
This is a one-time signature verification bypass. For persistent signature verification bypass, check https://github.com/TomKing062/CVE-2022-38691_38692
Злоумышленник, имеющий физический доступ к устройству, может перезаписать указатель на функцию в разделе данных BootROM или адрес возврата, сохраненный в стеке, и выполнить свой собственный код с привилегиями BootROM.
Подробную информацию читайте в статье NCC Group.
Загрузка инструмента: Releases
Инструкция по использованию: Wiki
Загрузка: Releases
Инструкция: Wiki