Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TPMGenie — TPM Genie est un interposeur de bus I2C pour les modules de plateforme de confiance discrets. | Kitploit
Outils/GitHubGitHub/nccgroup/tpmgenie
Sécurité des Systèmes EmbarquésAnalyse des VulnérabilitésExploitationHacking MatérielTests d'IntrusionSécurité MatérielleSécurité Matériel et IoTAnalyse de BinairesSécurité de la Chaîne LogistiqueRed TeamingAnalyse de Micrologiciel
22923il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
nccgroup/tpmgenie

TPMGenie

TPM Genie est un interposeur de bus I2C pour les modules de plateforme de confiance discrets.

Voir le dépôt
Partager

TPM Genie

TPM Genie est conçu pour aider à la recherche de vulnérabilités des Trusted Platform Modules. En tant qu'interposeur de bus série, TPM Genie est capable d'intercepter et de modifier tout le trafic échangé sur le canal I2C entre la machine hôte et une puce TPM discrète.

En dehors de la recherche, le modèle de menace démontré par TPM Genie nécessiterait qu'un attaquant ait un accès physique temporaire à la machine concernée afin d'implanter le dispositif d'interposition. Une telle attaque pourrait être menée dans un scénario "Evil Maid", par un employé malveillant dans un centre de données contenant des serveurs d'entreprise compatibles TPM, ou par une attaque d'interdiction de la chaîne d'approvisionnement dans le style de celles du catalogue ANT de la NSA d'implants matériels.

De nombreux TPM discrets sont déportés sur une carte fille connectée à la carte mère via un simple connecteur ou une prise. Par conséquent, le processus d'implantation d'un interposeur est assez simple, car il ne nécessite pas de modifier les circuits. L'implant peut être installé en seulement quelques secondes.

TPM Genie a été testé de manière approfondie avec le TPM Infineon SLB9645 I2C, qui est conforme à la spécification du protocole TPM v1.2.

Fonctionnalités principales

Cet outil a été principalement développé pour manipuler les paquets de réponse TPM afin de déclencher des bugs d'analyse dans les pilotes TPM côté hôte. Ces bugs peuvent être trouvés dans le noyau Linux, ainsi que dans divers chargeurs d'amorçage tels que Tboot et Tianocore EDKII. En exploitant ces vulnérabilités, un attaquant pourrait compromettre une machine hôte après son démarrage réussi dans un état entièrement mesuré et attesté.

TPM Genie est également capable d'intercepter et de modifier les opérations PCR Extend, ce qui permet de compromettre la plupart des objectifs déclarés d'un TPM : démarrage mesuré, attestation à distance et stockage scellé. Normalement, l'attestation ou le déscellage devraient échouer si un attaquant modifie un composant du processus de démarrage mesuré. Cependant, l'interposeur permet de falsifier ces mesures en remplaçant la charge utile associée à l'ordinal PCR Extend lors de sa transmission sur le bus.

De plus, TPM Genie peut affaiblir le générateur de nombres aléatoires matériel de Linux. Sur certains systèmes, /dev/hwrng est lié au Trusted Platform Module de sorte que toutes les lectures sur le périphérique caractère résultent en fait en la fourniture d'octets aléatoires par la puce TPM. De cette manière, l'interposeur peut subtilement altérer le générateur de nombres aléatoires (RNG) de la plateforme, ce qui peut compromettre les opérations cryptographiques sur l'hôte.

Enfin, TPM Genie peut être utilisé simplement pour sniffer le bus afin de capturer des secrets, comme les données de session associées aux commandes OIAP et OSAP. Et avec un effort d'ingénierie supplémentaire nominal, TPM Genie devrait être capable de falsifier la clé d'approbation (Endorsement Key), de prendre le contrôle des AuthData et de recalculer le HMAC de la session d'autorisation (Authorization Session HMAC). (Plus d'informations à ce sujet dans mon livre blanc. Je promets de l'implémenter bientôt).

Informations complémentaires

  • Livre blanc de TPM Genie
  • Diapositives CanSecWest
  • Comment construire TPM Genie
  • Comment utiliser TPM Genie
  • Démonstrations d'attaques sur le bus série TPM
Télécharger l’outil