Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE202015808 — Доказательство концепции эксплуатации уязвимости CVE-2020-15808 на плате STM32F4 Discovery | Kitploit
Инструменты/GitHubGitHub/manucuf/cve202015808
Безопасность встроенных системАнализ уязвимостейЭксплуатацияАппаратная БезопасностьАнализ ПрошивокЭксплуатация Бинарных Файлов
GitHubmanucuf/cve202015808

CVE202015808

Доказательство концепции эксплуатации уязвимости CVE-2020-15808 на плате STM32F4 Discovery

Репозиторий
715 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-15808

Доказательство концепции эксплуатации уязвимости CVE-2020-15808 на плате STM32F4 Discovery

Требования

  • Версия прошивки старше 1.25.2
  • Плата с VCP (например, STM32F4 Discovery)
  • arm-none-eabi toolchain

Шаги для воспроизведения эксплойта

  1. Перейдите в папку VulnerableFirmwareF4 и скомпилируйте через

    make

    Игнорируйте предупреждения о неиспользуемых переменных; они нужны, чтобы компилятор не удалил переменную

  2. Запишите build/VulnerableFirmware.elf на устройство

  3. Подключите виртуальный COM-порт

  4. Получите список подключённых устройств с помощью

    lsusb

    Получите шестнадцатеричные значения, соответствующие STM32 Virtual Com Port. Это будут Vendor ID (VID) и Product ID (PID)

  5. Отредактируйте main.c, заменив макросы VID и PID на найденные значения. По умолчанию они для STM32F4 Discovery

  6. Скомпилируйте main.c

    gcc main.c

  7. Запустите a.out с правами root

    sudo ./a.out

  8. Для просмотра дампа используйте

    hexdump -C result.bin



Пример дампа xcube-cryptolib

Следуйте той же инструкции для VulnerableFirmwareF4_cryptolib. Содержимое AESctx должно начинаться с смещения 0x1b2c от начала дампа

Скачать инструмент