Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MicrocodeDecryptor — Descifra las actualizaciones de microcódigo de Intel Atom y desempaqueta XuCode con claves RC4 recuperadas, revelando las estructuras internas del microcódigo de la CPU para la investigación de seguridad de hardware. | Kitploit
Herramientas/GitHubGitHub/chip-red-pill/microcodedecryptor
Ingeniería InversaCriptografíaSeguridad de HardwareAnálisis de BinariosAnálisis de Firmware
GitHubchip-red-pill/microcodedecryptor

MicrocodeDecryptor

Descifra las actualizaciones de microcódigo de Intel Atom y desempaqueta XuCode con claves RC4 recuperadas, revelando las estructuras internas del microcódigo de la CPU para la investigación de seguridad de hardware.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1.5k1146hace 4 añosRevisado por Kitploit

Aviso legal

Toda la información se proporciona únicamente con fines educativos. Siga estas instrucciones bajo su propio riesgo. Ni los autores ni su empleador son responsables de ningún daño o pérdida directa o consecuente que surja de cualquier persona u organización que actúe o deje de actuar en base a la información contenida en esta página.

Descripción

A principios de 2020 descubrimos la técnica Red Unlock que permite extraer microcódigo Intel Atom. Pudimos investigar la estructura interna del microcódigo y luego la implementación de instrucciones x86. Además, recuperamos el formato de las actualizaciones de microcódigo, el algoritmo y la clave de cifrado utilizada para proteger el microcódigo (ver RC4).

Preguntas frecuentes

  1. ¿Puedo crear una actualización de microcódigo personalizada?

No, no puedes. Solo se admite el descifrado, porque el microcódigo tiene una firma RSA para protección de integridad.

  1. ¿Qué tipos de CPU son compatibles?

La clave de descifrado de una actualización de microcódigo depende de la generación de la CPU. Hemos extraído claves para las generaciones Intel Gemini Lake (microarquitectura Goldmont Plus) e Intel Apolo Lake (microarquitectura Goldmont). Ver Lista de CPU compatibles

  1. ¿Cómo se extrajeron las claves?

Utilizando vulnerabilidades en Intel TXE activamos un modo de depuración indocumentado llamado Red Unlock y extrajimos volcados de microcódigo directamente de la CPU. En su interior encontramos las claves y el algoritmo.

  1. ¿Dónde puedo encontrar más información al respecto?

Vea nuestras charlas Chip Red Pill: How We Achived to Execute Arbitrary Microcode Inside Intel Atom CPUs de OffensiveCon22.

Python

Todos nuestros scripts están escritos en Python. Recomendamos usar Python 3. Los scripts requieren el paquete pycryptodome. Para instalar pycryptodome, ejecute el siguiente comando:

root@kitploit:~
pip3 install pycryptodome

Descifrado de la actualización de microcódigo

Ejecute el script dec_uUpd_Atom_apl.py para CPUs Apolo Lake:

root@kitploit:~
C:\microcode>py -3 dec_uUpd_Atom_apl.py cpu506C9_plat03_ver00000040_2020-02-27_PRD_2FC3D618_.bin
Hash matched at length 0x3E00 (15872)
Data entropy: 6.898306

Ejecute el script dec_uUpd_xu_Atom_glp.py para CPUs Gemini Lake:

root@kitploit:~
C:\microcode>py -3 dec_uUpd_xu_Atom_glp.py cpu706A8_plat01_ver00000018_2020-06-09_PRD_1D9A5DFE.bin
Patch hash matched: enc size: 0x3480
Patch data entropy: 6.438890
XuCode hash matched: size: 0xed40
XuCode data entropy: 7.752765

Desempaquetado de XuCode descifrado (solo para Goldmont Plus)

Ejecute el script XuUnp.py para CPUs Goldmont Plus:

root@kitploit:~
C:\microcode>py -3 XuUnp.py cpu706A8_plat01_ver00000018_2020-06-09_PRD_1D9A5DFE.bin.xu.dec
Processing cpu706A8_plat01_ver00000018_2020-06-09_PRD_1D9A5DFE.bin.xu.dec
. ELF at 0x28
. Parking: 0xD58+944
. XuRT: 0x16EC+D404
. Decompressing 54276 -> 101448, be patient...
+ Unpacked OK

screenshot

Acerca de XuCode

XuCode es la parte de software de la tecnología SGX; hay archivos ELF integrados en la actualización de microcódigo. screenshot

Ver: XuCode: An Innovative Technology for Implementing Complex Instruction Flows

Lista de CPU compatibles

La actualización de microcódigo se puede descifrar para las siguientes CPU:

Equipo de investigación

Mark Ermolov (@_markel___)

Maxim Goryachy (@h0t_max)

Dmitry Sklyarov (@_Dmit)

Descargar herramienta
Processor ModelMicroarchitectureSGX / XuCode support
Pentium J4205Goldmont, Apollo Lake-
Celeron J3455Goldmont, Apollo Lake-
Celeron J3355Goldmont, Apollo Lake-
Pentium N4200Goldmont, Apollo Lake-
Celeron N3450Goldmont, Apollo Lake-
Celeron N3350Goldmont, Apollo Lake-
Atom x7 E3940Goldmont, Apollo Lake-
Atom x5 E3930Goldmont, Apollo Lake-
Atom x7 A3960Goldmont, Apollo Lake-
Atom x7 A3950Goldmont, Apollo Lake-
Atom x5 A3940Goldmont, Apollo Lake-
Atom x5 A3930Goldmont, Apollo Lake-
Atom C3958Goldmont, Denverton-
Atom C3955Goldmont, Denverton-
Atom C3858Goldmont, Denverton-
Atom C3850Goldmont, Denverton-
Atom C3830Goldmont, Denverton-
Atom C3808Goldmont, Denverton-
Atom C3758Goldmont, Denverton-
Atom C3750Goldmont, Denverton-
Atom C3708Goldmont, Denverton-
Atom C3558Goldmont, Denverton-
Atom C3538Goldmont, Denverton-
Atom C3508Goldmont, Denverton-
Atom C3338Goldmont, Denverton-
Atom C3308Goldmont, Denverton-
Pentium Silver J5005Goldmont Plus, Gemini Lake+
Celeron J4105Goldmont Plus, Gemini Lake+
Celeron J4005Goldmont Plus, Gemini Lake+
Pentium Silver N5000Goldmont Plus, Gemini Lake+
Celeron N4100Goldmont Plus, Gemini Lake+
Celeron N4000Goldmont Plus, Gemini Lake+
Pentium Silver N5030Goldmont Plus, Gemini Lake Refresh+
Celeron N4120Goldmont Plus, Gemini Lake Refresh+
Celeron N4020Goldmont Plus, Gemini Lake Refresh+