Sploitus

Exploit for CVE-2020-12753-PoC

kitploit · 2026-08-25

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SHINYQUAGSIRE23-CVE-2020-12753-POC
# CVE-2020-12753-PoC

В этом репозитории содержится proof-of-concept для 🔋📱❄️🥾🔓 — уязвимости SBL1/aboot, позволяющей выполнение произвольного кода в Secure EL3 на LG Stylo 4 (AMZ/Q710ULM). Протестировано только на обновлениях 20a и 20c и с вариантом уязвимости в SBL1.

root@kitploit:~
    
    
     - Makefile                 : Builds raw_resources_a_mod.img given sbl_rop.s and raw_resources.img_884736
     - raw_resources.img_884736 : Original raw_resources partition; sha256 510def86aa7608ac02f243d3c161bf973ac4add066be763c8abcb2fee90a454c
     - raw_resources_a_mod.img  : pre-compiled raw_resources partition to be flashed; sha256 26ee5f4589009bc20269bdb813a78d729b9daba44f7826560f6b7201f5396e73
     - payload.bin              : pre-compiled output of sbl_rop.s (no RLE compression)
     - lg-craftres.py           : Python3 script which takes in raw_resources.img_884736 and payload.bin and outputs raw_resources_a_mod.img
     - sbl_rop.s                : ROP payload to be written to the stack by load_res_888rle_image
     - sbl_gadgets.s            : ROP gadget defines for SBL1, included by sbl_rop.s
    

Для сборки из исходников требуются armips (https://github.com/Kingcom/armips) и Python 3.