Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
napper-for-tpm — أداة فحص الثغرات الأمنية في TPM لـ CVE-2018-6622. سيتم نشر هذه الأداة في مؤتمري Black Hat Asia 2019 وBlack Hat Europe 2019. | Kitploit
أدوات/GitHubGitHub/kkamagui/napper-for-tpm
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن الأجهزةتحليل البرامج الثابتة
GitHubkkamagui/napper-for-tpm

napper-for-tpm

أداة فحص الثغرات الأمنية في TPM لـ CVE-2018-6622. سيتم نشر هذه الأداة في مؤتمري Black Hat Asia 2019 وBlack Hat Europe 2019.

عرض المستودع
10719منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
root@kitploit:~
                     ,----------------,              ,---------,
                ,-----------------------,          ,"        ,"|
              ," Napper v1.3 for TPM ," |        ,"        ,"  |
             +-----------------------+  |      ,"        ,"    |
             |  .-----------------Z  |  |     +---------+      |
             |  |               Z |  |  |     | -==----'|      |
             |  |   ︶     ︶ z   |  |  |     |         |      |
             |  |       -         |  |  |/----| ==== oo |      |
             |  |                 |  |  |   ,/| ((((    |    ,"
             |  `-----------------'  |," .;'/ | ((((    |  ,"
             +-----------------------+  ;;  | |         |,"     
                /_)______________(_/  //'   | +---------+
           ___________________________/___  `,
          /  oooooooooooooooo  .o.  oooo /    \,"---------
         / ==ooooooooooooooo==.o.  ooo= /    ,`\--{-D)  ,"
         `-----------------------------'    '----------"

 Napper v1.3 for checking a TPM vulnerability, CVE-2018-6622 and unknown CVE
         Project link: https://github.com/kkamagui/napper-for-tpm 
        Please contribute your summary report to the Napper project!                    

1. إشعار

"Napper" هي أداة جديدة لفحص الثغرات لكل من TPM المنفصل و TPM الثابت (Intel PTT). يرتبط CVE-2018-6622 وثغرة CVE غير معروفة بحالة النوم S3 أو تعليق واجهة التكوين المتقدم وإدارة الطاقة (ACPI). يمكن للمهاجم اختراق TPM من خلال النوم S3، ويمكن تحييد ميزات الإثبات عن بعد والختم/فك الختم التي تستخدم سجلات تكوين المنصة (PCRs). إذا كنت ترغب في الحصول على معلومات مفصلة حول CVE-2018-6622 والثغرة غير المعروفة، يرجى قراءة ورقتنا في USENIX، A Bad Dream: Subverting Trusted Platform Module While You Are Sleeping وعرض Black Hat Europe 2019 BitLeaker: Subverting BitLocker with One Vulnerability.

1.1. العرض والورقة البحثية

تم تقديم Napper و CVE-2018-6622 في المؤتمرات الأمنية التالية.

  • Black Hat Asia 2019: Finally, I Can Sleep Tonight: Catching Sleep Mode Vulnerabilities of the TPM with the Napper
  • USENIX Security 2018: A Bad Dream: Subverting Trusted Platform Module While You Are Sleeping

تم تقديم ثغرة CVE غير معروفة مرتبطة بتقنية Intel Platform Trust Technology (PTT) في المؤتمرات الأمنية التالية.

  • BitLeaker: Subverting BitLocker with One Vulnerability

يمكنك مشاهدة فيديو العرض التوضيحي أدناه.

  • Napper v1.0 Demo

1.2. المساهمات

نرحب دائمًا بمساهماتكم. تقرير Napper الموجز الذي تساهمون به سيجعل العالم أكثر أمانًا.

1.3. الترخيص

Napper مرخصة بموجب رخصة GPL الإصدار 2.

2. مقدمة عن Napper

وحدة النظام الأساسي الموثوق (TPM) هي جهاز مقاوم للعبث مصمم لتوفير وظائف أمنية قائمة على الأجهزة أو البرامج الثابتة. تحتوي شريحة TPM على مولد أرقام عشوائية، وذاكرة تخزين غير متطايرة، ووحدات تشفير/فك تشفير، وسجلات تكوين المنصة (PCRs)، والتي يمكن استخدامها في العديد من التطبيقات الأمنية مثل BitLocker و DM-Crypt و Trusted Boot (tboot) وتقنية Open Cloud Integrity Technology (Open CIT).

تم نشر TPM على نطاق واسع في الأجهزة التجارية لتوفير أساس قوي لبناء المنصات الموثوقة، خاصة في الأجهزة المستخدمة في أنظمة المؤسسات والحكومة. نظرًا لأن TPM هي النقطة الحرجة في المنصة الموثوقة، حاول العديد من الباحثين العثور على ثغرات في TPM وخلصوا إلى أنه من الصعب اختراقها دون وصول مادي. ومع ذلك، لم يعد هذا صحيحًا.

يمكن للثغرات التي وجدناها أن تخرب TPM باستخدام واجهة التكوين المتقدم وإدارة الطاقة (ACPI). توفر ACPI في أجهزة الكمبيوتر الشخصية وأجهزة الكمبيوتر المحمولة والخوادم ست حالات نوم (S0-S5) لتقليل استهلاك الطاقة. عندما يدخل النظام في حالة النوم، يتم إيقاف تشغيل وحدة المعالجة المركزية والأجهزة وذاكرة الوصول العشوائي. نظرًا لأن النظام يقوم بإيقاف تشغيل المكونات بما في ذلك الأجهزة الأمنية، يجب عليه إعادة تهيئتها أثناء الاستيقاظ وقد يكون هذا سطحًا للهجوم. وجدنا ثغرات على سطح الهجوم هذا دون وصول مادي.

للتخفيف من هذه الثغرات، نقدم أيضًا إجراءات مضادة وأداة جديدة، "Napper"، لفحص ثغرات TPM. Napper هو جهاز USB قابل للإقلاع يعتمد على Linux، ويحتوي على وحدة نواة وبرنامج لفحص الثغرات. عند إقلاع النظام باستخدام Napper، فإنه يجعل نظامك يأخذ قيلولة لفحص الثغرات والإبلاغ عن النتيجة لك.

3. كيفية استخدام أداة "Napper"

تتكون Napper من وحدة نواة خاصة وأدوات tpm2 مخصصة. تعتمد Napper على Ubuntu 18.04، وقد قمنا بتخصيصها وتكييفها لإنشاء صورة Live CD. إذا كنت ترغب فقط في فحص ثغرة TPM وإيجاد طريقة سهلة لذلك، يرجى الانتقال إلى القسم 3.1 واستخدام صورة Napper Live CD مع وحدة تخزين USB الخاصة بك. تحتوي Napper Live CD ليس فقط على أداة ثنائية بل أيضًا على الكود المصدري الكامل لـ Napper. إذا كنت تستخدم Ubuntu 18.04 الآن وتريد بناء Napper من الصفر، يرجى الانتقال إلى القسم 3.2 وبنائه.

3.1. استخدام وحدة تخزين USB الخاصة بك مع صورة Napper Live CD (النسخة المختصرة)

3.1.1. الحصول على صورة Napper Live CD من مشروع Napper

توجد صور Napper Live CD في صفحة الإصدارات من مشروع Napper.

3.1.2. كتابة صورة Napper Live CD على وحدة تخزين USB الخاصة بك

إذا كنت تستخدم نظام تشغيل Microsoft Windows، استخدم Win32 Disk Imager واكتب صورة Napper Live CD على وحدة تخزين USB الخاصة بك.

إذا كنت تستخدم Linux أو Mac OS X، استخدم أمر dd أدناه.```

Please change sdX to your USB storage name.

$> sudo dd if=Napper-LiveCD.iso of=/dev/sdX bs=4096 $> sync

root@kitploit:~
### 3.1.3. أعد تشغيل النظام باستخدام تخزين USB الخاص بك وقم بتشغيل Napper
إذا قمت بتوصيل تخزين USB الخاص بك وتغيير تسلسل الإقلاع للإقلاع منه، يمكنك رؤية قائمة إقلاع Napper أدناه وبدء تشغيل Napper Live CD عن طريق تحديد الخيار الأول.
<center> <img src="https://assets.kitploit.com/production/public/readmes/28076/525cb00d8f948ccc1653bd4fd08c8baf293615ad80ec52082b6c04efe7484f57.png" alt="napper_boot_menu"/> </center>

بعد تسلسل الإقلاع، يمكنك رؤية ملف README.txt على سطح المكتب وأيقونة أداة Napper على شريط الإرساء الأيسر. للتحقق من نظامك، يرجى النقر على الأيقونة العلوية لشريط الإرساء وكتابة `napper` ككلمة المرور. تم تعيين `ID` و `password` لأداة Napper على `napper`. أثناء اختبار Napper لنظامك، سيقوم بإدخال النظام في حالة السكون ثم إيقاظه. لذلك، تحتاج إلى الضغط على لوحة المفاتيح لإيقاظ نظامك من حالة السكون ACPI S3.
<center> <img src="https://assets.kitploit.com/production/public/readmes/28076/50fdb76d396e32fe811b7f9e23849fd4b66fccee5c4325b5f8c4f167938c51b2.png" alt="napper_run"/> </center>

إذا كان نظامك يحتوي على ثغرة أمنية في TPM، فسيقوم Napper بالإبلاغ عن ملخص يفيد بأن نظامك عرضة للخطر أدناه. إذا كان الأمر كذلك، يرجى الانتقال إلى القسم 4 ومشاركة الملخص مع مشروعنا Napper عبر [تقرير المشكلة لمشروع Napper](https://github.com/kkamagui/napper-for-tpm/issues) أو [الموقع الإلكتروني](https://kkamagui.github.io/).
<center> <img src="https://assets.kitploit.com/production/public/readmes/28076/37d28f91902c745a21bd3be9c8f373394694127db5037cc4fb522e1e660c0e65.png" alt="napper_summary"/> </center>

## 3.2. بناء Napper من الصفر باستخدام Ubuntu 18.04 (النسخة الطويلة)
### 3.2.1. تنزيل Ubuntu 18.04 واستنساخ الكود المصدري لـ Napper
Napper مبني على Ubuntu 18.04. لذلك، قم بتنزيله من [موقع Ubuntu الرسمي](https://www.ubuntu.com/download/desktop) وتثبيته على نظامك المستهدف. بعد ذلك، قم باستنساخ الكود المصدري لـ Napper من [موقع مشروع Napper، https://www.github.com/kkamagui/napper-for-tpm](https://www.github.com/kkamagui/napper-for-tpm) وقم ببنائه باستخدام الأوامر أدناه.```
# Clone Napper source code from project site.
$> git clone https://github.com/kkamagui/napper-for-tpm.git

# Build Napper.
$> cd napper-for-tpm
$> ./bootstrap

3.2.2. تشغيل Napper باستخدام الطرفية

بعد بناء الكود المصدري، يمكنك تشغيل أداة Napper باستخدام الطرفية. يرجى كتابة الأمر أدناه في الطرفية الخاصة بك. الواجهة الأمامية لـ Napper مكونة من سكريبت بايثون.```

Run Napper

$> sudo ./napper.py ,----------------, ,---------, ,-----------------------, ," ,"| ," Napper v 1.3 for TPM ,"| ," ," | +-----------------------+ | ," ," | | .-----------------Z | | +---------+ | | | Z | | | | -==----'| | | | ︶ ︶ z | | | | | | | | - | | |/----| ==== oo | | | | | | | ,/| (((( | ," | -----------------' |," .;'/ | (((( | ," +-----------------------+ ;; | | |," /_)______________(_/ //' | +---------+ ___________________________/___ , / oooooooooooooooo .o. oooo / ,"--------- / ==ooooooooooooooo==.o. ooo= / ,\--{-D) ," -----------------------------' '----------"

Napper v1.3 for checking a TPM vulnerability, CVE-2018-6622 and unknown CVE Made by Seunghun Han, https://kkamagui.github.io Project link: https://github.com/kkamagui/napper-for-tpm

Checking TPM version for testing. [] Checking TPM version... TPM v2.0. [] Your system has TPM v2.0, and vulnerability checking is needed.

Preparing for sleep. [] Checking the TPM vulnerability testing module... Starting. [] Ready to sleep! Please press "Enter" key. [*] After sleep, please press "Enter" key again to wake up.

root@kitploit:~
[*] Waking up now. Please wait for a while. . . . . . . . . . .     

... omitted ...
root@kitploit:~
## 3.3. مثال اختبار
النتيجة أدناه هي مثال لنموذج NUC5i5MYHE. يحتوي النظام على إصدار قديم من BIOS ولديه CVE-2018-6622.```
[sudo] password for napper: 
                     ,----------------,              ,---------,
                ,-----------------------,          ,"        ,"|
              ," Napper v 1.3 for TPM ,"|        ,"        ,"  |
             +-----------------------+  |      ,"        ,"    |
             |  .-----------------Z  |  |     +---------+      |
             |  |               Z |  |  |     | -==----'|      |
             |  |   ︶     ︶ z   |  |  |     |         |      |
             |  |       -         |  |  |/----| ==== oo |      |
             |  |                 |  |  |   ,/| ((((    |    ,"
             |  `-----------------'  |," .;'/ | ((((    |  ,"
             +-----------------------+  ;;  | |         |,"     
                /_)______________(_/  //'   | +---------+
           ___________________________/___  `,
          /  oooooooooooooooo  .o.  oooo /    \,"---------
         / ==ooooooooooooooo==.o.  ooo= /    ,`\--{-D)  ,"
         `-----------------------------'    '----------"

 Napper v1.3 for checking a TPM vulnerability, CVE-2018-6622 and unknown CVE
             Made by Seunghun Han, https://kkamagui.github.io
         Project link: https://github.com/kkamagui/napper-for-tpm 

Checking TPM version for testing.
    [*] Checking TPM version... TPM v2.0.
    [*] Your system has TPM v2.0, and vulnerability checking is needed.

Preparing for sleep.
    [*] Checking the TPM vulnerability testing module... Starting.
    [*] Ready to sleep! Please press "Enter" key.
    [*] After sleep, please press "Enter" key again to wake up.

    [*] Waking up now. Please wait for a while. . . . . . . . . . . 
    [*] Checking the resource manager process... Starting.

    [*] Reading PCR values of TPM and checking a vulnerability... Vulnerable.
    [*] Show all PCR values:         
        Bank/Algorithm: TPM_ALG_SHA1(0x0004)
        PCR_00: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_01: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_02: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_03: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_04: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_05: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_06: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_07: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_08: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_09: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_10: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_11: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_12: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_13: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_14: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_15: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_16: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_17: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_18: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_19: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_20: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_21: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_22: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_23: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        
        Bank/Algorithm: TPM_ALG_SHA256(0x000b)
        PCR_00: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_01: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_02: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_03: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_04: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_05: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_06: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_07: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_08: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_09: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_10: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_11: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_12: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_13: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_14: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_15: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_16: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_17: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_18: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_19: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_20: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_21: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_22: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_23: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

    [*] Extending 0xdeadbeef to all static PCRs.
    [*] Show all PCR values:         
        Bank/Algorithm: TPM_ALG_SHA1(0x0004)
        PCR_00: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_01: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_02: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_03: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_04: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_05: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_06: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_07: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_08: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_09: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_10: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_11: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_12: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_13: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_14: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_15: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_16: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_17: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_18: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_19: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_20: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_21: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_22: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_23: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        
        Bank/Algorithm: TPM_ALG_SHA256(0x000b)
        PCR_00: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_01: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_02: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_03: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_04: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_05: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_06: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_07: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_08: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_09: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_10: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_11: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_12: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_13: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_14: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_15: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_16: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_17: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_18: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_19: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_20: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_21: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_22: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_23: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41

Summary. Please contribute summary below to the Napper project, https://www.github.com/kkamagui/napper-for-tpm.
    [*] Your TPM version is 2.0, and it is vulnerable.
        Please download the latest BIOS firmware from the manufacturer's site and update it.

    [*] TPM v2.0 information.
        Manufacturer: IFX
        Vendor strings: SLB9  665   
        Firmware Version: 00050028 0007B302 
        Revision: 116
        Year: 2014
        Day of year: 303

    [*] System information.
        Baseboard manufacturer: Intel Corporation
        Baseboard product name: NUC5i5MYBE
        Baseboard version: H47797-205
        BIOS vendor: Intel Corporation
        BIOS version: MYBDWi5v.86A.0026.2015.0820.1501
        BIOS release date: 08/20/2015
        System manufacturer:                                  
        System product name:                                  

4. إجراءات التخفيف

السبب الجذري لـ CVE-2018-6622 و CVE غير المعروفة هو المعالجة غير السليمة لحالة السكون S3 غير الطبيعية، ويمكنك إزالة الثغرة باتباع خيارين.

  • تحديث أحدث برنامج ثابت للـ BIOS لنظامك: أبلغنا عن CVE-2018-6622 للمصنعين الرئيسيين مثل Intel و Dell و Lenovo. كما أبلغنا عن CVE غير المعروفة لـ Intel PTT إلى Intel. لإصلاحها، أصدر المصنع بالفعل برنامجًا ثابتًا جديدًا. إذا كنت لا تزال عرضة للخطر بعد تحديث أحدث BIOS، فيرجى تجربة الخيار التالي أدناه والمساهمة بتقرير ملخصك.
  • تعطيل ميزة السكون S3 في BIOS الخاص بك: يحتوي برنامج BIOS الثابت الحديث على ميزة تعطل السكون S3 لعدة أسباب. لذلك، يرجى الدخول إلى إعدادات BIOS وتعطيل السكون S3.

5. المساهمات

لقد أعددنا هذا القسم لك. لا تتردد في الاتصال بنا.

  • Bumblebee
  • Gwan-gyeong Mun, باحث في Intel
  • Juneseok Byun في مختبر، الدماغ الثاني والعين الثالثة لجامعة هونغ إيك
  • JaeRyoung Oh, الرئيس التنفيذي لشركة Blackfort Security, Inc.
  • Junyoung Jung في مختبر الأنظمة المدمجة والمحمولة بجامعة كيونغ هي
  • Matt Oh
  • Seong Bin Park, مطور محرك مكافحة الغش وباحث في البرامج الضارة في wellbia.com
  • Sung Ki Park, Microsoft MVP في Windows والأجهزة لتكنولوجيا المعلومات
  • Yonghwan Roh, الرئيس التنفيذي لشركة Somma, Inc.

6. نتائج الاختبارات

سنقوم بتحديث هذا الحقل بمساهماتك. نحن نختبر العديد من الأجهزة التي لدينا وسنقوم بتحديث النتيجة قريبًا.

7. المشكلات المعروفة

  • بعض الأجهزة تقوم بإيقاف تشغيل طاقة وحدة التخزين USB أثناء السكون S3 ولا يمكنها توصيلها مرة أخرى. في هذه الحالة، يرجى توصيل وحدة التخزين USB بـ "المنفذ الذي يعمل دائمًا" في نظامك.
  • أوبونتو 18.04 أحيانًا يفشل في العثور على TPM في النظام. في هذه الحالة، يرجى إعادة التشغيل باستخدام Napper والمحاولة مرة أخرى.
  • إذا كان التمهيد الآمن Secure Boot مفعلاً، فلا يمكن للنظام الإقلاع مع Napper. للاختبار، يرجى تعطيل خيار التمهيد الآمن مؤقتًا.

8. المهام المستقبلية

  • أجهزة Microsoft مثل Surface Book 2 و Surface Pro 6 و Surface Laptop 2 غير مدعومة من قبل أوبونتو 18.04 و Kernel 4.18.0-15. يلزم إجراء اختبار بعد ترقية النواة.
تنزيل الأداة
الموديلالحالةمورد BIOSإصدار BIOSتاريخ إصدار BIOS (شهر/يوم/سنة)مصنع TPM 2.0سلسلة الموردإصدار برنامج TPM الثابت
ASUS Q170M-Cمعرض للخطرAmerican Megatrends Inc.400111/09/2018Infineon (IFX)SLB96655.51.8.12800
Dell Optiplex 7040معرض للخطرDell1.11.110/10/2018NTCrls NPCT1.3.2.8
Dell Optiplex 7050معرض للخطرDell1.11.011/01/2018NTCrls NPCT1.3.2.8
GIGABYTE H170-D3HPمعرض للخطرAmerican Megatrends Inc.F20g03/09/2018Infineon (IFX)SLB96655.61.10.57600
GIGABYTE Q170M-MKمعرض للخطرAmerican Megatrends Inc.F2304/12/2018Infineon (IFX)SLB96655.51.8.12802
HP Spectre x360معرض للخطرAmerican MegatrendsF.2401/07/2019Infineon (IFX)SLB96655.62.12.13824
Intel NUC5i5MYHEمعرض للخطرIntelMYBDWi5v.86A. 0049.2018. 1107.104611/07/2018Infineon (IFX)SLB96655.40.7.45826
Lenovo T480 (20L5A00TKR)آمنLenovoN24ET44W (1.19 )11/07/2018Infineon (IFX)SLB96707.63.14.6400
Lenovo T580آمنLenovoN27ET20W (1.06 )01/22/2018STMicroelectronics73.4.17568.4452
Microsoft Surface Pro 4آمنMicrosoft Corporation108.2439.76912/07/2018Infineon (IFX)SLB96655.62.12.13826