmwareBinary Exploitation
GitHubmanucuf/cve202015808

CVE202015808

Una prova di concetto dell'exploit della vulnerabilità CVE-2020-15808 sulla scheda STM32F4 Discovery

Vedi Repository
715 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-15808

Una prova di concetto dell'exploit della vulnerabilità CVE-2020-15808 sulla scheda STM32F4 Discovery

Requisiti

  • Versione del firmware precedente alla 1.25.2
  • Scheda con VCP (es. STM32F4 Discovery)
  • Toolchain arm-none-eabi

Passaggi per riprodurre l'exploit

  1. Spostarsi in VulnerableFirmwareF4 e compilare con

    make

    Ignorare i warning relativi a variabili non utilizzate: sono necessari per garantire che il compilatore non ometta la variabile

  2. Flashare build/VulnerableFirmware.elf sul dispositivo

  3. Collegare la Virtual Com Port

  4. Ottenere l'elenco dei dispositivi collegati tramite

    lsusb

    Ottenere i valori esadecimali corrispondenti alla Virtual Com Port STM32. Saranno il Vendor ID (VID) e il Product ID (PID)

  5. Modificare main.c sostituendo le macro VID e PID con i valori trovati. Quelli predefiniti sono per STM32F4 Discovery

  6. Compilare main.c

    gcc main.c

  7. Eseguire a.out con i permessi di root

    sudo ./a.out

  8. Per visualizzare il dump usare

    hexdump -C result.bin



Esempio di dump di xcube-cryptolib

Seguire le stesse istruzioni per VulnerableFirmwareF4_cryptolib. Il contenuto di AESctx dovrebbe iniziare dall'offset 0x1b2c del dump.

Scarica lo strumento