Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
napper-for-tpm — Outil de vérification de vulnérabilité TPM pour CVE-2018-6622. Cet outil sera présenté à Black Hat Asia 2019 et Black Hat Europe 2019. | Kitploit
Outils/GitHubGitHub/kkamagui/napper-for-tpm
Sécurité des Systèmes EmbarquésAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité MatérielleAnalyse de Micrologiciel
GitHubkkamagui/napper-for-tpm

napper-for-tpm

Outil de vérification de vulnérabilité TPM pour CVE-2018-6622. Cet outil sera présenté à Black Hat Asia 2019 et Black Hat Europe 2019.

Voir le dépôt
10719il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
root@kitploit:~
                     ,----------------,              ,---------,
                ,-----------------------,          ,"        ,"|
              ," Napper v1.3 for TPM ," |        ,"        ,"  |
             +-----------------------+  |      ,"        ,"    |
             |  .-----------------Z  |  |     +---------+      |
             |  |               Z |  |  |     | -==----'|      |
             |  |   ︶     ︶ z   |  |  |     |         |      |
             |  |       -         |  |  |/----| ==== oo |      |
             |  |                 |  |  |   ,/| ((((    |    ,"
             |  `-----------------'  |," .;'/ | ((((    |  ,"
             +-----------------------+  ;;  | |         |,"     
                /_)______________(_/  //'   | +---------+
           ___________________________/___  `,
          /  oooooooooooooooo  .o.  oooo /    \,"---------
         / ==ooooooooooooooo==.o.  ooo= /    ,`\--{-D)  ,"
         `-----------------------------'    '----------"

 Napper v1.3 for checking a TPM vulnerability, CVE-2018-6622 and unknown CVE
         Project link: https://github.com/kkamagui/napper-for-tpm 
        Please contribute your summary report to the Napper project!                    

1. Avis

"Napper" est un nouvel outil de vérification de vulnérabilité pour le TPM discret et le TPM firmware (Intel PTT). La CVE-2018-6622 et une CVE inconnue sont liées à l'état de veille S3 ou à la suspension de l'Interface avancée de configuration et de gestion de l'énergie (ACPI). L'attaquant peut subvertir le TPM avec le sommeil S3, et les fonctionnalités d'attestation à distance et de scellement/déscellement utilisant les registres de configuration de la plateforme (PCR) peuvent être neutralisées. Si vous souhaitez obtenir des informations détaillées sur la CVE-2018-6622 et la CVE inconnue, veuillez lire notre article USENIX, A Bad Dream: Subverting Trusted Platform Module While You Are Sleeping et la présentation Black Hat Europe 2019 BitLeaker: Subverting BitLocker with One Vulnerability.

1.1. Présentation et article

Napper et la CVE-2018-6622 ont été présentés lors des conférences de sécurité suivantes.

  • Black Hat Asia 2019: Finally, I Can Sleep Tonight: Catching Sleep Mode Vulnerabilities of the TPM with the Napper
  • USENIX Security 2018: A Bad Dream: Subverting Trusted Platform Module While You Are Sleeping

Une CVE inconnue liée à Intel Platform Trust Technology (PTT) a été présentée lors des conférences de sécurité suivantes.

  • BitLeaker: Subverting BitLocker with One Vulnerability

Vous pouvez regarder la vidéo de démonstration ci-dessous.

  • Démo de Napper v1.0

1.2. Contributions

Nous accueillons toujours vos contributions. Le rapport de synthèse de Napper que vous contribuez rendra le monde plus sûr.

1.3. Licence

Napper est sous licence GPL v2.

2. Présentation de Napper

Le module de plateforme sécurisée (TPM) est un dispositif résistant aux altérations et conçu pour fournir des fonctions de sécurité basées sur le matériel ou le firmware. Une puce TPM possède un générateur de nombres aléatoires, un stockage non volatil, des modules de chiffrement/déchiffrement et des registres de configuration de la plateforme (PCR), qui peuvent être utilisés pour diverses applications de sécurité telles que BitLocker, DM-Crypt, Trusted Boot (tboot) et Open Cloud Integrity Technology (Open CIT).

Le TPM a été largement déployé dans les appareils courants pour fournir une base solide pour la construction de platesformes de confiance, en particulier dans les appareils utilisés dans les systèmes d'entreprise et gouvernementaux. Parce que le TPM est le point critique dans la plateforme de confiance, de nombreux chercheurs ont essayé de trouver des vulnérabilités dans le TPM et ont conclu qu'il est difficile de le casser sans accès physique. Cependant, ce n'est plus vrai.

Les vulnérabilités que nous avons trouvées peuvent subvertir le TPM via l'Interface avancée de configuration et de gestion de l'énergie (ACPI). L'ACPI dans les PC, ordinateurs portables et serveurs fournit six états de veille (S0-S5) pour réduire la consommation d'énergie. Lorsque le système entre dans l'état de veille, le CPU, les périphériques et la RAM sont mis hors tension. Étant donné que le système met hors tension les composants, y compris les dispositifs de sécurité, le système doit les réinitialiser lors du réveil, ce qui pourrait constituer une surface d'attaque. Nous avons trouvé des vulnérabilités sur cette surface d'attaque sans accès physique.

Pour atténuer les vulnérabilités, nous présentons également des contre-mesures et un nouvel outil, "Napper", pour vérifier les vulnérabilités du TPM. Napper est un périphérique USB amorçable basé sur Linux, et il comprend un module noyau et un logiciel de vérification des vulnérabilités. Lorsque vous démarrez un système avec Napper, il fait faire une sieste à votre système pour vérifier les vulnérabilités et vous rapporter le résultat.

3. Comment utiliser l'outil "Napper"

Napper se compose d'un module noyau spécial et d'outils tpm2 personnalisés. Napper est basé sur Ubuntu 18.04, et nous l'avons personnalisé et adapté pour créer une image Live CD. Si vous souhaitez simplement vérifier la vulnérabilité du TPM et trouver un moyen simple pour cela, veuillez vous rendre à la section 3.1 et utiliser l'image Live CD de Napper avec votre stockage USB. Le Live CD de Napper contient non seulement un outil binaire mais aussi le code source complet de Napper. Si vous utilisez actuellement Ubuntu 18.04 et souhaitez construire Napper à partir de zéro, veuillez vous rendre à la section 3.2 et le construire.

3.1. Utiliser votre propre stockage USB avec l'image Live CD de Napper (version courte)

3.1.1. Obtenir l'image Live CD de Napper depuis le projet Napper

Les images Live CD de Napper se trouvent dans la page des versions du projet Napper.

3.1.2. Écrire l'image Live CD de Napper sur votre stockage USB

Si vous utilisez le système d'exploitation Microsoft Windows, utilisez Win32 Disk Imager et écrivez l'image Live CD de Napper sur votre stockage USB.

Si vous utilisez Linux ou Mac OS X, utilisez la commande dd ci-dessous.```

Please change sdX to your USB storage name.

$> sudo dd if=Napper-LiveCD.iso of=/dev/sdX bs=4096 $> sync

root@kitploit:~
### 3.1.3. Redémarrez votre système avec votre stockage USB et exécutez Napper
Si vous branchez votre stockage USB et modifiez l'ordre de démarrage pour démarrer avec celui-ci, vous verrez le menu de démarrage de Napper ci-dessous et pourrez lancer le Live CD de Napper en sélectionnant la première option.
<center> <img src="https://assets.kitploit.com/production/public/readmes/28076/525cb00d8f948ccc1653bd4fd08c8baf293615ad80ec52082b6c04efe7484f57.png" alt="napper_boot_menu"/> </center>

Après la séquence de démarrage, vous pouvez voir le fichier README.txt sur le bureau et l'icône de l'outil Napper dans la barre de dock à gauche. Pour vérifier votre système, veuillez cliquer sur l'icône supérieure de la barre de dock et taper `napper` comme mot de passe. L'`ID` et le `mot de passe` de l'outil Napper sont définis sur `napper`. Pendant que Napper teste votre système, il mettra votre système en veille et le réveillera. Par conséquent, vous devez taper sur un clavier pour réveiller votre système depuis l'état de veille ACPI S3.
<center> <img src="https://assets.kitploit.com/production/public/readmes/28076/50fdb76d396e32fe811b7f9e23849fd4b66fccee5c4325b5f8c4f167938c51b2.png" alt="napper_run"/> </center>

Si votre système présente une vulnérabilité TPM, Napper rapportera un résumé indiquant que votre système est vulnérable ci-dessous. Si c'est le cas, veuillez passer à la section 4 et partager le résumé avec notre projet, Napper, via le [Rapport de problème du projet Napper](https://github.com/kkamagui/napper-for-tpm/issues) ou le [Site Web](https://kkamagui.github.io/).
<center> <img src="https://assets.kitploit.com/production/public/readmes/28076/37d28f91902c745a21bd3be9c8f373394694127db5037cc4fb522e1e660c0e65.png" alt="napper_summary"/> </center>

## 3.2. Construire Napper à partir de zéro avec Ubuntu 18.04 (Version longue)
### 3.2.1. Télécharger Ubuntu 18.04 et cloner le code source de Napper
Napper est basé sur Ubuntu 18.04. Par conséquent, vous le téléchargez depuis le [Site officiel Ubuntu](https://www.ubuntu.com/download/desktop) et l'installez sur votre système cible. Après cela, vous clonez le code source de Napper depuis le [site du projet Napper, https://www.github.com/kkamagui/napper-for-tpm](https://www.github.com/kkamagui/napper-for-tpm) et le construisez avec les commandes ci-dessous.```
# Clone Napper source code from project site.
$> git clone https://github.com/kkamagui/napper-for-tpm.git

# Build Napper.
$> cd napper-for-tpm
$> ./bootstrap

3.2.2. Exécuter Napper avec un terminal

Après avoir construit le code source, vous pouvez exécuter l'outil Napper avec un terminal. Veuillez saisir la commande ci-dessous dans votre terminal. Le front-end de Napper est constitué d'un script Python.```

Run Napper

$> sudo ./napper.py ,----------------, ,---------, ,-----------------------, ," ,"| ," Napper v 1.3 for TPM ,"| ," ," | +-----------------------+ | ," ," | | .-----------------Z | | +---------+ | | | Z | | | | -==----'| | | | ︶ ︶ z | | | | | | | | - | | |/----| ==== oo | | | | | | | ,/| (((( | ," | -----------------' |," .;'/ | (((( | ," +-----------------------+ ;; | | |," /_)______________(_/ //' | +---------+ ___________________________/___ , / oooooooooooooooo .o. oooo / ,"--------- / ==ooooooooooooooo==.o. ooo= / ,\--{-D) ," -----------------------------' '----------"

Napper v1.3 for checking a TPM vulnerability, CVE-2018-6622 and unknown CVE Made by Seunghun Han, https://kkamagui.github.io Project link: https://github.com/kkamagui/napper-for-tpm

Checking TPM version for testing. [] Checking TPM version... TPM v2.0. [] Your system has TPM v2.0, and vulnerability checking is needed.

Preparing for sleep. [] Checking the TPM vulnerability testing module... Starting. [] Ready to sleep! Please press "Enter" key. [*] After sleep, please press "Enter" key again to wake up.

root@kitploit:~
[*] Waking up now. Please wait for a while. . . . . . . . . . .     

... omitted ...
root@kitploit:~
## 3.3. Exemple de test
Le résultat ci-dessous est un exemple du modèle NUC5i5MYHE. Le système a une ancienne version du BIOS et possède CVE-2018-6622.```
[sudo] password for napper: 
                     ,----------------,              ,---------,
                ,-----------------------,          ,"        ,"|
              ," Napper v 1.3 for TPM ,"|        ,"        ,"  |
             +-----------------------+  |      ,"        ,"    |
             |  .-----------------Z  |  |     +---------+      |
             |  |               Z |  |  |     | -==----'|      |
             |  |   ︶     ︶ z   |  |  |     |         |      |
             |  |       -         |  |  |/----| ==== oo |      |
             |  |                 |  |  |   ,/| ((((    |    ,"
             |  `-----------------'  |," .;'/ | ((((    |  ,"
             +-----------------------+  ;;  | |         |,"     
                /_)______________(_/  //'   | +---------+
           ___________________________/___  `,
          /  oooooooooooooooo  .o.  oooo /    \,"---------
         / ==ooooooooooooooo==.o.  ooo= /    ,`\--{-D)  ,"
         `-----------------------------'    '----------"

 Napper v1.3 for checking a TPM vulnerability, CVE-2018-6622 and unknown CVE
             Made by Seunghun Han, https://kkamagui.github.io
         Project link: https://github.com/kkamagui/napper-for-tpm 

Checking TPM version for testing.
    [*] Checking TPM version... TPM v2.0.
    [*] Your system has TPM v2.0, and vulnerability checking is needed.

Preparing for sleep.
    [*] Checking the TPM vulnerability testing module... Starting.
    [*] Ready to sleep! Please press "Enter" key.
    [*] After sleep, please press "Enter" key again to wake up.

    [*] Waking up now. Please wait for a while. . . . . . . . . . . 
    [*] Checking the resource manager process... Starting.

    [*] Reading PCR values of TPM and checking a vulnerability... Vulnerable.
    [*] Show all PCR values:         
        Bank/Algorithm: TPM_ALG_SHA1(0x0004)
        PCR_00: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_01: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_02: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_03: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_04: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_05: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_06: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_07: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_08: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_09: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_10: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_11: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_12: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_13: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_14: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_15: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_16: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_17: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_18: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_19: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_20: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_21: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_22: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_23: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        
        Bank/Algorithm: TPM_ALG_SHA256(0x000b)
        PCR_00: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_01: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_02: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_03: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_04: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_05: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_06: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_07: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_08: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_09: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_10: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_11: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_12: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_13: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_14: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_15: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_16: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_17: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_18: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_19: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_20: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_21: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_22: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_23: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

    [*] Extending 0xdeadbeef to all static PCRs.
    [*] Show all PCR values:         
        Bank/Algorithm: TPM_ALG_SHA1(0x0004)
        PCR_00: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_01: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_02: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_03: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_04: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_05: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_06: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_07: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_08: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_09: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_10: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_11: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_12: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_13: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_14: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_15: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_16: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_17: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_18: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_19: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_20: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_21: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_22: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_23: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        
        Bank/Algorithm: TPM_ALG_SHA256(0x000b)
        PCR_00: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_01: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_02: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_03: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_04: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_05: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_06: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_07: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_08: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_09: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_10: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_11: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_12: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_13: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_14: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_15: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_16: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_17: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_18: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_19: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_20: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_21: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_22: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_23: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41

Summary. Please contribute summary below to the Napper project, https://www.github.com/kkamagui/napper-for-tpm.
    [*] Your TPM version is 2.0, and it is vulnerable.
        Please download the latest BIOS firmware from the manufacturer's site and update it.

    [*] TPM v2.0 information.
        Manufacturer: IFX
        Vendor strings: SLB9  665   
        Firmware Version: 00050028 0007B302 
        Revision: 116
        Year: 2014
        Day of year: 303

    [*] System information.
        Baseboard manufacturer: Intel Corporation
        Baseboard product name: NUC5i5MYBE
        Baseboard version: H47797-205
        BIOS vendor: Intel Corporation
        BIOS version: MYBDWi5v.86A.0026.2015.0820.1501
        BIOS release date: 08/20/2015
        System manufacturer:                                  
        System product name:                                  

4. Atténuations

La cause racine du CVE-2018-6622 et du CVE inconnu est une gestion inappropriée d'un cas anormal de veille S3, et vous pouvez supprimer la vulnérabilité en suivant deux options.

  • Mettre à jour le dernier firmware BIOS de votre système : Nous avons signalé le CVE-2018-6622 aux principaux fabricants tels qu'Intel, Dell et Lenovo. Nous avons également signalé le CVE inconnu d'Intel PTT à Intel. Pour les corriger, le fabricant a déjà publié un nouveau firmware. Si vous êtes toujours vulnérable après la mise à jour du dernier BIOS, veuillez essayer l'option suivante ci-dessous et contribuer avec votre rapport de synthèse.
  • Désactiver la fonction de veille S3 dans votre BIOS : Les firmwares BIOS récents disposent d'une fonction qui désactive la veille S3 pour plusieurs raisons. Par conséquent, veuillez entrer dans la configuration de votre BIOS et désactiver la veille S3.

5. Contributions

Nous avons préparé cette section pour vous. N'hésitez pas à nous contacter.

  • Bumblebee
  • Gwan-gyeong Mun, chercheur chez Intel
  • Juneseok Byun au Lab, le deuxième cerveau et le troisième œil de l'université Hongik
  • JaeRyoung Oh, PDG de Blackfort Security, Inc.
  • Junyoung Jung au Mobile & Embedded System Lab. de l'université Kyung Hee
  • Matt Oh
  • Seong Bin Park, développeur de moteur anti-triche et chercheur en malwares chez wellbia.com
  • Sung Ki Park, Microsoft MVP dans Windows et périphérique pour l'informatique
  • Yonghwan Roh, PDG de Somma, Inc.

6. Résultats des tests

Nous mettrons à jour ce champ avec vos contributions. Nous testons plusieurs appareils que nous possédons et mettrons à jour le résultat bientôt.

7. Problèmes connus

  • Certaines machines coupent l'alimentation d'un stockage USB pendant la veille S3 et ne peuvent pas le reconnecter. Dans ce cas, veuillez brancher le stockage USB sur un "port toujours sous tension" de votre système.
  • Ubuntu 18.04 échoue parfois à trouver un TPM dans votre système. Dans ce cas, veuillez redémarrer avec Napper et réessayer.
  • Si Secure Boot est activé, le système ne peut pas démarrer avec Napper. Pour les tests, veuillez désactiver temporairement l'option Secure Boot.

8. À FAIRE

  • Les appareils Microsoft comme Surface Book 2, Surface Pro 6, Surface Laptop 2 ne sont pas pris en charge par Ubuntu 18.04 et le noyau 4.18.0-15. Des tests sont nécessaires après la mise à niveau du noyau.
Télécharger l’outil
ModèleStatutFabricant du BIOSVersion du BIOSDate de sortie du BIOS (MM/JJ/AA)Fabricant du TPM 2.0Chaîne du fournisseurVersion du firmware TPM
ASUS Q170M-CVulnérableAmerican Megatrends Inc.400111/09/2018Infineon (IFX)SLB96655.51.8.12800
Dell Optiplex 7040VulnérableDell1.11.110/10/2018NTCrls NPCT1.3.2.8
Dell Optiplex 7050VulnérableDell1.11.011/01/2018NTCrls NPCT1.3.2.8
GIGABYTE H170-D3HPVulnérableAmerican Megatrends Inc.F20g03/09/2018Infineon (IFX)SLB96655.61.10.57600
GIGABYTE Q170M-MKVulnérableAmerican Megatrends Inc.F2304/12/2018Infineon (IFX)SLB96655.51.8.12802
HP Spectre x360VulnérableAmerican MegatrendsF.2401/07/2019Infineon (IFX)SLB96655.62.12.13824
Intel NUC5i5MYHEVulnérableIntelMYBDWi5v.86A. 0049.2018. 1107.104611/07/2018Infineon (IFX)SLB96655.40.7.45826
Lenovo T480 (20L5A00TKR)SûrLenovoN24ET44W (1.19 )11/07/2018Infineon (IFX)SLB96707.63.14.6400
Lenovo T580SûrLenovoN27ET20W (1.06 )01/22/2018STMicroelectronics73.4.17568.4452
Microsoft Surface Pro 4SûrMicrosoft Corporation108.2439.76912/07/2018Infineon (IFX)SLB96655.62.12.13826