Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dc34-vault — Vault app for DC34 badge | Kitploit
أدوات/GitHubGitHub/bunnie/dc34-vault
Embedded Systems SecurityCryptographyHardware SecurityIdentity & Access Management (IAM)Authentication
GitHubbunnie/dc34-vault

dc34-vault

Vault app for DC34 badge

عرض المستودع
369منذ 11 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تطبيق DC34 vault

[!WARNING] تحميل البرنامج الثابت الخاص بك على شارتك سيمسح مفتاح تشفير الإضاءة ويتسبب في دخول شارتك إلى وضع المطور.

هذا هو تطبيق vault كما تم تخصيصه لـ Defcon34.

يوفر التفاعل مع الشارة داخل المؤتمر، وتحديدًا تخصيص الأضواء عن طريق مسح رموز QR المشفرة بين الشارات.

هناك بعض بيض عيد الفصح مخبأة في الكود هنا، إذا كنت تود البحث عنها، وربما حتى flag لالتقاطها إذا بحثت بجدية كافية.

البناء

يفترض بنية الدليل التالية:

root@kitploit:~
 .
 ├── dc34-api
 ├── dc34-console
 ├── dc34-vault
 └── xous-core

وأن هذه الأوامر تُنفَّذ من داخل مجلد xous-core. المتطلبات الأساسية:

  • أحدث إصدار من Rust
  • شغّل cargo xtask install-toolkit داخل مستودع xous-core
root@kitploit:~
echo "===== Building Console ====="
(
    cd ../dc34-console &&
    cargo build --release --target riscv32imac-unknown-xous-elf --features board-baosec --features oem-baosec-lite --features bao1x --features utralib/bao1x &&
) || {
    echo "dc34-console build failed!"
    exit 1
}

echo "===== Building Vault ====="
(
    cd ../dc34-vault &&
    cargo build --release --target riscv32imac-unknown-xous-elf --features board-baosec &&
) || {
    echo "dc34-vault build failed!"
    exit 1
}

cargo xtask baosec-lite ../dc34-console/target/riscv32imac-unknown-xous-elf/release/dc34-console~flash ../dc34-vault/target/riscv32imac-unknown-xous-elf/release/dc34-vault \
    --no-timestamp --feature usb --kernel-feature debug-proc --no-verify

وضع المؤتمر

عندما يتم توصيل الوحدة الأساسية بحامل الشارة، تتحول الوحدة افتراضيًا إلى "وضع المؤتمر"، الذي يعرض شعار Defcon، بالتناوب مع صورة من اختيارك إذا قمت برفعها باستخدام https://github.com/bunnie/dc34-image.

يمكنك "مزج" أنماط الإضاءة مع الشارات الأخرى عن طريق مسح رموز QR. يتم تشفير أنماط الإضاءة باستخدام مفتاح مشترك موحّد عبر جميع الشارات - إذا تمكنت من استخراج هذا المفتاح، يمكنك فعليًا أن تصبح "باذرًا" لأنماط إضاءة عشوائية. ومع ذلك، في البداية، كل شارة لديها نطاق ألوان محدود، والطريقة الوحيدة لجعل شارتك أكثر ألوانًا هي التفاعل مع شخص يمتلك الألوان التي ترغب بها.

يتم التفاعل على النحو التالي:

  1. اضغط إما الزر الأيسر أو الأيمن. يؤدي هذا إلى عرض رمز QR يكشف عن nonce.
  2. اطلب من "مانح" لون الإضاءة مسح رمز QR الخاص بك عن طريق الضغط على الزر الأوسط في شارتهم.
  3. امسح رمز QR الناتج على شارة المانح.
  4. اقبل أو ارفض نمط الإضاءة الجديد الخاص بك.

لمزيد من التفاصيل حول التبادل التشفيري، انظر defcon_scheme.md.

الخطة الحالية هي تسريب جزء من المفتاح المشترك، بحيث يمكن لأي شخص يرغب في إظهار قوة كاسر ASIC الخاص به أن يحاول تخمين المفتاح بالقوة الغاشمة. إذا لم يقم أحد بتخمين المفتاح أو استخراجه بحلول نهاية العرض، فسيتم تسريب عدد كافٍ من البتات بحيث يصبح التخمين بالقوة الغاشمة ممكنًا باستخدام وحدة معالجة رسوميات (GPU) سطح مكتب عالية المستوى ويوم واحد من الجهد.

وضع الرمز المميز (Token Mode)

بمجرد مغادرة المؤتمر، يمكنك فصل الوحدة الأساسية البلاستيكية الشفافة عن طريق إزالة المسمارين على الجانب الخلفي من الوحدة. يتضمن طقم الشارة زوجًا من المسمارين البديلين وغطاءً سيليكونيًا لإغلاق الفتحات المتبقية بعد الفصل من حامل الشارة.

بعد الفصل بهذه الطريقة، يمكنك توصيل شارتك بجهاز كمبيوتر عبر USB واستخدامها كرمز 2FA (FIDO2). كما أنها تدعم تخزين رموز TOTP وكلمات المرور النصية الصريحة عن طريق مسح رموز QR. يتم إنشاء رموز QR عن طريق تثبيت إضافة المتصفح هذه. تشفر رموز QR الوقت الحالي. نظرًا لأن الجهاز لا يحتوي على بطارية داخلية، ستحتاج إلى مسح أحد رموز QR هذه عند توصيل الجهاز لضبط الوقت الحالي إذا كنت تخطط لاستخدام وظيفة TOTP.

التحديثات

احصل على تحديثات البرنامج الثابت من https://ci.betrusted.io/releases/latest/baochip/dc34-badge/latest.zip. يجب فك ضغط ملف zip إلى الملفات الثلاثة المكونة له (xous.uf2, swap.uf2, loader.uf2) قبل نسخها إلى الجهاز!

لإجراء تحديث:

  1. اضغط مع الاستمرار على أي زر أثناء توصيل الوحدة بجهاز كمبيوتر. سيؤدي هذا إلى ظهور الجهاز كجهاز تخزين USB كبير السعة.
  2. انسخ الملفات loader.uf2 و xous.uf2 و swap.uf2 إلى الجهاز.
  3. إذا كنت تستخدم Linux، فتأكد من إلغاء تحميل (unmount) محرك الأقراص لضمان كتابة الملفات المخزنة مؤقتًا فعليًا إلى الجهاز.
  4. اضغط على أي زر لتشغيل الجهاز.

خطوة التشغيل النهائية هذه مطلوبة لتفريغ أي قطاعات مكتوبة جزئيًا على القرص؛ إذ قد يؤدي إيقاف تشغيل الجهاز دون تشغيله إلى فقدان جزء من القطاع الأخير، اعتمادًا على نظام التشغيل.

تنزيل الأداة