Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TEE-reversing — Une liste organisée de ressources TEE publiques pour apprendre à faire de la rétro-ingénierie et à exécuter du code de confiance sur des appareils ARM | Kitploit
Outils/GitHubGitHub/enovella/tee-reversing
Sécurité AndroidSécurité des Systèmes EmbarquésExploitationRétro-ingénierieFuzzingSécurité MobileSécurité MatérielleAnalyse de BinairesArticles et RechercheApprentissage et ÉducationRessources OrganiséesAnalyse de Micrologiciel
1.0k11929il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubenovella/tee-reversing

TEE-reversing

Une liste organisée de ressources TEE publiques pour apprendre à faire de la rétro-ingénierie et à exécuter du code de confiance sur des appareils ARM

Voir le dépôt

Bases du TEE et généralités

  • Introduction à l'environnement d'exécution de confiance : la TrustZone d'ARM

    • https://blog.quarkslab.com/introduction-to-trusted-execution-environment-arms-trustzone.html
  • Introduction au TEE (titre original : TEEを中心とするCPUセキュリティ機能の動向 )

    • https://seminar-materials.iijlab.net/iijlab-seminar/iijlab-seminar-20181120.pdf
  • Attaquer la TrustZone d'ARM

    • https://blog.quarkslab.com/attacking-the-arms-trustzone.html
  • Livre blanc sur la sécurité de la TrustZone d'ARM

    • http://infocenter.arm.com/help/topic/com.arm.doc.prd29-genc-009492c/PRD29-GENC-009492C_trustzone_security_whitepaper.pdf
  • Site web ARM TrustZone

    • https://developer.arm.com/ip-products/security-ip/trustzone
  • TrustZone expliquée : caractéristiques architecturales et cas d'utilisation

    • http://sefcom.asu.edu/publications/trustzone-explained-cic2016.pdf
  • Exécution de confiance sur les appareils mobiles

    • https://netsec.ethz.ch/publications/papers/paper-hyperphone-TRUST-2012.pdf
  • Démystifier la TrustZone d'ARM : une étude exhaustive

    • https://www.researchgate.net/profile/Nuno_Santos9/publication/330696364_Demystifying_Arm_TrustZone_A_Comprehensive_Survey/links/5c6ff1a792851c6950379cdd/Demystifying-Arm-TrustZone-A-Comprehensive-Survey.pdf
  • Comprendre les environnements d'exécution de confiance et la TrustZone d'ARM (par Azeria)

    • https://azeria-labs.com/trusted-execution-environments-tee-and-trustzone/
  • SoK : comprendre les vulnérabilités de sécurité dominantes dans les systèmes TEE assistés par TrustZone

    • https://www.cs.purdue.edu/homes/pfonseca/papers/sp2020-tees.pdf
  • Booter la sécurité mobile (par Jonathan Levin)

    • https://papers.put.as/papers/ios/2016/TrustZone.pdf
  • La course aux ARMements vers TrustZone (par Jonathan Levin)

    • http://technologeeks.com/files/TZ.pdf

Exploits TEE / Analyse de sécurité

HiSilicon/Huawei (TrustedCore)

  • Exploiter la TrustZone sur Android (BH-US 2015) par Di Shen (@returnsme)

    • https://www.blackhat.com/docs/us-15/materials/us-15-Shen-Attacking-Your-Trusted-Core-Exploiting-Trustzone-On-Android-wp.pdf
  • EL3 Tour : obtenir le privilège ultime sur un téléphone Android (Infiltrate19)

    • https://speakerdeck.com/hhj4ck/el3-tour-get-the-ultimate-privilege-of-android-phone
    • Article : infiltrate.pdf
    • vidéo : https://vimeo.com/335948808
  • Nailgun : briser l'isolation des privilèges dans les appareils ARM (PoC #2 uniquement)

    • https://github.com/ningzhenyu/nailgun
  • Nick Stephens : comment quelqu'un déverrouille votre téléphone avec un nez. (aperçu général des communications NWd <> SWd et des exploits) GeekPwn 2016

    • https://fr.slideshare.net/GeekPwnKeen/nick-stephenshow-does-someone-unlock-your-phone-with-nose

Qualcomm (QSEE)

  • Réflexions sur la confiance en TrustZone (2014)

    • https://www.blackhat.com/docs/us-14/materials/us-14-Rosenberg-Reflections-on-Trusting-TrustZone.pdf
  • Obtenir l'exécution de code arbitraire dans le noyau de TrustZone depuis n'importe quel contexte (28/03/2015)

    • http://bits-please.blogspot.com/2015/03/getting-arbitrary-code-execution-in.html
  • Explorer l'implémentation de la TrustZone de Qualcomm (04/08/2015)

    • http://bits-please.blogspot.com/2015/08/exploring-qualcomms-trustzone.html
  • Exploit TrustZone complet pour MSM8974 (10/08/2015)

    • http://bits-please.blogspot.com/2015/08/full-trustzone-exploit-for-msm8974.html
  • Élévation de privilèges du noyau TrustZone (CVE-2016-2431)

    • http://bits-please.blogspot.com/2016/06/trustzone-kernel-privilege-escalation.html
  • La Guerre des mondes - Détournement du noyau Linux depuis QSEE

    • http://bits-please.blogspot.com/2016/05/war-of-worlds-hijacking-linux-kernel.html
  • Vulnérabilité d'élévation de privilèges QSEE et exploit (CVE-2015-6639)

    • http://bits-please.blogspot.com/2016/05/qsee-privilege-escalation-vulnerability.html
  • Explorer l'environnement d'exécution sécurisé de Qualcomm (26/04/2016)

    • http://bits-please.blogspot.com/2016/04/exploring-qualcomms-secure-execution.html
  • Élévation de privilèges Android vers mediaserver à partir de zéro permission (CVE-2014-7920 + CVE-2014-7921)

    • http://bits-please.blogspot.com/2016/01/android-privilege-escalation-to.html
  • Problèmes de confiance : exploiter les TEE TrustZone (24 juillet 2017)

    • https://googleprojectzero.blogspot.com/2017/07/trust-issues-exploiting-trustzone-tees.html
  • Breaking Bad. Examen de la TZ ARM64 de Qualcomm et du Secure Boot activé par le matériel sur Android (4-9.x)

    • https://github.com/bkerler/slides_and_papers/blob/master/QualcommCrypto.pdf
  • Avis technique : extraction de clés privées des keystores matériels de Qualcomm CVE-2018-11976 (NCC)

    • https://www.nccgroup.trust/us/our-research/private-key-extraction-qualcomm-keystore/
  • Bug de signe d'entier dans la TrustZone de Qualcomm (12/2014)

    • https://fredericb.info/2014/12/qpsiir-80-qualcomm-trustzone-integer.html
  • La voie vers le fuzzing des applications TrustZone de Qualcomm (RECON Montréal 2019)

    • https://cfp.recon.cx/media/tz_apps_fuzz.pdf
  • Attaque par downgrade sur TrustZone

    • http://ww2.cs.fsu.edu/~ychen/paper/downgradeTZ.pdf

Motorola (Qualcomm SoC)

  • Déverrouiller le bootloader Motorola (10/02/2016)
    • http://bits-please.blogspot.com/2016/02/unlocking-motorola-bootloader.html

HTC (Qualcomm SoC)

  • Ici se trouvent des dragons : vulnérabilités dans TrustZone (14/08/2014)
    • https://atredispartners.blogspot.com/2014/08/here-be-dragons-vulnerabilities-in.html

Trustonic (Kinibi & MobiCore)

  • Déballer votre téléphone : parties I, II et III

    • https://medium.com/taszksec/unbox-your-phone-part-i-331bbf44c30c
    • https://medium.com/taszksec/unbox-your-phone-part-ii-ae66e779b1d6
    • https://medium.com/taszksec/unbox-your-phone-part-iii-7436ffaff7c7
    • https://github.com/puppykitten/tbase
    • https://github.com/puppykitten/tbase/blob/master/unboxyourphone_ekoparty.pdf
  • KINIBI TEE : exploitation des applications de confiance (2018-12-10)

    • https://www.synacktiv.com/posts/exploit/kinibi-tee-trusted-application-exploitation.html
  • Exploitation de TEE sur les appareils Samsung Exynos par Eloi Sanfelix : parties I, II, III et IV

    • https://labs.bluefrostsecurity.de/blog/2019/05/27/tee-exploitation-on-samsung-exynos-devices-introduction/
    • https://labs.bluefrostsecurity.de/files/TEE.pdf
    • vidéo : (Infiltrate 2019) https://vimeo.com/335947683
  • Briser la TrustZone ARM de Samsung (BlackHat USA 2019)

    • diapositives : https://i.blackhat.com/USA-19/Thursday/us-19-Peterlin-Breaking-Samsungs-ARM-TrustZone.pdf
    • vidéo : https://www.youtube.com/watch?v=uXH5LJGRwXI&list=PLH15HpR5qRsWrfkjwFSI256x1u2Zy49VI&index=30
  • Lancer du fuzzing piloté par rétroaction sur le TEE TrustZone (HITBGSEC2019)

    • https://gsec.hitb.org/materials/sg2019/D2%20-%20Launching%20Feedback-Driven%20Fuzzing%20on%20TrustZone%20TEE%20-%20Andrey%20Akimov.pdf
  • Plongée en profondeur dans la TrustZone de Samsung

    • (Partie 1 - introduction) https://blog.quarkslab.com/a-deep-dive-into-samsungs-trustzone-part-1.html
    • (Partie 2 - fuzzing des TA) https://blog.quarkslab.com/a-deep-dive-into-samsungs-trustzone-part-2.html
    • (Partie 3 - exploitation d'EL3) https://blog.quarkslab.com/a-deep-dive-into-samsungs-trustzone-part-3.html

Samsung (TEEGRIS)

  • Briser la sécurité des TEE :

    • (Partie 1 - Introduction) https://www.riscure.com/blog/tee-security-samsung-teegris-part-1
    • (Partie 2 - exploitation des TA) https://www.riscure.com/blog/tee-security-samsung-teegris-part-2
    • (Partie 3 - EoP des TA > TOS) https://www.riscure.com/blog/tee-security-samsung-teegris-part-3
  • Rétro-ingénierie du bootloader et de la TZ du Samsung Exynos 9820 par @astarasikov

    • http://allsoftwaresucks.blogspot.com/2019/05/reverse-engineering-samsung-exynos-9820.html
  • Chasse aux bugs dans le FW 10ADAB1E du S21 (OffensiveCon 2022)

    • https://www.dropbox.com/s/2f14ga52jguu5cy/OffensiveCon%202022%20-%20Bug%20Hunting%20S21s%2010ADAB1E%20FW.pdf?dl=0
Télécharger l’outil