Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/raspberrypi/rp2350_hacking_challenge
Seguridad de Sistemas EmbebidosHacking de HardwareCriptografíaCTFSeguridad de HardwareAprendizaje y EducaciónAnálisis de FirmwareLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
raspberrypi/rp2350_hacking_challenge

rp2350_hacking_challenge

Desafío de hacking de Raspberry Pi RP2350: extrae un secreto OTP de 128 bits protegido por arranque seguro y bloqueo OTP, con scripts de configuración y firmware para placas Pico 2.

Ver Repositorio
20213hace 1 añoRevisado por Kitploit

Desafío de Hacking del RP2350

¡Bienvenido al desafío de hacking y bug bounty del Raspberry Pi RP2350!

Mira nuestro vídeo explicativo rápido:

Actualización 14 de enero de 2025

¡Enhorabuena a los 4 ganadores! Lee sobre todos ellos aquí.
¡Un enorme agradecimiento a Thomas Roth y al equipo de Hextree.io por ayudarnos a desarrollar y lanzar este desafío allá por 2024!

Actualización 1 de enero de 2025

El Desafío de Hacking del RP2350 ha concluido.
¡Ha habido algunas contribuciones fantásticas! Anunciaremos los ganadores y publicaremos los detalles el 14 de enero de 2025.

Actualización 5 de septiembre de 2024

Todavía no se ha reportado ninguna vulneración.
¡Estamos duplicando el premio a $20,000!
Hemos ampliado el plazo del desafío, ahora se extiende hasta la medianoche del 31 de diciembre de 2024 (hora del Reino Unido)

El objetivo es sencillo: Encuentra un ataque que te permita volcar un secreto oculto en OTP ROW 0xc08 - el secreto tiene 128 bits de longitud, ¡y está protegido por OTP_DATA_PAGE48_LOCK1 y el arranque seguro del RP2350!

Si crees que has encontrado una vulneración, escríbenos a [email protected] con los detalles - te enviaremos un Pico2 con un secreto personalizado oculto en él. Si consigues extraerlo, ¡ganas los $20,000!

¡Buena suerte!

Aviso legal

Para este desafío realizaremos los siguientes cambios persistentes e irreversibles en tu RP2350:

  • Escribir bootkey0 (con una clave pública - o puedes generar la tuya propia y compilar tu propio firmware)
  • Habilitar el arranque seguro mediante crit1.secure_boot_enable (pero con claves públicas)
  • Deshabilitar la depuración mediante crit1.debug_disable
  • Sobrescribir y bloquear datos en OTP ROW 0xc08
  • Habilitar la seguridad deshabilitará permanentemente ambos núcleos Hazard3 RISC-V (los núcleos M33 seguirán siendo operativos)

Configuración - placa Pico 2

  • Conecta un RP2350 en modo BOOTSEL a tu ordenador mediante USB
  • El repositorio ya contiene claves de firma: ec_private_key.pem y ec_public_key.pem. Si quieres generar tus propias claves puedes ejecutar keygen.sh para generar nuevas usando openSSL.
  • A continuación escribimos el secreto que queremos ocultar usando: ./write_otp_secret.sh - esto es irreversible, ya que no podemos "borrar" la OTP.
  • Puedes comprobar si esta escritura fue exitosa ejecutando ./read_otp_secret.sh
  • A continuación compilamos nuestro proyecto:
    • mkdir build
    • cd build
    • cmake -DPICO_PLATFORM=rp2350 -DPICO_BOARD=pico2 ..
    • make
    • cd ..
  • A continuación habilitamos el arranque seguro en el chip ejecutando enable_secureboot.sh (¡Esto habilita el arranque seguro de forma irreversible! ¡Asegúrate de mantener una copia de seguridad de tus claves!)

¿Cuál es la diferencia entre la versión de depuración y la versión segura?

La versión de depuración muestra cómo leer el secreto OTP que necesitas extraer, y también proporciona algo de salida de depuración sobre lo que está ocurriendo en el chip.

Como los printfs, etc. podrían ser susceptibles a ataques de inyección de fallos, los hemos deshabilitado en la versión segura.

Nuestro Pico 2 de desafío "golden" ejecutará la versión segura del firmware, con el binario copiado a la RAM.

Uso del chip en el futuro

Al participar en este desafío estás habilitando permanentemente el arranque seguro en tu dispositivo. Cualquier firmware que quieras instalar en el firmware tendrás que firmarlo tú mismo. Puedes habilitar la firma para otros proyectos simplemente añadiendo esto al CMakeLists.txt (esto debe estar por encima de pico_add_extra_outputs) y copiando el ec_private_key.pem a tu directorio de código fuente.

root@kitploit:~
# Signing and hashing
pico_sign_binary(project_name ${CMAKE_CURRENT_SOURCE_DIR}/ec_private_key.pem)
pico_hash_binary(project_name)
pico_set_otp_key_output_file(project_name ${CMAKE_CURRENT_LIST_DIR}/otp.json)

Reglas, Términos y Condiciones

Consulta aquí los términos, condiciones y reglas de este desafío.

Descargar herramienta
  • Para bloquear completamente el chip, incluyendo la deshabilitación de la depuración y la habilitación de los detectores de glitches, ejecuta lock_chip.sh
  • Y ahora estamos listos para instalar el firmware:
    • Copia rp2350_hacking_challenge_debug_version.uf2 o rp2350_hacking_challenge_secure_version.uf2