
Pixel bootlaoder exploit for reading flash storage
PixelDump (CVE-2016-8462) была одной из уязвимостей загрузчика Pixel, найденных/разработанных beaups и Jon 'jcase' Sawyer.
Это грязный POC, который никогда не предназначался для публикации, я просто скопировал другой проект, потратил несколько минут, добавив несколько строк, и отправил его в Google, чтобы увеличить сумму нашего вознаграждения. Да, lame. Да, работает(ish).
Повторюсь, это УЖАСНЫЙ код. Не рассчитывайте, что вы сможете использовать это для чего-либо.
Эта уязвимость позволяет эффективно «читать» данные с устройства в режиме загрузчика, даже при заблокированном загрузчике.
Хотя многие нашли эту уязвимость, мы нашли её первыми и смогли получить от Google $4000, которые пожертвовали Специальной Олимпиаде округа Клэллам. Уязвимость также была найдена Roee Hay из IBM, у него есть статья на https://securityresear.ch/2017/01/04/fastboot-oem-sha1sum/, если хотите подробностей. Он описывает это довольно хорошо.