
Pixel bootlaoder exploit for reading flash storage
PixelDump (CVE-2016-8462) foi uma das <número redigido> vulnerabilidades do bootloader do Pixel encontradas/desenvolvidas por beaups e Jon 'jcase' Sawyer.
Este é um POC sujo que nunca foi feito para ser lançado, apenas copiei outro projeto, gastei alguns minutos adicionando algumas linhas e enviei para o Google para aumentar o valor da nossa recompensa. Sim, é fraco. Sim, funciona(mais ou menos).
Deixe-me repetir, este é um código HORRÍVEL. Não presuma que você pode usar isso para algo.
Esta vulnerabilidade permite que você efetivamente 'leia' dados do dispositivo enquanto está no modo bootloader, mesmo com o bootloader bloqueado.
Enquanto muitas pessoas encontraram a vulnerabilidade, nós a encontramos primeiro e conseguimos arrecadar $4000 do Google, que doamos para as Olimpíadas Especiais do Condado de Clallam. A vulnerabilidade também foi encontrada por Roee Hay da IBM, ele tem um artigo em https://securityresear.ch/2017/01/04/fastboot-oem-sha1sum/ se você quiser detalhes. Ele descreve muito bem.