User can execute unsigned binaries with BootROM privileges, which can be used to unlock bootloader
[4.0K] /data/pocs/fec8689f3a554380d0188c72dd26705fd26a8f73
├── [2.3K] chsize.c
├── [4.0K] img
│ ├── [425K] _check_secure_part.png
│ ├── [ 62K] data_exec.png
│ ├── [270K] do_cboot.png
│ ├── [ 49K] main.png
│ ├── [ 57K] nand_boot_1.png
│ ├── [ 49K] nand_boot_2.png
│ └── [ 59K] reboot_devices.png
├── [4.0K] misc
│ ├── [6.3K] efitable2xml.c
│ └── [2.0K] encdec.c
├── [ 847] readme.md
├── [4.0K] soc
│ ├── [4.0K] sc9820e_sc9832e
│ │ ├── [ 8] custom_exec_no_verify_4ee8.bin
│ │ ├── [ 8] custom_exec_no_verify_4f18.bin
│ │ └── [2.0K] stack-info-sc9820e_sc9832e.csv
│ ├── [4.0K] sc9863a
│ │ ├── [ 128] custom_exec_no_verify_4ee8.bin
│ │ ├── [ 32] custom_exec_no_verify_4f48.bin
│ │ └── [1.6K] stack-info-sc9863a.csv
│ ├── [4.0K] ud710
│ │ ├── [ 136] custom_exec_no_verify_3f28.bin
│ │ ├── [ 40] custom_exec_no_verify_3f88.bin
│ │ └── [1.5K] stack-info-ud710.csv
│ ├── [4.0K] udx710
│ │ ├── [ 136] custom_exec_no_verify_3f28.bin
│ │ ├── [ 88] custom_exec_no_verify_3f58.bin
│ │ ├── [ 40] custom_exec_no_verify_3f88.bin
│ │ └── [2.0K] stack-info-udx710.csv
│ ├── [4.0K] ums312
│ │ ├── [ 128] custom_exec_no_verify_3ee8.bin
│ │ ├── [ 32] custom_exec_no_verify_3f48.bin
│ │ └── [1.7K] stack-info-ums312.csv
│ ├── [4.0K] ums512
│ │ ├── [ 128] custom_exec_no_verify_3ee8.bin
│ │ ├── [ 32] custom_exec_no_verify_3f48.bin
│ │ └── [1.7K] stack-info-ums512.csv
│ ├── [4.0K] ums9230
│ │ ├── [ 96] custom_exec_no_verify_65015f08.bin
│ │ ├── [ 32] custom_exec_no_verify_65015f48.bin
│ │ └── [1.9K] stack-info-ums9230.csv
│ └── [4.0K] ums9620
│ ├── [ 96] custom_exec_no_verify_65012f48.bin
│ ├── [ 32] custom_exec_no_verify_65012f88.bin
│ └── [1.4K] stack-info-ums9620.csv
└── [4.0K] spreadtrum_flash
12 directories, 36 files