Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-12753-PoC — CVE-2020-12753 的概念验证 | Kitploit
工具/GitHubGitHub/shinyquagsire23/cve-2020-12753-poc
Android安全嵌入式系统安全漏洞利用逆向工程移动安全硬件安全Payload 开发二进制利用
GitHubshinyquagsire23/cve-2020-12753-poc

CVE-2020-12753-PoC

CVE-2020-12753 的概念验证

查看仓库
46726年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-12753-PoC

本仓库包含 🔋📱❄️🥾🔓 的概念验证(PoC),这是一个 SBL1/aboot 漏洞,可在 LG Stylo 4(AMZ/Q710ULM)上实现 Secure EL3 任意代码执行。该 PoC 仅在 20a 和 20c 更新上测试过,且仅针对该漏洞的 SBL1 变体。

root@kitploit:~
 - Makefile                 : 根据 sbl_rop.s 和 raw_resources.img_884736 构建 raw_resources_a_mod.img
 - raw_resources.img_884736 : 原始 raw_resources 分区;sha256 510def86aa7608ac02f243d3c161bf973ac4add066be763c8abcb2fee90a454c
 - raw_resources_a_mod.img  : 预编译的、待刷写的 raw_resources 分区;sha256 26ee5f4589009bc20269bdb813a78d729b9daba44f7826560f6b7201f5396e73
 - payload.bin              : sbl_rop.s 的预编译输出(无 RLE 压缩)
 - lg-craftres.py           : Python3 脚本,接收 raw_resources.img_884736 和 payload.bin,输出 raw_resources_a_mod.img
 - sbl_rop.s                : 由 load_res_888rle_image 写入栈的 ROP payload
 - sbl_gadgets.s            : SBL1 的 ROP gadget 定义,由 sbl_rop.s 包含

要从源码构建,需要 armips (https://github.com/Kingcom/armips) 和 Python 3。

下载工具