
Uma prova de conceito do exploit da vulnerabilidade CVE-2020-15808 na placa STM32F4 Discovery
Uma prova de conceito da exploração da vulnerabilidade CVE-2020-15808 na placa STM32F4 Discovery
Navegue até VulnerableFirmwareF4 e compile através de
make
Ignore os avisos devido a variável não utilizada, eles são necessários para garantir que o compilador não omita a variável
Grave build/VulnerableFirmware.elf no dispositivo
Conecte a Porta Virtual COM (VCP)
Obtenha a lista de dispositivos conectados através de
lsusb
Obtenha os valores hexadecimais correspondentes à Porta Virtual COM do STM32. Eles serão o Vendor Id (VID) e Product Id (PID)
Edite main.c substituindo as macros VID e PID pelos valores encontrados. Os padrões são para STM32F4 Discovery
Compile main.c
gcc main.c
Execute a.out com permissão de root
sudo ./a.out
Para visualizar o dump use
hexdump -C result.bin
Siga as mesmas instruções para VulnerableFirmwareF4_cryptolib. O conteúdo de AESctx deve começar a partir do offset 0x1b2c do dump