
pwnage24mtk
kasnria001
Cert exploit for MTK devices.There is a logic flaw in MTK cert verification process.Similar to CVE-2023-20696.
AI 简介
这是一个针对联发科(MTK)芯片设备的证书验证逻辑漏洞利用工具,基于CVE-2023-20696类似缺陷,通过构造特制ASN.1证书绕过BootROM级签名验证,实现对BL2_EXT、LK等固件组件的任意修改,最终获取EL3特权控制权。项目提供Python脚本完成固件解析、地址提取、证书重签名与镜像重组全流程,支持V5/V6旧版及新版bypass_mode场景。适用于嵌入式安全研究、固件逆向分析与可信执行环境(TEE)漏洞验证等合法授权场景,需严格遵循授权使用原则。
Python
GNU General Public License v3.089
Stars
49
Forks
63
Watchers
0
Issues
Star 增长
今日0
近 7 天0
近 30 天0
综合评分45.1
默认分支main