Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
intel-me-research — अपने Intel Management Engine से सीधे बात करें — zero-dependency Python टूल। मेमोरी लीक, partition manifest, live MKHI probing खोजता है। पहला सार्वजनिक HECI Spy। | Kitploit
उपकरण/GitHubGitHub/jatinkapilaq1/intel-me-research
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणरिवर्स इंजीनियरिंगजानकारी एकत्र करनाहार्डवेयर सुरक्षाबाइनरी विश्लेषणफर्मवेयर विश्लेषण
GitHub

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
jatinkapilaq1/intel-me-research

intel-me-research

अपने Intel Management Engine से सीधे बात करें — zero-dependency Python टूल। मेमोरी लीक, partition manifest, live MKHI probing खोजता है। पहला सार्वजनिक HECI Spy।

रिपॉजिटरी देखें
132352 महीने पहलेअभी तक समीक्षित नहीं

Intel ME फर्मवेयर रिवर्स इंजीनियरिंग — लाइव CSME 16.x विश्लेषण

"आपके कंप्यूटर के अंदर एक गुप्त दूसरा कंप्यूटर है। हमने उसे ढूंढा, उसका नक्शा बनाया, और दस्तावेजित किया कि वहां क्या छिपा है।"

🔥 इसे स्वयं आज़माएं — HECI SPY 🔥

एक Python स्क्रिप्ट। शून्य निर्भरता। अपने Intel Management Engine से सीधे बात करें।

python scripts/heci_spy.py
# Requirements: Windows, Python 3.6+, Run as Administrator

यह क्या करता है:

  • आपके Intel HECI/MEI डिवाइस का स्वतः पता लगाता है
  • MKHI प्रोटोकॉल के माध्यम से ME से कनेक्ट होता है
  • फर्मवेयर संस्करण, पार्टीशन मेनिफेस्ट और छिपे मानों की क्वेरी करता है
  • मेमोरी लीक ढूंढता है — GEN.1B हर रन पर एक अलग मान लौटाता है
  • पूर्ण रॉ हेक्स लॉग के साथ साझा करने योग्य रिपोर्ट सहेजता है

बस इसे Lenovo IdeaPad Gaming 3 (i7-12650H, CSME 16.0.15.1735) पर चलाया:

MKHI v3.1 | FW 16.0.1735.15 | 8 partitions found | GEN.1B: 0x00C344CA (changes each run!)

हमने पुष्टि की: 7/12 MKHI कमांड प्रतिक्रिया देते हैं। ME जीवित है, बात कर रहा है, और मेमोरी लीक कर रहा है।

▶️ 35-सेकंड का डेमो देखें — (राइट-क्लिक करके सेव-एज़ करें, या इनलाइन प्लेबैक के लिए YouTube पर अपलोड करें)

📊 पूरी 21-स्लाइड प्रस्तुति देखें


🏆 विश्व-प्रथम दावा

यह लाइव हार्डवेयर से डिकोड की गई Intel CSME 16.x (Alder Lake) फर्मवेयर की संपूर्ण आंतरिक संरचना का पहला सार्वजनिक खुलासा है।

किसी ने कभी प्रकाशित नहीं किया:

  1. संपूर्ण IFWI फाइलसिस्टम मैप — CSME 16.x के 80 आंतरिक पथ
  2. सटीक हार्डवेयर कॉन्फ़िगरेशन — लैपटॉप वायरिंग दिखाने वाले JSON कॉन्फ़िग ब्लॉक
  3. पूर्ण X.509 प्रमाणपत्र ट्रस्ट चेन — 13 प्रमाणपत्र डिकोड किए गए
  4. ROM बाईपास बूट तंत्र — ME आपके BIOS से पहले कैसे बूट होता है
  5. ME क्षमता मैप — फर्मवेयर साक्ष्य से 11 एक्सेस डोमेन
  6. लाइव फर्मवेयर से मैप किए गए 28 सुरक्षा ढांचे
  7. लाइव Intel CSME 16.x सिस्टम से ~2.9MB पठनीय फर्मवेयर

सभी Intel Core i7-12650H (12वीं पीढ़ी Alder Lake) वाले Lenovo IdeaPad Gaming 3 से।

TL;DR

Intel Management Engine (ME) हर आधुनिक Intel CPU में निर्मित एक छिपा हुआ माइक्रोकंट्रोलर है। यह अपना स्वयं का ऑपरेटिंग सिस्टम चलाता है, इसका अपना प्रोसेसर (Synopsys ARC EM) है, और 24/7 काम करता है — तब भी जब आपका PC पूरी तरह से बंद हो। अधिकांश लोग जानते हैं कि यह मौजूद है। लगभग किसी ने भी इसके अंदर नहीं देखा है।

यह प्रोजेक्ट करता है।

हमने सफलतापूर्वक:

  • heci_spy.py बनाया — HECI/MKHI के माध्यम से Intel ME से लाइव बात करने वाला पहला सार्वजनिक शून्य-निर्भरता टूल
  • मेमोरी लीक पाया — GEN.1B हर रन पर अलग मान लौटाता है (एड्रेस पॉइंटर लीक हो रहा है)
  • Intel ME हार्डवेयर से सीधे लाइव फर्मवेयर डंप किया (4.8MB)
  • सभी 29 आंतरिक मॉड्यूल और उनके उद्देश्यों की पहचान की
  • रॉ फर्मवेयर स्ट्रिंग्स से गुप्त ARC प्रोसेसर आर्किटेक्चर की पुष्टि की
  • CSME 16.x के संपूर्ण 80-पथ IFWI फाइलसिस्टम को मैप किया
  • सटीक लैपटॉप वायरिंग दिखाने वाले 8 JSON हार्डवेयर कॉन्फ़िगरेशन ब्लॉक डिकोड किए
  • ट्रस्ट चेन बनाने वाले 13 X.509 प्रमाणपत्र निकाले और डिकोड किए
  • ROM बाईपास बूट तंत्र का दस्तावेजीकरण किया — ME आपके BIOS से पहले चलता है
  • ME फर्मवेयर के अंदर OverClocking इंजन डेटा तालिका पाई
  • फर्मवेयर में 35 में से 28 सुरक्षा ढांचे मैप किए
  • 8/8 स्थायी, अपरिवर्तनीय सुरक्षा लॉक का दस्तावेजीकरण किया
  • CSME 16.x समर्थन के लिए MEAnalyzer को पैच किया (पहले टूटा हुआ था)

🗺️ विश्व-प्रथम: संपूर्ण फर्मवेयर आंतरिक मैप

IfwiRoot/ (THE ENTIRE FIRMWARE)
├── BiosRegion (Your BIOS — 24MB)
├── DescriptorRegion (Flash layout)
│   ├── FDBAR/ (Flash Database)
│   │   ├── FLASH_VALID_SIGNATURE
│   │   ├── FLMAP0-4 (Component maps)
│   │   └── EcRegionPointer ← EC firmware pointer
│   ├── PchStraps (PCH hardware config)
│   │   ├── PCH_Strap_DMI_OPDMI_TLS: "4 GT/s"
│   │   ├── PCH_Strap_DMI_OPD_LVO: "0.95 Volts"
│   │   └── PCH_Strap_FIA_LOSL0-3: USB3/PCIe config
│   ├── MipDesc/ (Management Engine descriptors)
│   │   ├── PmcStraps (PMC config — Type-C ports)
│   │   └── DbCStraps (Debug Capability)
│   ├── MasterAccessPermissions ← SECURITY LOCKS
│   ├── OEM (Lenovo OEM data)
│   └── VsccTable (SPI flash component table)
│
├── CseRegion (THE INTEL ME — 4.8MB)
│   ├── RomBypass ← HIDDEN BOOT MECHANISM
│   ├── RomBypassVector (Jump table)
│   ├── BPDT1/ (Boot Partition Table 1)
│   │   ├── FTPR (Fault Tolerant Recovery — 2.2MB)
│   │   ├── RBE (ROM Bypass Engine)
│   │   ├── PMC (Power Management)
│   │   ├── IOM (Intel Orchestrator Manager)
│   │   ├── NPHY (Network PHY firmware)
│   │   ├── IDLM (Dynamic Link Manager)
│   │   ├── TBTP (Thunderbolt — 40KB readable)
│   │   ├── OEM_KM (OEM Key Manifest — Lenovo's keys)
│   │   └── PCHC (PCH Configuration)
│   ├── BPDT3/
│   │   ├── NFTP (Non-Fault Tolerant — 436KB readable)
│   │   ├── ISHC (Integrated Sensor Hub — 88KB)
│   │   ├── IUNIT (Intel Unit firmware)
│   │   └── GBST (Performance Boost)
│   └── DATA_PARTITION/
│       ├── FLOG (Flash Log)
│       ├── ELOG (Event Log)
│       ├── EFS (Encrypted File System)
│       ├── FITC/ (Flash Image Tool Config)
│       │   ├── HmrfpoNvar (HMRFPO config)
│       │   ├── ConfigRulesNvar (Configuration rules)
│       │   ├── PavpHdcpNvar (DRM/ HDCP config)
│       │   ├── ChipsetInit (Chipset initialization)
│       │   ├── EomNvar (End-of-Manufacturing config)
│       │   ├── TbtConfigDataNvar (Thunderbolt config)
│       │   └── CameraGpioNvar (Camera GPIO config)
│       ├── HVMP (Hypervisor Management Policy)
│       ├── IVBP (Intel Verified Boot Policy)
│       ├── IMDP (Intel Management Data Path)
│       └── UTOK (Unit Token — device authentication)
│
├── EcRegion (Embedded Controller firmware)
├── GbeRegion (Gigabit Ethernet MAC)
└── SigningContainer (Intel signing blob)

🗺️ विश्व-प्रथम: डिकोड किया गया हार्डवेयर कॉन्फ़िगरेशन

// Platform Identification (at ME+0x29C134)
{
    "StrapsProject": "adp_p_straps.xml",
    "HarnessProject": "ADP-P PCH (w/ADL-P / M CPU) RDL v1.0.2.5",
    "HarnessLabel": "v1.30 ADP-P (Harness #50)",
    "SelectedRvp": "ADL-P DDR4 (ADL-P + ADP-P)"
}

// PCH Strap Configuration (at ME+0x29C523)
{
    "PCH_Strap_DMI_OPDMI_TLS": "4 GT/s",
    "PCH_Strap_DMI_OPD_LVO": "0.95 Volts",
    "PCH_Strap_FIA_LOSL0": "USB3",
    "PCH_Strap_FIA_LOSL1": "USB3",
    "PCH_Strap_FIA_LOSL2": "PCIe",
    "PCH_Strap_FIA_LOSL3": "PCIe"
}

// PMC Type-C Port Configuration (at ME+0x29C753)
{
    "PD0_Type_C_Port_Enabled": "Yes",
    "PD0_USB2_Port": "USB2 Port 2",
    "PD1_Type_C_Port_Enabled": "No",
    "PD2_Type_C_Port_Enabled": "No",
    "PD3_Type_C_Port_Enabled": "No"
}

// BootGuard Profile (at ME+0x29D38F)
{ "BtGuardProfileConfig": 3 }

🏆 विश्व-प्रथम: प्रमाणपत्र ट्रस्ट चेन

Intel On-Die Root CA (ODCA CA2)
  │ https://tsci.intel.com/.../ODCA_CA2_CSME_Indirect.crl
  └── signs
CSME ADL ROM CA0 (Root of Trust — CPU fuses)
  │ Serial: 0x01 | SHA-256: 86474ecc2fc0c74b
  │ BURNED INTO HARDWARE — CANNOT be changed
  ├── signs
  │   CSME ADL SVN01 Kernel CA0 (Core ME OS)
  │   └── signs CSME ADL PAVP 01SVN0 (DRM)
  │       └── signs PAVP SGX CP0 + Playready
  └── signs
      CSME ADL PTT 01SVN0 (Platform Trust)
      └── signs 3 PTT signing certificates

लक्ष्य सिस्टम

गुणमान
लैपटॉपLenovo IdeaPad Gaming 3 15IAH7 (82S9)
CPUIntel Core i7-12650H (12वीं पीढ़ी Alder Lake)
ME संस्करणCSME 16.0.15.1735
ME SKUConsumer LP
ME दिनांक2022-02-17
बिल्डJMCN48WW
PCHADL Device 5182, Rev A1

Intel ME क्या है?

Intel ME (जिसे Intel Management Engine या CSME भी कहा जाता है) Platform Controller Hub (PCH) में एम्बेडेड एक स्वायत्त सबसिस्टम है। यह 2008 से हर Intel कंज्यूमर चिपसेट में मौजूद है।

टूल डाउनलोड करें