NTG6 MBUX 6 ищет способ отладки... Давайте делиться опытом!

MBUX - начиная с нового поколения MFA - CONNECT 20 (ENTRY/MID/HIGH)

marky671

Новичок
  • MBUX 6: В поисках способа отладки... Давайте делиться опытом!

Я уже несколько месяцев анализирую, читаю, снимаю дамп системы, включая все её чипы, распаковываю информацию и анализирую некоторые двоичные файлы, но так и не нашёл приемлемого способа отладки.

Не знаю, знает ли кто-нибудь способ, распиновку или как войти в систему как root, используя какой-либо из сервисов, доступных через Ethernet...

Показываю скриншот открытых портов:

С другой стороны, я также показываю скриншоты части памяти внутри процессора, из которой мне удалось успешно извлечь и проанализировать некоторые её ключи, хотя анализ части, связанной с Nvidia, оказался немного сложнее, чем я ожидал!

Мне также удалось снять дамп eMMC, включая её разделы, но я не увидел там ничего интересного.

Может, кто-нибудь подскажет? :)
сообщение автоматически приклеено:

Возможные идеи:

1. Эксплуатация открытого или неизвестного порта позволяет провести атаку с Linux-машины и получить root-доступ, что позволит удалённо выполнять код...

2. Найти порт JTAG или UART для отладки.

3. Эксплуатация, например, интернет-браузера или использование хранилища данных через USB...
 

Вложения

  • debug ....jpg
    debug ....jpg
    70.6 KB · Просмотров: 56
  • debug1.jpg
    debug1.jpg
    96.6 KB · Просмотров: 57
  • emm2.jpg
    emm2.jpg
    139 KB · Просмотров: 63
  • emmc.jpg
    emmc.jpg
    142 KB · Просмотров: 57
  • emmc3.jpg
    emmc3.jpg
    307.7 KB · Просмотров: 58
  • ports.jpg
    ports.jpg
    87.6 KB · Просмотров: 54
  • unit.jpg
    unit.jpg
    81.4 KB · Просмотров: 52
Да, спасибо за пост, я его уже видел.

Было полезно взять на заметку некоторые идеи, но, к сожалению, эти уязвимости были исправлены в новых версиях, хотя Ethernet-подключение всё ещё доступно... Но отладочные порты были закрыты.

С другой стороны, думаю, было бы неплохо эксплуатировать уязвимость через USB.
 
Через ..опу но вот
IMG_7186.jpeg
 
Невероятно...

Не понимаю, как вам удалось это реализовать на процессоре Tegra XD. Насколько я вижу, вы используете другую подсеть: 169.254.133.27.

Какой шлюз вы использовали?
сообщение автоматически приклеено:

Может быть, вы изменили файл shadow, пароль root и включили ssh?
 
Назад
Верх