
CVE-2020-12753 の概念実証
このリポジトリには、LG Stylo 4 (AMZ/Q710ULM) 上で Secure EL3 の任意コード実行を可能にする SBL1/aboot の脆弱性 🔋📱❄️🥾🔓 の概念実証 (PoC) が含まれています。これは、アップデート 20a と 20c、およびこの脆弱性の SBL1 バリアントでのみテストされています。
- Makefile : sbl_rop.s と raw_resources.img_884736 から raw_resources_a_mod.img をビルドします
- raw_resources.img_884736 : 元の raw_resources パーティション; sha256 510def86aa7608ac02f243d3c161bf973ac4add066be763c8abcb2fee90a454c
- raw_resources_a_mod.img : フラッシュ用のプリコンパイル済み raw_resources パーティション; sha256 26ee5f4589009bc20269bdb813a78d729b9daba44f7826560f6b7201f5396e73
- payload.bin : sbl_rop.s のプリコンパイル済み出力 (RLE 圧縮なし)
- lg-craftres.py : raw_resources.img_884736 と payload.bin を受け取り、raw_resources_a_mod.img を出力する Python3 スクリプト
- sbl_rop.s : load_res_888rle_image によってスタックに書き込まれる ROP ペイロード
- sbl_gadgets.s : sbl_rop.s に含まれる SBL1 用の ROP ガジェット定義
ソースからビルドするには、armips (https://github.com/Kingcom/armips) と Python 3 が必要です。