Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
kl-security-key — प्रायोगिक RP2040 FIDO2/WebAuthn प्रमाणक, पैक्ड अटेस्टेशन और प्रलेखित Windows/Entra अंतर-संचालनीयता के साथ | Kitploit
उपकरण/GitHubGitHub/karaaslanlabs/kl-security-key
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाक्रिप्टोग्राफीहार्डवेयर सुरक्षाहार्डवेयर और IoT सुरक्षापहचान और एक्सेस प्रबंधन (IAM)प्रमाणीकरणपेपर और शोधलर्निंग और शिक्षा
GitHubkaraaslanlabs/kl-security-key

kl-security-key

प्रायोगिक RP2040 FIDO2/WebAuthn प्रमाणक, पैक्ड अटेस्टेशन और प्रलेखित Windows/Entra अंतर-संचालनीयता के साथ

4121 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट

KL सुरक्षा कुंजी

प्रकाशन स्वच्छता लाइसेंस: AGPL-3.0

Karaaslan Labs द्वारा प्रायोगिक ओपन-सोर्स RP2040 FIDO2/WebAuthn प्रमाणक इंजीनियरिंग और अंतर-संचालनीयता परियोजना।

स्थिति: इंजीनियरिंग/अनुसंधान परियोजना। FIDO Alliance प्रमाणित नहीं। यह वाणिज्यिक उच्च-आश्वासन सुरक्षा टोकन नहीं है।

KL सुरक्षा कुंजी polhenarejos/pico-fido का एक क्यूरेटेड व्युत्पन्न है। यह पता लगाता है कि पहचान, प्रमाणन, सत्यापन साक्ष्य और विश्वास सीमाओं को स्पष्ट रखते हुए एक कम-लागत वाले RP2040 बोर्ड को भौतिक WebAuthn प्रमाणक के रूप में कितनी दूर तक ले जाया जा सकता है।

एक नज़र में

क्षेत्रवर्तमान इंजीनियरिंग संदर्भ
हार्डवेयरRP2040 USB डेवलपमेंट बोर्ड
ट्रांसपोर्टUSB FIDO HID
CTAP/GetInfo संस्करणFIDO_2_0, FIDO_2_1, FIDO_2_3
उपयोगकर्ता उपस्थिति / सत्यापनभौतिक बटन + PIN/UV समर्थन
प्रमाणनPacked ES256, x5c, डिवाइस-विशिष्ट प्रमाणपत्र
AAGUIDd9359dc7-6938-5822-b951-006507247d8f
अंतर-संचालनीयताWindows WebAuthn + टेनेंट-स्थानीय Microsoft Entra सत्यापन
वितरणस्रोत-प्रथम; कोई KL फर्मवेयर बाइनरी रिलीज़ नहीं
सुरक्षित तत्वकोई नहीं
प्रमाणनFIDO Alliance प्रमाणित नहीं

यह परियोजना क्यों मौजूद है

परियोजना एक व्यावहारिक प्रश्न से शुरू हुई: क्या एक सस्ता डेवलपमेंट बोर्ड वास्तविक WebAuthn साइन-इन के लिए एक उपयोगी भौतिक सुरक्षा कुंजी बन सकता है, बिना इंजीनियरिंग समझौतों को छिपाए?

दिलचस्प काम केवल RP2040 पर FIDO2 चलाना नहीं निकला। कठिन हिस्से थे प्रमाणक पहचान, भौतिक उपयोगकर्ता उपस्थिति, प्रमाणन, Windows व्यवहार, पुनरुत्पादनीय स्रोत परिवर्तन, निर्भर-पक्ष अंतर-संचालनीयता और यह जानना कि साक्ष्य वास्तव में क्या सिद्ध करता है — और क्या नहीं।

भौतिक संदर्भ पर सत्यापित

  • नया WebAuthn पंजीकरण: PASS।
  • उसी क्रेडेंशियल के साथ प्रमाणीकरण / GetAssertion: PASS।
  • Windows प्रदाता: MicrosoftCtapHidProvider।
  • U2fProtocol=false के साथ CTAP2 पथ देखा गया।
  • पंजीकरण और साइन-इन के लिए भौतिक उपयोगकर्ता उपस्थिति आवश्यक।
  • PIN/उपयोगकर्ता-सत्यापन पथ सत्यापित।
  • Packed प्रमाणन हस्ताक्षर: PASS।
  • प्रमाणन लीफ → KL सुरक्षा कुंजी रूट CA सत्यापन: PASS।
  • प्रमाणक डेटा और प्रमाणपत्र एक्सटेंशन के बीच AAGUID सहमति: PASS।
  • Microsoft Entra टेनेंट-स्थानीय डिवाइस-बाउंड पंजीकरण और नया भौतिक-कुंजी साइन-इन: प्रमाणन प्रवर्तन अक्षम के साथ PASS।

Entra परिणाम एक अंतर-संचालनीयता परिणाम है, Microsoft प्रमाणन या वैश्विक प्रमाणक मान्यता नहीं। सटीक सीमा के लिए docs/interoperability-case-study.md देखें।

आर्किटेक्चर

flowchart LR
    RP["Relying party / Microsoft Entra"] --> WA["Browser + Windows WebAuthn"]
    WA --> CTAP["CTAP2 over USB HID"]
    CTAP --> KEY["KL Security Key<br/>RP2040"]
    KEY --> AT["Packed ES256 attestation<br/>device-specific key + x5c"]
    AT --> ROOT["KL Security Key Root CA"]

सत्यापित रनटाइम जानबूझकर संकीर्ण है: FIDO HID सुरक्षा-कुंजी इंटरफ़ेस है; असंबंधित कीबोर्ड/CCID-शैली रनटाइम इंटरफ़ेस KL संदर्भ प्रोफ़ाइल का हिस्सा नहीं हैं।

संदर्भ प्रोफ़ाइल बनाएँ

git clone --recurse-submodules https://github.com/karaaslanlabs/kl-security-key.git
cd kl-security-key
export PICO_SDK_PATH=/path/to/pico-sdk
export PICO_TOOLCHAIN_PATH=/path/to/arm-none-eabi-toolchain
./scripts/build-kl-reference.sh

बिल्ड भौतिक उपयोगकर्ता-उपस्थिति प्रवर्तन, FIDO-केवल रनटाइम प्रोफ़ाइल और packed-प्रमाणन पथ को सक्षम करता है। वैध प्रमाणन कुंजी/प्रमाणपत्र सामग्री अलग से प्रावधानित की जानी चाहिए; निजी प्रमाणन कुंजियाँ इस रिपॉजिटरी द्वारा प्रकाशित या स्वतः-प्रावधानित नहीं की जाती हैं।

विश्वास सीमाएँ और गैर-दावे

यह रिपॉजिटरी दावा नहीं करती:

  • FIDO Alliance प्रमाणन;
  • भौतिक कुंजी निष्कर्षण के विरुद्ध सुरक्षित-तत्व-स्तरीय सुरक्षा;
  • सार्वभौमिक निर्भर-पक्ष विश्वास, अनुमति-सूची या संगतता;
  • YubiKey, Nitrokey या किसी अन्य वाणिज्यिक सुरक्षा-कुंजी विक्रेता के समतुल्यता;
  • अपस्ट्रीम/परियोजना USB VID/PID पर Karaaslan Labs का स्वामित्व;
  • Microsoft प्रमाणन या वैश्विक विक्रेता मान्यता;
  • कि एक निर्भर-पक्ष के साथ प्रोटोकॉल-स्तरीय सफलता किसी अन्य द्वारा स्वीकृति सिद्ध करती है।

संदर्भ को इंजीनियरिंग/अनुसंधान प्रमाणक से परे कुछ भी मानने से पहले THREAT-MODEL.md पढ़ें।

दस्तावेज़ीकरण मानचित्र

दस्तावेज़उद्देश्य
docs/architecture.mdरनटाइम प्रोफ़ाइल, स्रोत लेआउट और इंजीनियरिंग सीमाएँ
docs/attestation-and-pki.mdAAGUID, packed प्रमाणन और PKI मॉडल
docs/validation-evidence.mdभौतिक-संदर्भ और क्यूरेटेड-स्रोत सत्यापन साक्ष्य
docs/interoperability-case-study.mdनिर्भर-पक्ष / Microsoft Entra अंतर-संचालनीयता साक्ष्य और सीमाएँ
docs/windows-webauthn-debugging.mdसाक्ष्य-नेतृत्व वाला Windows/WebAuthn डिबगिंग वर्कफ़्लो
THREAT-MODEL.mdखतरा मॉडल और सुरक्षा गैर-दावे
UPSTREAM.mdअपस्ट्रीम उद्गम और व्युत्पन्न परिवर्तन
SECURITY.mdभेद्यता रिपोर्टिंग और सुरक्षा नीति

स्रोत, उद्गम और प्रकाशन मॉडल

pico-keys-sdk सबमॉड्यूल एक ज्ञात अपस्ट्रीम कमिट पर पिन किया गया है। KL-विशिष्ट SDK परिवर्तन scripts/apply-sdk-overlay.py द्वारा लागू किए जाते हैं, जो सटीक-कमिट-पिन किया गया है और अप्रत्याशित स्रोत स्थिति पर फेल-क्लोज़ करता है।

यह सार्वजनिक रिपॉजिटरी जानबूझकर KL सुरक्षा कुंजी संदर्भ पथ के आसपास क्यूरेट की गई है। असंबंधित विरासत अनुसंधान आर्टिफैक्ट और लीगेसी रिलीज़ हेल्पर प्रकाशित KL सतह का हिस्सा नहीं हैं; अपस्ट्रीम उद्गम UPSTREAM.md और Git इतिहास में प्रलेखित रहता है।

बाइनरी वितरण जानबूझकर प्रारंभिक प्रकाशन लक्ष्य नहीं है जब तक USB पहचान/वितरण आवश्यकताएँ अनसुलझी रहती हैं। स्रोत, दस्तावेज़ीकरण और सत्यापन पद्धति प्राथमिक आर्टिफैक्ट हैं।

सार्वजनिक प्रमाणन रूट प्रमाणपत्र certs/KL-Security-Key-Root-CA-v1.cert.pem पर उपलब्ध है। निजी रूट/डिवाइस कुंजियाँ कभी प्रकाशित नहीं की जाती हैं।

योगदान और सुरक्षा

योगदान का स्वागत है जब वे छोटे, ऑडिट-योग्य और सुरक्षा प्रभाव के बारे में स्पष्ट हों। CONTRIBUTING.md से शुरू करें। अनपैच्ड भेद्यता के लिए सार्वजनिक इश्यू न खोलें; SECURITY.md का पालन करें।

लाइसेंस और अपस्ट्रीम श्रेय

KL सुरक्षा कुंजी polhenarejos/pico-fido से व्युत्पन्न है और polhenarejos/pico-keys-sdk का उपयोग करती है। स्रोत GNU Affero General Public License v3.0 के अंतर्गत रहता है; LICENSE, NOTICE.md और UPSTREAM.md देखें।

Karaaslan Labs अपस्ट्रीम Pico FIDO / Pico Keys SDK कार्य के लेखकत्व का दावा नहीं करता। मूल सूचनाएँ संरक्षित हैं और KL-विशिष्ट संशोधन अलग से प्रलेखित हैं।

इंजीनियरिंग पूछताछ

टूल डाउनलोड करें