Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE202015808 — 针对STM32F4 Discovery开发板上的CVE-2020-15808漏洞利用的概念验证 | Kitploit
工具/GitHubGitHub/manucuf/cve202015808
嵌入式系统安全漏洞分析漏洞利用硬件安全固件分析二进制利用
GitHubmanucuf/cve202015808

CVE202015808

针对STM32F4 Discovery开发板上的CVE-2020-15808漏洞利用的概念验证

查看仓库
715年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-15808

CVE-2020-15808 漏洞在 STM32F4 Discovery 开发板上的概念验证利用

要求

  • 固件版本低于 1.25.2
  • 带有 VCP(虚拟串口)的开发板(例如 STM32F4 discovery)
  • arm-none-eabi 工具链

复现漏洞的步骤

  1. 进入 VulnerableFirmwareF4 目录并通过以下命令编译

    make

    忽略因未使用变量产生的警告,这些变量是确保编译器不会省略它们所必需的

  2. 将 build/VulnerableFirmware.elf 烧录到设备上

  3. 连接虚拟串口

  4. 通过以下命令获取已连接设备的列表

    lsusb

    获取 STM32 虚拟串口对应的十六进制值。它们分别是 Vendor Id (VID) 和 Product Id (PID)

  5. 编辑 main.c,将 VID 和 PID 宏替换为找到的值。默认值为 STM32F4 Discovery 所用

  6. 编译 main.c

    gcc main.c

  7. 以 root 权限执行 a.out

    sudo ./a.out

  8. 为了查看转储内容,请使用

    hexdump -C result.bin



xcube-cryptolib 的示例转储

对 VulnerableFirmwareF4_cryptolib 执行相同的步骤。AESctx 的内容应从转储文件偏移量 0x1b2c 开始

下载工具