Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rp2350_hacking_challenge — تحدي اختراق Raspberry Pi RP2350: استخراج سر OTP بحجم 128 بت محمي بواسطة الإقلاع الآمن وقفل OTP، مع نصوص برمجية للإعداد وبرامج ثابتة للوحات Pico 2. | Kitploit
أدوات/GitHubGitHub/raspberrypi/rp2350_hacking_challenge
أمان الأنظمة المدمجةاختراق الأجهزةالتشفيرCTFأمن الأجهزةالتعلم والتعليمتحليل البرامج الثابتةمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
raspberrypi/rp2350_hacking_challenge

rp2350_hacking_challenge

تحدي اختراق Raspberry Pi RP2350: استخراج سر OTP بحجم 128 بت محمي بواسطة الإقلاع الآمن وقفل OTP، مع نصوص برمجية للإعداد وبرامج ثابتة للوحات Pico 2.

عرض المستودع
20213منذ سنة واحدةتمت المراجعة من قبل Kitploit

تحدي اختراق RP2350

مرحبًا بك في تحدي اختراق Raspberry Pi RP2350 ومكافأة اكتشاف الأخطاء!

شاهد فيديو الشرح السريع:

تحديث 14 يناير 2025

تهانينا للفائزين الأربعة! اقرأ عنهم جميعًا هنا.
شكر جزيل لـ Thomas Roth وفريق Hextree.io لمساعدتنا في تطوير وإطلاق هذا التحدي في عام 2024!

تحديث 1 يناير 2025

لقد انتهى تحدي اختراق RP2350.
لقد تلقينا بعض المشاركات الرائعة! سنعلن عن الفائزين وننشر التفاصيل في 14 يناير 2025.

تحديث 5 سبتمبر 2024

لم يتم الإبلاغ عن أي اختراقات حتى الآن.
نضاعف الجائزة لتصبح 20,000 دولار!
لقد مددنا مدة التحدي، وهو الآن مستمر حتى منتصف ليل 31 ديسمبر 2024 (بتوقيت المملكة المتحدة)

الهدف سهل: ابحث عن هجوم يتيح لك استخراج سر مخفي في OTP ROW 0xc08 - السر بطول 128 بت، ومحمي بواسطة OTP_DATA_PAGE48_LOCK1 والتمهيد الآمن لـ RP2350!

إذا كنت تعتقد أنك وجدت ثغرة، راسلنا عبر البريد الإلكتروني [email protected] مع التفاصيل - سنرسل لك Pico2 مع سر مخصص مخفي بداخله. إذا تمكنت من استخراجه، فستفوز بـ 20,000 دولار!

حظًا موفقًا!

إخلاء المسؤولية

في هذا التحدي، سنقوم بإجراء التغييرات الدائمة وغير القابلة للعكس التالية على RP2350 الخاص بك:

  • كتابة bootkey0 (بمفتاح عام - أو يمكنك إنشاء مفتاحك الخاص وبناء البرنامج الثابت الخاص بك)
  • تمكين التمهيد الآمن عبر crit1.secure_boot_enable (لكن بمفاتيح عامة)
  • تعطيل التصحيح عبر crit1.debug_disable
  • الكتابة فوق البيانات وقفلها في OTP ROW 0xc08
  • تمكين الأمان سيعطل بشكل دائم كلاً من نوى Hazard3 RISC-V (ستظل نوى M33 قابلة للتشغيل)

الإعداد - لوحة Pico 2

  • قم بتوصيل RP2350 في وضع BOOTSEL بجهاز الكمبيوتر عبر USB
  • يحتوي المستودع بالفعل على مفاتيح التوقيع: ec_private_key.pem و ec_public_key.pem. إذا كنت تريد إنشاء مفاتيحك الخاصة، يمكنك تشغيل keygen.sh لإنشاء مفاتيح جديدة باستخدام openSSL.
  • بعد ذلك نكتب السر الذي نريد إخفاءه باستخدام: ./write_otp_secret.sh - هذا غير قابل للعكس، حيث لا يمكننا "مسح" OTP.
  • يمكنك التحقق مما إذا كانت هذه الكتابة ناجحة عن طريق تشغيل ./read_otp_secret.sh
  • بعد ذلك نبني مشروعنا:
    • mkdir build
    • cd build
    • cmake -DPICO_PLATFORM=rp2350 -DPICO_BOARD=pico2 ..
    • make
    • cd ..
  • بعد ذلك نمكّن التمهيد الآمن على الشريحة عن طريق تشغيل enable_secureboot.sh (هذا يمكّن التمهيد الآمن بشكل غير قابل للعكس! تأكد من الاحتفاظ بنسخة احتياطية من مفاتيحك!)

ما الفرق بين نسخة التصحيح والنسخة الآمنة؟

تُظهر نسخة التصحيح كيفية قراءة سر OTP الذي تحتاج إلى استخراجه، كما تعطي بعض مخرجات التصحيح حول ما يحدث في الشريحة.

نظرًا لأن printfs وما إلى ذلك قد تكون عرضة لهجمات حقن الأخطاء، فقد قمنا بتعطيلها في النسخة الآمنة.

ستقوم Pico 2 "الذهبية" الخاصة بالتحدي بتشغيل النسخة الآمنة من البرنامج الثابت، مع نسخ الملف الثنائي إلى RAM.

استخدام الشريحة في المستقبل

من خلال المشاركة في هذا التحدي، فإنك تمكّن التمهيد الآمن بشكل دائم على جهازك. أي برنامج ثابت تريد تثبيته يجب أن توقعه بنفسك. يمكنك تمكين التوقيع لمشاريع أخرى ببساطة عن طريق إضافة هذا إلى CMakeLists.txt (يجب أن يكون هذا فوق pico_add_extra_outputs) ونسخ ec_private_key.pem إلى دليل المصدر الخاص بك.

root@kitploit:~
# Signing and hashing
pico_sign_binary(project_name ${CMAKE_CURRENT_SOURCE_DIR}/ec_private_key.pem)
pico_hash_binary(project_name)
pico_set_otp_key_output_file(project_name ${CMAKE_CURRENT_LIST_DIR}/otp.json)

القواعد والشروط والأحكام

يرجى الاطلاع على هنا للاطلاع على الشروط والأحكام والقواعد الخاصة بهذا التحدي.

تنزيل الأداة
  • لقفل الشريحة بالكامل بما في ذلك تعطيل التصحيح وتمكين كاشفات الخلل، يرجى تشغيل lock_chip.sh
  • والآن نحن مستعدون لتثبيت البرنامج الثابت:
    • إما نسخ rp2350_hacking_challenge_debug_version.uf2 أو rp2350_hacking_challenge_secure_version.uf2