
CVE-2020-15808 취약점 악용에 대한 개념 증명 - STM32F4 Discovery 보드
STM32F4 Discovery 보드에서 CVE-2020-15808 취약점 익스플로잇의 개념 증명
VulnerableFirmwareF4로 이동하여 다음 명령으로 컴파일
make
사용되지 않은 변수로 인한 경고는 무시하십시오. 해당 변수는 컴파일러가 변수를 생략하지 않도록 하기 위해 필요합니다.
장치에 build/VulnerableFirmware.elf를 플래시하십시오.
가상 COM 포트를 연결하십시오.
다음 명령으로 연결된 장치 목록을 확인
lsusb
STM32 가상 COM 포트에 해당하는 16진수 값을 찾으십시오. 이는 Vendor ID(VID) 및 Product ID(PID)입니다.
main.c를 편집하여 VID 및 PID 매크로를 찾은 값으로 바꾸십시오. 기본값은 STM32F4 Discovery용입니다.
main.c 컴파일
gcc main.c
루트 권한으로 a.out 실행
sudo ./a.out
덤프를 보려면 다음 명령 사용
hexdump -C result.bin
VulnerableFirmwareF4_cryptolib에 대해 동일한 지침을 따르십시오. AESctx의 내용은 덤프에서 0x1b2c 오프셋부터 시작해야 합니다.