Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
napper-for-tpm — TPM-Schwachstellenprüfwerkzeug für CVE-2018-6622. Dieses Werkzeug wird auf der Black Hat Asia 2019 und der Black Hat Europe 2019 veröffentlicht. | Kitploit
Tools/GitHubGitHub/kkamagui/napper-for-tpm
Embedded-System-SicherheitSchwachstellenanalyseExploitationPenetrationstestsHardware-SicherheitFirmware-Analyse
GitHubkkamagui/napper-for-tpm

napper-for-tpm

TPM-Schwachstellenprüfwerkzeug für CVE-2018-6622. Dieses Werkzeug wird auf der Black Hat Asia 2019 und der Black Hat Europe 2019 veröffentlicht.

Repository anzeigen
10719vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
root@kitploit:~
                     ,----------------,              ,---------,
                ,-----------------------,          ,"        ,"|
              ," Napper v1.3 for TPM ," |        ,"        ,"  |
             +-----------------------+  |      ,"        ,"    |
             |  .-----------------Z  |  |     +---------+      |
             |  |               Z |  |  |     | -==----'|      |
             |  |   ︶     ︶ z   |  |  |     |         |      |
             |  |       -         |  |  |/----| ==== oo |      |
             |  |                 |  |  |   ,/| ((((    |    ,"
             |  `-----------------'  |," .;'/ | ((((    |  ,"
             +-----------------------+  ;;  | |         |,"     
                /_)______________(_/  //'   | +---------+
           ___________________________/___  `,
          /  oooooooooooooooo  .o.  oooo /    \,"---------
         / ==ooooooooooooooo==.o.  ooo= /    ,`\--{-D)  ,"
         `-----------------------------'    '----------"

 Napper v1.3 for checking a TPM vulnerability, CVE-2018-6622 and unknown CVE
         Project link: https://github.com/kkamagui/napper-for-tpm 
        Please contribute your summary report to the Napper project!                    

1. Hinweis

"Napper" ist ein neues Tool zur Überprüfung von Sicherheitslücken für das diskrete TPM und das Firmware-TPM (Intel PTT). CVE-2018-6622 und eine unbekannte CVE stehen im Zusammenhang mit dem S3-Schlafzustand (Suspend) der Advanced Configuration and Power Interface (ACPI). Der Angreifer kann das TPM mit dem S3-Schlafzustand unterwandern, und die Funktionen zur Remote-Attestierung und zum Siegel/Entsiegeln, die Platform Configuration Registers (PCRs) verwenden, können neutralisiert werden. Wenn Sie detaillierte Informationen über CVE-2018-6622 und die unbekannte CVE wünschen, lesen Sie bitte unser USENIX-Papier, A Bad Dream: Subverting Trusted Platform Module While You Are Sleeping und die Black Hat Europe 2019 Präsentation BitLeaker: Subverting BitLocker with One Vulnerability.

1.1. Präsentation und Paper

Napper und CVE-2018-6622 wurden auf den folgenden Sicherheitskonferenzen vorgestellt.

  • Black Hat Asia 2019: Finally, I Can Sleep Tonight: Catching Sleep Mode Vulnerabilities of the TPM with the Napper
  • USENIX Security 2018: A Bad Dream: Subverting Trusted Platform Module While You Are Sleeping

Eine unbekannte CVE im Zusammenhang mit Intel Platform Trust Technology (PTT) wurde auf den folgenden Sicherheitskonferenzen vorgestellt.

  • BitLeaker: Subverting BitLocker with One Vulnerability

Sie können sich das Demo-Video unten ansehen.

  • Napper v1.0 Demo

1.2. Beiträge

Wir freuen uns immer über Ihre Beiträge. Der von Ihnen beigesteuerte Zusammenfassungsbericht von Napper wird die Welt sicherer machen.

1.3. Lizenz

Napper hat die GPL v2 Lizenz.

2. Vorstellung von Napper

Trusted Platform Module (TPM) ist ein manipulationssicheres Gerät und wurde entwickelt, um hardware- oder firmwarebasierte Sicherheitsfunktionen bereitzustellen. Ein TPM-Chip verfügt über einen Zufallszahlengenerator, nichtflüchtigen Speicher, Verschlüsselungs-/Entschlüsselungsmodule und Platform Configuration Registers (PCRs), die für verschiedene Sicherheitsanwendungen wie BitLocker, DM-Crypt, Trusted Boot (tboot) und Open Cloud Integrity Technology (Open CIT) genutzt werden können.

TPM wurde weitgehend in handelsüblichen Geräten eingesetzt, um eine solide Grundlage für den Aufbau vertrauenswürdiger Plattformen zu schaffen, insbesondere in Geräten, die in Unternehmens- und Regierungssystemen verwendet werden. Da das TPM der kritische Punkt in der vertrauenswürdigen Plattform ist, haben viele Forscher versucht, Schwachstellen im TPM zu finden, und sind zu dem Schluss gekommen, dass es ohne physischen Zugriff schwer zu brechen ist. Dies ist jedoch nicht mehr der Fall.

Die von uns gefundenen Schwachstellen können das TPM mit der Advanced Configuration and Power Interface (ACPI) unterwandern. ACPI in PCs, Laptops und Servern bietet sechs Schlafzustände (S0-S5) zur Reduzierung des Stromverbrauchs. Wenn das System in den Schlafzustand eintritt, werden CPU, Geräte und RAM ausgeschaltet. Da das System die Komponenten einschließlich der Sicherheitsgeräte ausschaltet, sollte das System sie beim Aufwachen neu initialisieren, und dies könnte die Angriffsfläche sein. Wir haben Schwachstellen auf dieser Angriffsfläche ohne physischen Zugriff gefunden.

Um die Schwachstellen zu entschärfen, stellen wir auch Gegenmaßnahmen und ein neues Tool, "Napper", zur Überprüfung der Schwachstellen des TPM vor. Napper ist ein bootfähiges USB-Gerät auf Linux-Basis, das ein Kernelmodul und eine Software zur Schwachstellenprüfung enthält. Wenn Sie ein System mit Napper starten, versetzt es Ihr System in einen Schlafzustand, um die Schwachstellen zu überprüfen und Ihnen das Ergebnis zu melden.

3. Verwendung des "Napper"-Tools

Napper besteht aus einem speziellen Kernelmodul und angepassten tpm2-Werkzeugen. Napper basiert auf Ubuntu 18.04, und wir haben es angepasst und zugeschnitten, um ein Live-CD-Image zu erstellen. Wenn Sie nur die TPM-Sicherheitslücke überprüfen und einen einfachen Weg dafür finden möchten, gehen Sie bitte zu Abschnitt 3.1 und verwenden Sie das Napper-Live-CD-Image mit Ihrem USB-Speicher. Das Napper-Live-CD enthält nicht nur ein binäres Tool, sondern auch den vollständigen Quellcode von Napper. Wenn Sie derzeit Ubuntu 18.04 verwenden und Napper von Grund auf neu erstellen möchten, gehen Sie bitte zu Abschnitt 3.2 und bauen Sie es.

3.1. Verwendung Ihres eigenen USB-Speichers mit dem Napper-Live-CD-Image (Kurzfassung)

3.1.1. Napper-Live-CD-Image vom Napper-Projekt beziehen

Napper-Live-CD-Images befinden sich auf der Release-Seite des Napper-Projekts.

3.1.2. Napper-Live-CD-Image auf Ihren USB-Speicher schreiben

Wenn Sie das Betriebssystem Microsoft Windows verwenden, nutzen Sie Win32 Disk Imager und schreiben Sie das Napper-Live-CD-Image auf Ihren USB-Speicher.

Wenn Sie Linux oder Mac OS X verwenden, benutzen Sie den folgenden dd-Befehl.```

Please change sdX to your USB storage name.

$> sudo dd if=Napper-LiveCD.iso of=/dev/sdX bs=4096 $> sync

root@kitploit:~
### 3.1.3. Starten Sie Ihr System mit Ihrem USB-Speicher neu und führen Sie Napper aus
Wenn Sie Ihren USB-Speicher anschließen und die Startreihenfolge ändern, um davon zu booten, sehen Sie das untenstehende Boot-Menü von Napper und starten Napper Live CD, indem Sie die erste Option auswählen.
<center> <img src="https://assets.kitploit.com/production/public/readmes/28076/525cb00d8f948ccc1653bd4fd08c8baf293615ad80ec52082b6c04efe7484f57.png" alt="napper_boot_menu"/> </center>

Nach dem Bootvorgang sehen Sie die README.txt-Datei auf dem Desktop und das Napper-Toolsymbol in der linken Dock-Leiste. Um Ihr System zu überprüfen, klicken Sie bitte auf das oberste Symbol der Dock-Leiste und geben Sie `napper` als Passwort ein. Die `ID` und das `Passwort` des Napper-Tools sind auf `napper` gesetzt. Während Napper Ihr System testet, versetzt es Ihr System in den Ruhezustand und weckt es wieder auf. Daher müssen Sie eine Taste drücken, um Ihr System aus dem ACPI S3-Schlafzustand aufzuwecken.
<center> <img src="https://assets.kitploit.com/production/public/readmes/28076/50fdb76d396e32fe811b7f9e23849fd4b66fccee5c4325b5f8c4f167938c51b2.png" alt="napper_run"/> </center>

Wenn Ihr System eine TPM-Schwachstelle aufweist, meldet Napper eine Zusammenfassung, dass Ihr System anfällig ist. Wenn dies der Fall ist, fahren Sie bitte mit Abschnitt 4 fort und teilen Sie die Zusammenfassung unserem Projekt Napper über [Issue-Meldung des Napper-Projekts](https://github.com/kkamagui/napper-for-tpm/issues) oder [Webseite](https://kkamagui.github.io/) mit.
<center> <img src="https://assets.kitploit.com/production/public/readmes/28076/37d28f91902c745a21bd3be9c8f373394694127db5037cc4fb522e1e660c0e65.png" alt="napper_summary"/> </center>

## 3.2. Napper von Grund auf mit Ubuntu 18.04 erstellen (Ausführliche Version)
### 3.2.1. Ubuntu 18.04 herunterladen und den Napper-Quellcode klonen
Napper basiert auf Ubuntu 18.04. Daher laden Sie es von der [offiziellen Ubuntu-Webseite](https://www.ubuntu.com/download/desktop) herunter und installieren es auf Ihrem Zielsystem. Danach klonen Sie den Napper-Quellcode von der [Napper-Projektseite, https://www.github.com/kkamagui/napper-for-tpm](https://www.github.com/kkamagui/napper-for-tpm) und erstellen Sie es mit den folgenden Befehlen.```
# Clone Napper source code from project site.
$> git clone https://github.com/kkamagui/napper-for-tpm.git

# Build Napper.
$> cd napper-for-tpm
$> ./bootstrap

3.2.2. Napper mit einem Terminal ausführen

Nach dem Erstellen des Quellcodes können Sie ein Napper-Tool mit einem Terminal ausführen. Bitte geben Sie den folgenden Befehl in Ihrem Terminal ein. Das Napper-Frontend besteht aus einem Python-Skript.```

Run Napper

$> sudo ./napper.py ,----------------, ,---------, ,-----------------------, ," ,"| ," Napper v 1.3 for TPM ,"| ," ," | +-----------------------+ | ," ," | | .-----------------Z | | +---------+ | | | Z | | | | -==----'| | | | ︶ ︶ z | | | | | | | | - | | |/----| ==== oo | | | | | | | ,/| (((( | ," | -----------------' |," .;'/ | (((( | ," +-----------------------+ ;; | | |," /_)______________(_/ //' | +---------+ ___________________________/___ , / oooooooooooooooo .o. oooo / ,"--------- / ==ooooooooooooooo==.o. ooo= / ,\--{-D) ," -----------------------------' '----------"

Napper v1.3 for checking a TPM vulnerability, CVE-2018-6622 and unknown CVE Made by Seunghun Han, https://kkamagui.github.io Project link: https://github.com/kkamagui/napper-for-tpm

Checking TPM version for testing. [] Checking TPM version... TPM v2.0. [] Your system has TPM v2.0, and vulnerability checking is needed.

Preparing for sleep. [] Checking the TPM vulnerability testing module... Starting. [] Ready to sleep! Please press "Enter" key. [*] After sleep, please press "Enter" key again to wake up.

root@kitploit:~
[*] Waking up now. Please wait for a while. . . . . . . . . . .     

... omitted ...
root@kitploit:~
## 3.3. Testbeispiel
Das folgende Ergebnis ist ein Beispiel des NUC5i5MYHE-Modells. Das System hat eine alte BIOS-Version und weist CVE-2018-6622 auf.```
[sudo] password for napper: 
                     ,----------------,              ,---------,
                ,-----------------------,          ,"        ,"|
              ," Napper v 1.3 for TPM ,"|        ,"        ,"  |
             +-----------------------+  |      ,"        ,"    |
             |  .-----------------Z  |  |     +---------+      |
             |  |               Z |  |  |     | -==----'|      |
             |  |   ︶     ︶ z   |  |  |     |         |      |
             |  |       -         |  |  |/----| ==== oo |      |
             |  |                 |  |  |   ,/| ((((    |    ,"
             |  `-----------------'  |," .;'/ | ((((    |  ,"
             +-----------------------+  ;;  | |         |,"     
                /_)______________(_/  //'   | +---------+
           ___________________________/___  `,
          /  oooooooooooooooo  .o.  oooo /    \,"---------
         / ==ooooooooooooooo==.o.  ooo= /    ,`\--{-D)  ,"
         `-----------------------------'    '----------"

 Napper v1.3 for checking a TPM vulnerability, CVE-2018-6622 and unknown CVE
             Made by Seunghun Han, https://kkamagui.github.io
         Project link: https://github.com/kkamagui/napper-for-tpm 

Checking TPM version for testing.
    [*] Checking TPM version... TPM v2.0.
    [*] Your system has TPM v2.0, and vulnerability checking is needed.

Preparing for sleep.
    [*] Checking the TPM vulnerability testing module... Starting.
    [*] Ready to sleep! Please press "Enter" key.
    [*] After sleep, please press "Enter" key again to wake up.

    [*] Waking up now. Please wait for a while. . . . . . . . . . . 
    [*] Checking the resource manager process... Starting.

    [*] Reading PCR values of TPM and checking a vulnerability... Vulnerable.
    [*] Show all PCR values:         
        Bank/Algorithm: TPM_ALG_SHA1(0x0004)
        PCR_00: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_01: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_02: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_03: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_04: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_05: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_06: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_07: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_08: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_09: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_10: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_11: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_12: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_13: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_14: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_15: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_16: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_17: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_18: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_19: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_20: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_21: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_22: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_23: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        
        Bank/Algorithm: TPM_ALG_SHA256(0x000b)
        PCR_00: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_01: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_02: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_03: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_04: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_05: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_06: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_07: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_08: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_09: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_10: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_11: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_12: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_13: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_14: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_15: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_16: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_17: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_18: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_19: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_20: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_21: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_22: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_23: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

    [*] Extending 0xdeadbeef to all static PCRs.
    [*] Show all PCR values:         
        Bank/Algorithm: TPM_ALG_SHA1(0x0004)
        PCR_00: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_01: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_02: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_03: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_04: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_05: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_06: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_07: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_08: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_09: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_10: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_11: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_12: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_13: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_14: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_15: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_16: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_17: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_18: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_19: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_20: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_21: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_22: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_23: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        
        Bank/Algorithm: TPM_ALG_SHA256(0x000b)
        PCR_00: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_01: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_02: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_03: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_04: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_05: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_06: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_07: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_08: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_09: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_10: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_11: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_12: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_13: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_14: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_15: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_16: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_17: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_18: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_19: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_20: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_21: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_22: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_23: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41

Summary. Please contribute summary below to the Napper project, https://www.github.com/kkamagui/napper-for-tpm.
    [*] Your TPM version is 2.0, and it is vulnerable.
        Please download the latest BIOS firmware from the manufacturer's site and update it.

    [*] TPM v2.0 information.
        Manufacturer: IFX
        Vendor strings: SLB9  665   
        Firmware Version: 00050028 0007B302 
        Revision: 116
        Year: 2014
        Day of year: 303

    [*] System information.
        Baseboard manufacturer: Intel Corporation
        Baseboard product name: NUC5i5MYBE
        Baseboard version: H47797-205
        BIOS vendor: Intel Corporation
        BIOS version: MYBDWi5v.86A.0026.2015.0820.1501
        BIOS release date: 08/20/2015
        System manufacturer:                                  
        System product name:                                  

4. Abhilfemaßnahmen

Die Ursache von CVE-2018-6622 und des unbekannten CVE liegt in einer unsachgemäßen Behandlung eines abnormalen S3-Schlafzustands, und die Schwachstelle kann durch zwei Optionen beseitigt werden.

  • Aktualisieren der neuesten BIOS-Firmware auf Ihrem System: Wir haben die CVE-2018-6622 an große Hersteller wie Intel, Dell und Lenovo gemeldet. Wir haben auch den unbekannten CVE von Intel PTT an Intel gemeldet. Zur Behebung hat der Hersteller bereits neue Firmware veröffentlicht. Wenn Sie nach dem Aktualisieren des neuesten BIOS immer noch verwundbar sind, versuchen Sie bitte die nächste Option unten und reichen Sie Ihren zusammenfassenden Bericht ein.
  • Deaktivieren Sie die S3-Schlaffunktion in Ihrem BIOS: Aktuelle BIOS-Firmware verfügt über eine Funktion, die den S3-Schlaf aus verschiedenen Gründen deaktiviert. Bitte rufen Sie daher Ihr BIOS-Setup auf und deaktivieren Sie den S3-Schlaf.

5. Beiträge

Wir haben diesen Abschnitt für Sie vorbereitet. Bitte zögern Sie nicht, uns zu kontaktieren.

  • Bumblebee
  • Gwan-gyeong Mun, Forscher bei Intel
  • Juneseok Byun im Labor, das zweite Gehirn und das dritte Auge der Hongik-Universität
  • JaeRyoung Oh, CEO von Blackfort Security, Inc.
  • Junyoung Jung im Mobile & Embedded System Lab der Kyung Hee University
  • Matt Oh
  • Seong Bin Park, Anti-Cheat-Engine-Entwickler und Malware-Forscher bei wellbia.com
  • Sung Ki Park, Microsoft MVP in Windows und Geräte für IT
  • Yonghwan Roh, CEO von Somma, Inc.

6. Testergebnisse

Wir werden dieses Feld mit Ihren Beiträgen aktualisieren. Wir testen derzeit mehrere Geräte, die wir haben, und werden das Ergebnis bald aktualisieren.

7. Bekannte Probleme

  • Einige Maschinen schalten die Stromversorgung eines USB-Speichers während des S3-Schlafs aus und können ihn nicht wieder verbinden. Stecken Sie in diesem Fall den USB-Speicher in einen "immer mit Strom versorgten Anschluss" Ihres Systems ein.
  • Ubuntu 18.04 konnte manchmal kein TPM in Ihrem System finden. Starten Sie in diesem Fall mit Napper neu und versuchen Sie es erneut.
  • Wenn Secure Boot aktiviert ist, kann das System mit dem Napper nicht booten. Bitte deaktivieren Sie für Tests die Secure-Boot-Option vorübergehend.

8. TODO

  • Microsofts Geräte wie Surface Book 2, Surface Pro 6, Surface Laptop 2 werden von Ubuntu 18.04 und Kernel 4.18.0-15 nicht unterstützt. Nach einem Kernel-Upgrade sind Tests erforderlich.
Tool herunterladen
ModellStatusBIOS-AnbieterBIOS-VersionBIOS-Veröffentlichungsdatum (MM/TT/JJ)TPM 2.0 HerstellerHerstellerzeichenfolgeTPM-Firmwareversion
ASUS Q170M-CVerwundbarAmerican Megatrends Inc.400111/09/2018Infineon (IFX)SLB96655.51.8.12800
Dell Optiplex 7040VerwundbarDell1.11.110/10/2018NTCrls NPCT1.3.2.8
Dell Optiplex 7050VerwundbarDell1.11.011/01/2018NTCrls NPCT1.3.2.8
GIGABYTE H170-D3HPVerwundbarAmerican Megatrends Inc.F20g03/09/2018Infineon (IFX)SLB96655.61.10.57600
GIGABYTE Q170M-MKVerwundbarAmerican Megatrends Inc.F2304/12/2018Infineon (IFX)SLB96655.51.8.12802
HP Spectre x360VerwundbarAmerican MegatrendsF.2401/07/2019Infineon (IFX)SLB96655.62.12.13824
Intel NUC5i5MYHEVerwundbarIntelMYBDWi5v.86A. 0049.2018. 1107.104611/07/2018Infineon (IFX)SLB96655.40.7.45826
Lenovo T480 (20L5A00TKR)SicherLenovoN24ET44W (1.19 )11/07/2018Infineon (IFX)SLB96707.63.14.6400
Lenovo T580SicherLenovoN27ET20W (1.06 )01/22/2018STMicroelectronics73.4.17568.4452
Microsoft Surface Pro 4SicherMicrosoft Corporation108.2439.76912/07/2018Infineon (IFX)SLB96655.62.12.13826