Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
napper-for-tpm — أداة فحص الثغرات الأمنية في TPM لـ CVE-2018-6622. سيتم نشر هذه الأداة في مؤتمري Black Hat Asia 2019 وBlack Hat Europe 2019. | Kitploit
أدوات/GitHubGitHub/kkamagui/napper-for-tpm
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن الأجهزةتحليل البرامج الثابتة
GitHubkkamagui/napper-for-tpm

napper-for-tpm

أداة فحص الثغرات الأمنية في TPM لـ CVE-2018-6622. سيتم نشر هذه الأداة في مؤتمري Black Hat Asia 2019 وBlack Hat Europe 2019.

عرض المستودع
1071915منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
                     ,----------------,              ,---------,
                ,-----------------------,          ,"        ,"|
              ," Napper v1.3 for TPM ," |        ,"        ,"  |
             +-----------------------+  |      ,"        ,"    |
             |  .-----------------Z  |  |     +---------+      |
             |  |               Z |  |  |     | -==----'|      |
             |  |   ︶     ︶ z   |  |  |     |         |      |
             |  |       -         |  |  |/----| ==== oo |      |
             |  |                 |  |  |   ,/| ((((    |    ,"
             |  `-----------------'  |," .;'/ | ((((    |  ,"
             +-----------------------+  ;;  | |         |,"     
                /_)______________(_/  //'   | +---------+
           ___________________________/___  `,
          /  oooooooooooooooo  .o.  oooo /    \,"---------
         / ==ooooooooooooooo==.o.  ooo= /    ,`\--{-D)  ,"
         `-----------------------------'    '----------"

 Napper v1.3 for checking a TPM vulnerability, CVE-2018-6622 and unknown CVE
         Project link: https://github.com/kkamagui/napper-for-tpm 
        Please contribute your summary report to the Napper project!                    

1. إشعار

"Napper" هي أداة جديدة لفحص الثغرات لكل من TPM المنفصل و TPM الثابت (Intel PTT). يرتبط CVE-2018-6622 وثغرة CVE غير معروفة بحالة النوم S3 أو تعليق واجهة التكوين المتقدم وإدارة الطاقة (ACPI). يمكن للمهاجم اختراق TPM من خلال النوم S3، ويمكن تحييد ميزات الإثبات عن بعد والختم/فك الختم التي تستخدم سجلات تكوين المنصة (PCRs). إذا كنت ترغب في الحصول على معلومات مفصلة حول CVE-2018-6622 والثغرة غير المعروفة، يرجى قراءة ورقتنا في USENIX، A Bad Dream: Subverting Trusted Platform Module While You Are Sleeping وعرض Black Hat Europe 2019 BitLeaker: Subverting BitLocker with One Vulnerability.

1.1. العرض والورقة البحثية

تم تقديم Napper و CVE-2018-6622 في المؤتمرات الأمنية التالية.

  • Black Hat Asia 2019: Finally, I Can Sleep Tonight: Catching Sleep Mode Vulnerabilities of the TPM with the Napper
  • USENIX Security 2018: A Bad Dream: Subverting Trusted Platform Module While You Are Sleeping

تم تقديم ثغرة CVE غير معروفة مرتبطة بتقنية Intel Platform Trust Technology (PTT) في المؤتمرات الأمنية التالية.

  • BitLeaker: Subverting BitLocker with One Vulnerability

يمكنك مشاهدة فيديو العرض التوضيحي أدناه.

  • Napper v1.0 Demo

1.2. المساهمات

نرحب دائمًا بمساهماتكم. تقرير Napper الموجز الذي تساهمون به سيجعل العالم أكثر أمانًا.

1.3. الترخيص

Napper مرخصة بموجب رخصة GPL الإصدار 2.

2. مقدمة عن Napper

وحدة النظام الأساسي الموثوق (TPM) هي جهاز مقاوم للعبث مصمم لتوفير وظائف أمنية قائمة على الأجهزة أو البرامج الثابتة. تحتوي شريحة TPM على مولد أرقام عشوائية، وذاكرة تخزين غير متطايرة، ووحدات تشفير/فك تشفير، وسجلات تكوين المنصة (PCRs)، والتي يمكن استخدامها في العديد من التطبيقات الأمنية مثل BitLocker و DM-Crypt و Trusted Boot (tboot) وتقنية Open Cloud Integrity Technology (Open CIT).

تم نشر TPM على نطاق واسع في الأجهزة التجارية لتوفير أساس قوي لبناء المنصات الموثوقة، خاصة في الأجهزة المستخدمة في أنظمة المؤسسات والحكومة. نظرًا لأن TPM هي النقطة الحرجة في المنصة الموثوقة، حاول العديد من الباحثين العثور على ثغرات في TPM وخلصوا إلى أنه من الصعب اختراقها دون وصول مادي. ومع ذلك، لم يعد هذا صحيحًا.

يمكن للثغرات التي وجدناها أن تخرب TPM باستخدام واجهة التكوين المتقدم وإدارة الطاقة (ACPI). توفر ACPI في أجهزة الكمبيوتر الشخصية وأجهزة الكمبيوتر المحمولة والخوادم ست حالات نوم (S0-S5) لتقليل استهلاك الطاقة. عندما يدخل النظام في حالة النوم، يتم إيقاف تشغيل وحدة المعالجة المركزية والأجهزة وذاكرة الوصول العشوائي. نظرًا لأن النظام يقوم بإيقاف تشغيل المكونات بما في ذلك الأجهزة الأمنية، يجب عليه إعادة تهيئتها أثناء الاستيقاظ وقد يكون هذا سطحًا للهجوم. وجدنا ثغرات على سطح الهجوم هذا دون وصول مادي.

للتخفيف من هذه الثغرات، نقدم أيضًا إجراءات مضادة وأداة جديدة، "Napper"، لفحص ثغرات TPM. Napper هو جهاز USB قابل للإقلاع يعتمد على Linux، ويحتوي على وحدة نواة وبرنامج لفحص الثغرات. عند إقلاع النظام باستخدام Napper، فإنه يجعل نظامك يأخذ قيلولة لفحص الثغرات والإبلاغ عن النتيجة لك.

3. كيفية استخدام أداة "Napper"

تتكون Napper من وحدة نواة خاصة وأدوات tpm2 مخصصة. تعتمد Napper على Ubuntu 18.04، وقد قمنا بتخصيصها وتكييفها لإنشاء صورة Live CD. إذا كنت ترغب فقط في فحص ثغرة TPM وإيجاد طريقة سهلة لذلك، يرجى الانتقال إلى القسم 3.1 واستخدام صورة Napper Live CD مع وحدة تخزين USB الخاصة بك. تحتوي Napper Live CD ليس فقط على أداة ثنائية بل أيضًا على الكود المصدري الكامل لـ Napper. إذا كنت تستخدم Ubuntu 18.04 الآن وتريد بناء Napper من الصفر، يرجى الانتقال إلى القسم 3.2 وبنائه.

3.1. استخدام وحدة تخزين USB الخاصة بك مع صورة Napper Live CD (النسخة المختصرة)

3.1.1. الحصول على صورة Napper Live CD من مشروع Napper

توجد صور Napper Live CD في صفحة الإصدارات من مشروع Napper.

3.1.2. كتابة صورة Napper Live CD على وحدة تخزين USB الخاصة بك

إذا كنت تستخدم نظام تشغيل Microsoft Windows، استخدم Win32 Disk Imager واكتب صورة Napper Live CD على وحدة تخزين USB الخاصة بك.

إذا كنت تستخدم Linux أو Mac OS X، استخدم أمر dd أدناه.```

Please change sdX to your USB storage name.

$> sudo dd if=Napper-LiveCD.iso of=/dev/sdX bs=4096 $> sync

### 3.1.3. أعد تشغيل النظام باستخدام تخزين USB الخاص بك وقم بتشغيل Napper
إذا قمت بتوصيل تخزين USB الخاص بك وتغيير تسلسل الإقلاع للإقلاع منه، يمكنك رؤية قائمة إقلاع Napper أدناه وبدء تشغيل Napper Live CD عن طريق تحديد الخيار الأول.
<center> <img src="https://assets.kitploit.com/production/public/readmes/28076/525cb00d8f948ccc1653bd4fd08c8baf293615ad80ec52082b6c04efe7484f57.png" alt="napper_boot_menu"/> </center>

بعد تسلسل الإقلاع، يمكنك رؤية ملف README.txt على سطح المكتب وأيقونة أداة Napper على شريط الإرساء الأيسر. للتحقق من نظامك، يرجى النقر على الأيقونة العلوية لشريط الإرساء وكتابة `napper` ككلمة المرور. تم تعيين `ID` و `password` لأداة Napper على `napper`. أثناء اختبار Napper لنظامك، سيقوم بإدخال النظام في حالة السكون ثم إيقاظه. لذلك، تحتاج إلى الضغط على لوحة المفاتيح لإيقاظ نظامك من حالة السكون ACPI S3.
<center> <img src="https://assets.kitploit.com/production/public/readmes/28076/50fdb76d396e32fe811b7f9e23849fd4b66fccee5c4325b5f8c4f167938c51b2.png" alt="napper_run"/> </center>

إذا كان نظامك يحتوي على ثغرة أمنية في TPM، فسيقوم Napper بالإبلاغ عن ملخص يفيد بأن نظامك عرضة للخطر أدناه. إذا كان الأمر كذلك، يرجى الانتقال إلى القسم 4 ومشاركة الملخص مع مشروعنا Napper عبر [تقرير المشكلة لمشروع Napper](https://github.com/kkamagui/napper-for-tpm/issues) أو [الموقع الإلكتروني](https://kkamagui.github.io/).
<center> <img src="https://assets.kitploit.com/production/public/readmes/28076/37d28f91902c745a21bd3be9c8f373394694127db5037cc4fb522e1e660c0e65.png" alt="napper_summary"/> </center>
تنزيل الأداة