kasnria001

pwnage24mtk

kasnria001

Cert exploit for MTK devices.There is a logic flaw in MTK cert verification process.Similar to CVE-2023-20696.

AI 简介

这是一个针对联发科(MTK)芯片设备的证书验证逻辑漏洞利用工具,基于CVE-2023-20696类似缺陷,通过构造特制ASN.1证书绕过BootROM级签名验证,实现对BL2_EXT、LK等固件组件的任意修改,最终获取EL3特权控制权。项目提供Python脚本完成固件解析、地址提取、证书重签名与镜像重组全流程,支持V5/V6旧版及新版bypass_mode场景。适用于嵌入式安全研究、固件逆向分析与可信执行环境(TEE)漏洞验证等合法授权场景,需严格遵循授权使用原则。

Python
GNU General Public License v3.0
89
Stars
49
Forks
63
Watchers
0
Issues

Star 增长

今日0
近 7 天0
近 30 天0
综合评分45.1
默认分支main