
Доказательство концепции эксплуатации уязвимости CVE-2020-15808 на плате STM32F4 Discovery
Доказательство концепции эксплуатации уязвимости CVE-2020-15808 на плате STM32F4 Discovery
Перейдите в папку VulnerableFirmwareF4 и скомпилируйте через
make
Игнорируйте предупреждения о неиспользуемых переменных; они нужны, чтобы компилятор не удалил переменную
Запишите build/VulnerableFirmware.elf на устройство
Подключите виртуальный COM-порт
Получите список подключённых устройств с помощью
lsusb
Получите шестнадцатеричные значения, соответствующие STM32 Virtual Com Port. Это будут Vendor ID (VID) и Product ID (PID)
Отредактируйте main.c, заменив макросы VID и PID на найденные значения. По умолчанию они для STM32F4 Discovery
Скомпилируйте main.c
gcc main.c
Запустите a.out с правами root
sudo ./a.out
Для просмотра дампа используйте
hexdump -C result.bin
Следуйте той же инструкции для VulnerableFirmwareF4_cryptolib. Содержимое AESctx должно начинаться с смещения 0x1b2c от начала дампа