CVE-2020-15808 漏洞在 STM32F4 Discovery 开发板上的概念验证利用
进入 VulnerableFirmwareF4 目录并通过以下命令编译
make
忽略因未使用变量产生的警告,这些变量是确保编译器不会省略它们所必需的
将 build/VulnerableFirmware.elf 烧录到设备上
连接虚拟串口
通过以下命令获取已连接设备的列表
lsusb
获取 STM32 虚拟串口对应的十六进制值。它们分别是 Vendor Id (VID) 和 Product Id (PID)
编辑 main.c,将 VID 和 PID 宏替换为找到的值。默认值为 STM32F4 Discovery 所用
编译 main.c
gcc main.c
以 root 权限执行 a.out
sudo ./a.out
为了查看转储内容,请使用
hexdump -C result.bin
对 VulnerableFirmwareF4_cryptolib 执行相同的步骤。AESctx 的内容应从转储文件偏移量 0x1b2c 开始