本仓库包含 🔋📱❄️🥾🔓 的概念验证(PoC),这是一个 SBL1/aboot 漏洞,可在 LG Stylo 4(AMZ/Q710ULM)上实现 Secure EL3 任意代码执行。该 PoC 仅在 20a 和 20c 更新上测试过,且仅针对该漏洞的 SBL1 变体。
- Makefile : 根据 sbl_rop.s 和 raw_resources.img_884736 构建 raw_resources_a_mod.img
- raw_resources.img_884736 : 原始 raw_resources 分区;sha256 510def86aa7608ac02f243d3c161bf973ac4add066be763c8abcb2fee90a454c
- raw_resources_a_mod.img : 预编译的、待刷写的 raw_resources 分区;sha256 26ee5f4589009bc20269bdb813a78d729b9daba44f7826560f6b7201f5396e73
- payload.bin : sbl_rop.s 的预编译输出(无 RLE 压缩)
- lg-craftres.py : Python3 脚本,接收 raw_resources.img_884736 和 payload.bin,输出 raw_resources_a_mod.img
- sbl_rop.s : 由 load_res_888rle_image 写入栈的 ROP payload
- sbl_gadgets.s : SBL1 的 ROP gadget 定义,由 sbl_rop.s 包含
要从源码构建,需要 armips (https://github.com/Kingcom/armips) 和 Python 3。