
Este é um bypass de verificação de assinatura de uso único. Para bypass persistente de verificação de assinatura, consulte https://github.com/TomKing062/CVE-2022-38691_38692
Um invasor com acesso físico ao dispositivo pode sobrescrever um ponteiro de função em algum lugar na seção de dados da BootROM ou um endereço de retorno armazenado na pilha e executar seu próprio código com privilégios de BootROM.
Para informações detalhadas, leia o artigo da NCC Group.
Download da ferramenta: Releases
Como usar: Wiki
Download: Releases
Uso: Wiki