Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE202015808 — CVE-2020-15808 취약점 악용에 대한 개념 증명 - STM32F4 Discovery 보드 | Kitploit
도구/GitHubGitHub/manucuf/cve202015808
Embedded Systems SecurityVulnerability AnalysisExploitationHardware SecurityFirmware AnalysisBinary Exploitation
GitHubmanucuf/cve202015808

CVE202015808

CVE-2020-15808 취약점 악용에 대한 개념 증명 - STM32F4 Discovery 보드

저장소 보기
7135년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-15808

STM32F4 Discovery 보드에서 CVE-2020-15808 취약점 익스플로잇의 개념 증명

요구 사항

  • 1.25.2보다 오래된 펌웨어 버전
  • VCP가 있는 보드 (예: STM32F4 Discovery)
  • arm-none-eabi 툴체인

익스플로잇 재현 단계

  1. VulnerableFirmwareF4로 이동하여 다음 명령으로 컴파일

    make

    사용되지 않은 변수로 인한 경고는 무시하십시오. 해당 변수는 컴파일러가 변수를 생략하지 않도록 하기 위해 필요합니다.

  2. 장치에 build/VulnerableFirmware.elf를 플래시하십시오.

  3. 가상 COM 포트를 연결하십시오.

  4. 다음 명령으로 연결된 장치 목록을 확인

    lsusb

    STM32 가상 COM 포트에 해당하는 16진수 값을 찾으십시오. 이는 Vendor ID(VID) 및 Product ID(PID)입니다.

  5. main.c를 편집하여 VID 및 PID 매크로를 찾은 값으로 바꾸십시오. 기본값은 STM32F4 Discovery용입니다.

  6. main.c 컴파일

    gcc main.c

  7. 루트 권한으로 a.out 실행

    sudo ./a.out

  8. 덤프를 보려면 다음 명령 사용

    hexdump -C result.bin



xcube-cryptolib 덤프 예시

VulnerableFirmwareF4_cryptolib에 대해 동일한 지침을 따르십시오. AESctx의 내용은 덤프에서 0x1b2c 오프셋부터 시작해야 합니다.

도구 다운로드