Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE202015808 — Uma prova de conceito do exploit da vulnerabilidade CVE-2020-15808 na placa STM32F4 Discovery | Kitploit
Ferramentas/GitHubGitHub/manucuf/cve202015808
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesExploraçãoSegurança de HardwareAnálise de FirmwareExploração de Binários
GitHubmanucuf/cve202015808

CVE202015808

Uma prova de conceito do exploit da vulnerabilidade CVE-2020-15808 na placa STM32F4 Discovery

Ver Repositório
713há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-15808

Uma prova de conceito da exploração da vulnerabilidade CVE-2020-15808 na placa STM32F4 Discovery

Requisitos

  • Versão do firmware anterior a 1.25.2
  • Placa com VCP (ex. STM32F4 discovery)
  • toolchain arm-none-eabi

Passos para reproduzir a exploração

  1. Navegue até VulnerableFirmwareF4 e compile através de

    make

    Ignore os avisos devido a variável não utilizada, eles são necessários para garantir que o compilador não omita a variável

  2. Grave build/VulnerableFirmware.elf no dispositivo

  3. Conecte a Porta Virtual COM (VCP)

  4. Obtenha a lista de dispositivos conectados através de

    lsusb

    Obtenha os valores hexadecimais correspondentes à Porta Virtual COM do STM32. Eles serão o Vendor Id (VID) e Product Id (PID)

  5. Edite main.c substituindo as macros VID e PID pelos valores encontrados. Os padrões são para STM32F4 Discovery

  6. Compile main.c

    gcc main.c

  7. Execute a.out com permissão de root

    sudo ./a.out

  8. Para visualizar o dump use

    hexdump -C result.bin



Exemplo de dump da xcube-cryptolib

Siga as mesmas instruções para VulnerableFirmwareF4_cryptolib. O conteúdo de AESctx deve começar a partir do offset 0x1b2c do dump

Baixar ferramenta