Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
napper-for-tpm — TPM भेद्यता जाँच उपकरण CVE-2018-6622 के लिए। यह उपकरण Black Hat Asia 2019 और Black Hat Europe 2019 में प्रकाशित किया जाएगा। | Kitploit
उपकरण/GitHubGitHub/kkamagui/napper-for-tpm
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगहार्डवेयर सुरक्षाफर्मवेयर विश्लेषण
GitHubkkamagui/napper-for-tpm

napper-for-tpm

TPM भेद्यता जाँच उपकरण CVE-2018-6622 के लिए। यह उपकरण Black Hat Asia 2019 और Black Hat Europe 2019 में प्रकाशित किया जाएगा।

रिपॉजिटरी देखें
107194 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
root@kitploit:~
                     ,----------------,              ,---------,
                ,-----------------------,          ,"        ,"|
              ," Napper v1.3 for TPM ," |        ,"        ,"  |
             +-----------------------+  |      ,"        ,"    |
             |  .-----------------Z  |  |     +---------+      |
             |  |               Z |  |  |     | -==----'|      |
             |  |   ︶     ︶ z   |  |  |     |         |      |
             |  |       -         |  |  |/----| ==== oo |      |
             |  |                 |  |  |   ,/| ((((    |    ,"
             |  `-----------------'  |," .;'/ | ((((    |  ,"
             +-----------------------+  ;;  | |         |,"     
                /_)______________(_/  //'   | +---------+
           ___________________________/___  `,
          /  oooooooooooooooo  .o.  oooo /    \,"---------
         / ==ooooooooooooooo==.o.  ooo= /    ,`\--{-D)  ,"
         `-----------------------------'    '----------"

 Napper v1.3 for checking a TPM vulnerability, CVE-2018-6622 and unknown CVE
         Project link: https://github.com/kkamagui/napper-for-tpm 
        Please contribute your summary report to the Napper project!                    

1. सूचना

"Napper" डिस्क्रीट TPM और फर्मवेयर TPM (Intel PTT) के लिए एक नया भेद्यता जाँच उपकरण है। CVE-2018-6622 और अज्ञात CVE, S3 स्लीपिंग स्थिति या एडवांस्ड कॉन्फ़िगरेशन और पावर इंटरफ़ेस (ACPI) के सस्पेंड से संबंधित हैं। हमलावर S3 स्लीप के साथ TPM को खत्म कर सकता है, और प्लेटफ़ॉर्म कॉन्फ़िगरेशन रजिस्टर (PCRs) का उपयोग करने वाली रिमोट एटेस्टेशन और सील/अनसील सुविधाओं को निष्क्रिय किया जा सकता है। यदि आप CVE-2018-6622 और अज्ञात CVE के बारे में विस्तृत जानकारी चाहते हैं, तो कृपया हमारा USENIX पेपर, A Bad Dream: Subverting Trusted Platform Module While You Are Sleeping और ब्लैक हैट यूरोप 2019 प्रस्तुति BitLeaker: Subverting BitLocker with One Vulnerability पढ़ें।

1.1. प्रस्तुति और पेपर

Napper और CVE-2018-6622 को नीचे दिए गए सुरक्षा सम्मेलनों में प्रस्तुत किया गया था।

  • ब्लैक हैट एशिया 2019: Finally, I Can Sleep Tonight: Catching Sleep Mode Vulnerabilities of the TPM with the Napper
  • USENIX सुरक्षा 2018: A Bad Dream: Subverting Trusted Platform Module While You Are Sleeping

Intel प्लेटफ़ॉर्म ट्रस्ट टेक्नोलॉजी (PTT) से संबंधित एक अज्ञात CVE को नीचे दिए गए सुरक्षा सम्मेलनों में प्रस्तुत किया गया था।

  • BitLeaker: Subverting BitLocker with One Vulnerability

आप नीचे दिया गया डेमो वीडियो देख सकते हैं।

  • Napper v1.0 Demo

1.2. योगदान

हम हमेशा आपके योगदान का स्वागत करते हैं। आपके द्वारा योगदान की गई Napper की सारांश रिपोर्ट दुनिया को सुरक्षित बनाएगी।

1.3. लाइसेंस

Napper के पास GPL v2 लाइसेंस है।

2. Napper का परिचय

ट्रस्टेड प्लेटफ़ॉर्म मॉड्यूल (TPM) एक छेड़छाड़-प्रतिरोधी उपकरण है और हार्डवेयर-आधारित या फर्मवेयर-आधारित सुरक्षा कार्य प्रदान करने के लिए डिज़ाइन किया गया है। TPM चिप में एक रैंडम नंबर जनरेटर, नॉन-वोलाटाइल स्टोरेज, एन्क्रिप्शन/डिक्रिप्शन मॉड्यूल और प्लेटफ़ॉर्म कॉन्फ़िगरेशन रजिस्टर (PCRs) होते हैं, जिनका उपयोग BitLocker, DM-Crypt, ट्रस्टेड बूट (tboot), और ओपन क्लाउड इंटीग्रिटी टेक्नोलॉजी (Open CIT) जैसे विभिन्न सुरक्षा अनुप्रयोगों के लिए किया जा सकता है।

TPM को कमोडिटी उपकरणों में व्यापक रूप से तैनात किया गया है ताकि विश्वसनीय प्लेटफ़ॉर्म बनाने के लिए एक मजबूत आधार प्रदान किया जा सके, विशेष रूप से एंटरप्राइज़ और सरकारी सिस्टम में उपयोग किए जाने वाले उपकरणों में। चूंकि TPM विश्वसनीय प्लेटफ़ॉर्म में महत्वपूर्ण बिंदु है, कई शोधकर्ताओं ने TPM में कमजोरियाँ खोजने का प्रयास किया है और निष्कर्ष निकाला है कि भौतिक पहुँच के बिना इसे तोड़ना कठिन है। हालाँकि, अब यह सच नहीं है।

हमारे द्वारा पाई गई कमजोरियाँ एडवांस्ड कॉन्फ़िगरेशन और पावर इंटरफ़ेस (ACPI) के साथ TPM को खत्म कर सकती हैं। पीसी, लैपटॉप और सर्वर में ACPI बिजली की खपत कम करने के लिए छह स्लीपिंग स्थिति (S0-S5) प्रदान करता है। जब सिस्टम स्लीपिंग स्थिति में प्रवेश करता है, तो CPU, डिवाइस और RAM बंद हो जाते हैं। चूंकि सिस्टम सुरक्षा उपकरणों सहित घटकों को बंद कर देता है, सिस्टम को जागते समय उन्हें फिर से आरंभ करना चाहिए और यह हमले की सतह हो सकती है। हमने इस हमले की सतह पर बिना भौतिक पहुँच के कमजोरियाँ पाईं।

कमजोरियों को कम करने के लिए, हम प्रतिउपाय और TPM की कमजोरियों की जाँच करने के लिए एक नया उपकरण, "Napper" भी प्रस्तुत करते हैं। Napper Linux-आधारित एक बूट करने योग्य USB उपकरण है, और इसमें एक कर्नेल मॉड्यूल और एक भेद्यता जाँच सॉफ़्टवेयर है। जब आप Napper के साथ एक सिस्टम बूट करते हैं, तो यह आपके सिस्टम को कमजोरियों की जाँच करने और परिणाम आपको रिपोर्ट करने के लिए नींद लेने देता है।

3. "Napper" उपकरण का उपयोग कैसे करें

Napper में एक विशेष कर्नेल मॉड्यूल और अनुकूलित tpm2 उपकरण शामिल हैं। Napper Ubuntu 18.04 पर आधारित है, और हमने लाइव CD इमेज बनाने के लिए इसे अनुकूलित और तैयार किया है। यदि आप केवल TPM भेद्यता की जाँच करना चाहते हैं और इसके लिए एक आसान तरीका खोजना चाहते हैं, तो कृपया अनुभाग 3.1 पर जाएँ और अपने USB स्टोरेज के साथ Napper लाइव CD इमेज का उपयोग करें। Napper लाइव CD में न केवल एक बाइनरी उपकरण है बल्कि Napper का पूरा स्रोत कोड भी है। यदि आप अब Ubuntu 18.04 का उपयोग कर रहे हैं और Napper को स्क्रैच से बनाना चाहते हैं, तो कृपया अनुभाग 3.2 पर जाएँ और इसे बनाएँ।

3.1. Napper लाइव CD इमेज के साथ अपने स्वयं के USB स्टोरेज का उपयोग करें (संक्षिप्त संस्करण)

3.1.1. Napper प्रोजेक्ट से Napper लाइव CD इमेज प्राप्त करें

Napper लाइव CD इमेज Napper प्रोजेक्ट के रिलीज़ पेज पर हैं।

3.1.2. Napper लाइव CD इमेज को अपने USB स्टोरेज पर लिखें

यदि आप माइक्रोसॉफ्ट विंडोज ऑपरेटिंग सिस्टम का उपयोग कर रहे हैं, तो Win32 डिस्क इमेजर का उपयोग करें और Napper लाइव CD इमेज को अपने USB स्टोरेज पर लिखें।

यदि आप लिनक्स या मैक OS X का उपयोग कर रहे हैं, तो नीचे दिए गए dd कमांड का उपयोग करें।```

Please change sdX to your USB storage name.

$> sudo dd if=Napper-LiveCD.iso of=/dev/sdX bs=4096 $> sync

root@kitploit:~
### ३.१.३. अपने यूएसबी स्टोरेज के साथ सिस्टम को रीबूट करें और नैपर चलाएँ

यदि आप अपना यूएसबी स्टोरेज प्लग करते हैं और उससे बूट करने के लिए बूट अनुक्रम बदलते हैं, तो आप नीचे नैपर का बूट मेनू देख सकते हैं और पहला विकल्प चुनकर नैपर लाइव सीडी शुरू कर सकते हैं।
<center> <img src="https://assets.kitploit.com/production/public/readmes/28076/525cb00d8f948ccc1653bd4fd08c8baf293615ad80ec52082b6c04efe7484f57.png" alt="napper_boot_menu"/> </center>

बूट अनुक्रम के बाद, आप डेस्कटॉप पर README.txt फ़ाइल और बाएँ डॉक बार पर नैपर टूल आइकन देख सकते हैं। अपने सिस्टम की जाँच करने के लिए, कृपया डॉक बार के शीर्ष आइकन पर क्लिक करें और पासवर्ड के लिए `napper` टाइप करें। नैपर टूल का `ID` और `password` `napper` पर सेट है। जब नैपर आपके सिस्टम का परीक्षण करता है, तो यह आपके सिस्टम को स्लीप करेगा और जगाएगा। इसलिए, आपको ACPI S3 स्लीप स्थिति से अपने सिस्टम को जगाने के लिए एक कीबोर्ड टाइप करना होगा।
<center> <img src="https://assets.kitploit.com/production/public/readmes/28076/50fdb76d396e32fe811b7f9e23849fd4b66fccee5c4325b5f8c4f167938c51b2.png" alt="napper_run"/> </center>

यदि आपके सिस्टम में TPM कमजोरी है, तो नैपर एक सारांश रिपोर्ट करेगा कि आपका सिस्टम नीचे कमजोर है। यदि ऐसा है, तो कृपया सेक्शन 4 पर जाएँ और [नैपर परियोजना की समस्या रिपोर्ट](https://github.com/kkamagui/napper-for-tpm/issues) या [वेबसाइट](https://kkamagui.github.io/) के माध्यम से सारांश हमारी परियोजना नैपर के साथ साझा करें।
<center> <img src="https://assets.kitploit.com/production/public/readmes/28076/37d28f91902c745a21bd3be9c8f373394694127db5037cc4fb522e1e660c0e65.png" alt="napper_summary"/> </center>

## ३.२. उबंटू १८.०४ के साथ नैपर को स्क्रैच से बनाएँ (लंबा संस्करण)
### ३.२.१. उबंटू १८.०४ डाउनलोड करें और नैपर स्रोत कोड क्लोन करें
नैपर उबंटू १८.०४ पर आधारित है। इसलिए, आप इसे [आधिकारिक उबंटू वेबसाइट](https://www.ubuntu.com/download/desktop) से डाउनलोड करें और अपने लक्ष्य सिस्टम पर स्थापित करें। उसके बाद, आप [नैपर परियोजना साइट, https://www.github.com/kkamagui/napper-for-tpm](https://www.github.com/kkamagui/napper-for-tpm) से नैपर स्रोत कोड क्लोन करें और नीचे दिए गए आदेशों के साथ इसे बनाएँ।```
# Clone Napper source code from project site.
$> git clone https://github.com/kkamagui/napper-for-tpm.git

# Build Napper.
$> cd napper-for-tpm
$> ./bootstrap

3.2.2. टर्मिनल के साथ Napper चलाएँ

स्रोत कोड बनाने के बाद, आप एक टर्मिनल के साथ Napper टूल चला सकते हैं। कृपया अपने टर्मिनल में नीचे दिया गया कमांड टाइप करें। Napper का फ्रंट-एंड Python स्क्रिप्ट से बना है।```

Run Napper

$> sudo ./napper.py ,----------------, ,---------, ,-----------------------, ," ,"| ," Napper v 1.3 for TPM ,"| ," ," | +-----------------------+ | ," ," | | .-----------------Z | | +---------+ | | | Z | | | | -==----'| | | | ︶ ︶ z | | | | | | | | - | | |/----| ==== oo | | | | | | | ,/| (((( | ," | -----------------' |," .;'/ | (((( | ," +-----------------------+ ;; | | |," /_)______________(_/ //' | +---------+ ___________________________/___ , / oooooooooooooooo .o. oooo / ,"--------- / ==ooooooooooooooo==.o. ooo= / ,\--{-D) ," -----------------------------' '----------"

Napper v1.3 for checking a TPM vulnerability, CVE-2018-6622 and unknown CVE Made by Seunghun Han, https://kkamagui.github.io Project link: https://github.com/kkamagui/napper-for-tpm

Checking TPM version for testing. [] Checking TPM version... TPM v2.0. [] Your system has TPM v2.0, and vulnerability checking is needed.

Preparing for sleep. [] Checking the TPM vulnerability testing module... Starting. [] Ready to sleep! Please press "Enter" key. [*] After sleep, please press "Enter" key again to wake up.

root@kitploit:~
[*] Waking up now. Please wait for a while. . . . . . . . . . .     

... omitted ...
root@kitploit:~
## 3.3. परीक्षण उदाहरण
नीचे दिया गया परिणाम NUC5i5MYHE मॉडल का एक उदाहरण है। सिस्टम में BIOS का एक पुराना संस्करण है और इसमें CVE-2018-6622 है।```
[sudo] password for napper: 
                     ,----------------,              ,---------,
                ,-----------------------,          ,"        ,"|
              ," Napper v 1.3 for TPM ,"|        ,"        ,"  |
             +-----------------------+  |      ,"        ,"    |
             |  .-----------------Z  |  |     +---------+      |
             |  |               Z |  |  |     | -==----'|      |
             |  |   ︶     ︶ z   |  |  |     |         |      |
             |  |       -         |  |  |/----| ==== oo |      |
             |  |                 |  |  |   ,/| ((((    |    ,"
             |  `-----------------'  |," .;'/ | ((((    |  ,"
             +-----------------------+  ;;  | |         |,"     
                /_)______________(_/  //'   | +---------+
           ___________________________/___  `,
          /  oooooooooooooooo  .o.  oooo /    \,"---------
         / ==ooooooooooooooo==.o.  ooo= /    ,`\--{-D)  ,"
         `-----------------------------'    '----------"

 Napper v1.3 for checking a TPM vulnerability, CVE-2018-6622 and unknown CVE
             Made by Seunghun Han, https://kkamagui.github.io
         Project link: https://github.com/kkamagui/napper-for-tpm 

Checking TPM version for testing.
    [*] Checking TPM version... TPM v2.0.
    [*] Your system has TPM v2.0, and vulnerability checking is needed.

Preparing for sleep.
    [*] Checking the TPM vulnerability testing module... Starting.
    [*] Ready to sleep! Please press "Enter" key.
    [*] After sleep, please press "Enter" key again to wake up.

    [*] Waking up now. Please wait for a while. . . . . . . . . . . 
    [*] Checking the resource manager process... Starting.

    [*] Reading PCR values of TPM and checking a vulnerability... Vulnerable.
    [*] Show all PCR values:         
        Bank/Algorithm: TPM_ALG_SHA1(0x0004)
        PCR_00: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_01: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_02: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_03: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_04: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_05: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_06: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_07: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_08: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_09: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_10: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_11: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_12: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_13: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_14: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_15: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_16: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_17: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_18: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_19: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_20: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_21: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_22: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_23: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        
        Bank/Algorithm: TPM_ALG_SHA256(0x000b)
        PCR_00: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_01: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_02: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_03: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_04: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_05: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_06: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_07: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_08: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_09: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_10: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_11: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_12: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_13: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_14: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_15: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_16: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
        PCR_17: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_18: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_19: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_20: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_21: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_22: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_23: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

    [*] Extending 0xdeadbeef to all static PCRs.
    [*] Show all PCR values:         
        Bank/Algorithm: TPM_ALG_SHA1(0x0004)
        PCR_00: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_01: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_02: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_03: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_04: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_05: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_06: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_07: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_08: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_09: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_10: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_11: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_12: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_13: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_14: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_15: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_16: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        PCR_17: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_18: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_19: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_20: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_21: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_22: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_23: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
        
        Bank/Algorithm: TPM_ALG_SHA256(0x000b)
        PCR_00: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_01: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_02: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_03: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_04: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_05: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_06: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_07: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_08: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_09: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_10: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_11: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_12: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_13: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_14: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_15: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_16: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
        PCR_17: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_18: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_19: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_20: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_21: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_22: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
        PCR_23: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41

Summary. Please contribute summary below to the Napper project, https://www.github.com/kkamagui/napper-for-tpm.
    [*] Your TPM version is 2.0, and it is vulnerable.
        Please download the latest BIOS firmware from the manufacturer's site and update it.

    [*] TPM v2.0 information.
        Manufacturer: IFX
        Vendor strings: SLB9  665   
        Firmware Version: 00050028 0007B302 
        Revision: 116
        Year: 2014
        Day of year: 303

    [*] System information.
        Baseboard manufacturer: Intel Corporation
        Baseboard product name: NUC5i5MYBE
        Baseboard version: H47797-205
        BIOS vendor: Intel Corporation
        BIOS version: MYBDWi5v.86A.0026.2015.0820.1501
        BIOS release date: 08/20/2015
        System manufacturer:                                  
        System product name:                                  

4. शमन उपाय

CVE-2018-6622 और अज्ञात CVE का मूल कारण असामान्य S3 स्लीप केस का अनुचित प्रबंधन है, और आप निम्नलिखित दो विकल्पों का पालन करके भेद्यता को दूर कर सकते हैं।

  • अपने सिस्टम में नवीनतम BIOS फर्मवेयर को अपडेट करना: हमने CVE-2018-6622 को Intel, Dell और Lenovo जैसे प्रमुख निर्माताओं को रिपोर्ट किया। हमने Intel PTT के अज्ञात CVE को Intel को भी रिपोर्ट किया। उन्हें ठीक करने के लिए, निर्माता ने पहले ही नया फर्मवेयर जारी कर दिया है। यदि आप नवीनतम BIOS को अपडेट करने के बाद भी असुरक्षित हैं, तो कृपया नीचे दिए गए अगले विकल्प को आज़माएं और अपनी सारांश रिपोर्ट का योगदान दें।
  • अपने BIOS में S3 स्लीप सुविधा को अक्षम करें: हाल के BIOS फर्मवेयर में एक सुविधा है जो कई कारणों से S3 स्लीप को अक्षम करती है। इसलिए, कृपया अपने BIOS सेटअप में जाएं और S3 स्लीप को अक्षम करें।

5. योगदान

हमने यह अनुभाग आपके लिए तैयार किया है। कृपया बेझिझक हमसे संपर्क करें।

  • Bumblebee
  • Gwan-gyeong Mun, Intel में शोधकर्ता
  • Juneseok Byun हांगिक विश्वविद्यालय के लैब (दूसरा मस्तिष्क और तीसरी आंख) में
  • JaeRyoung Oh, Blackfort Security, Inc. के CEO
  • Junyoung Jung क्यूंग ही विश्वविद्यालय के मोबाइल और एम्बेडेड सिस्टम लैब में
  • Matt Oh
  • Seong Bin Park, wellbia.com पर एंटी-चीट इंजन डेवलपर और मैलवेयर शोधकर्ता
  • Sung Ki Park, Windows और IT के लिए डिवाइस में Microsoft MVP
  • Yonghwan Roh, Somma, Inc. के CEO

6. परीक्षण परिणाम

हम आपके योगदान के साथ इस फ़ील्ड को अपडेट करेंगे। हम अपने पास मौजूद कई उपकरणों का परीक्षण कर रहे हैं और जल्द ही परिणाम अपडेट करेंगे।

7. ज्ञात समस्याएं

  • कुछ मशीनें S3 स्लीप के दौरान USB स्टोरेज की बिजली बंद कर देती हैं और इसे फिर से कनेक्ट नहीं कर पाती हैं। इस स्थिति में, कृपया USB स्टोरेज को अपने सिस्टम के "हमेशा चालित पोर्ट" में प्लग करें।
  • Ubuntu 18.04 कभी-कभी आपके सिस्टम में TPM खोजने में विफल रहता है। इस स्थिति में, कृपया Napper के साथ रीबूट करें और पुनः प्रयास करें।
  • यदि Secure Boot सक्षम है, तो सिस्टम Napper के साथ बूट नहीं हो सकता। परीक्षण के लिए, कृपया अस्थायी रूप से Secure Boot विकल्प को अक्षम करें।

8. करने योग्य

  • Microsoft के Surface Book 2, Surface Pro 6, Surface Laptop 2 जैसे उपकरण Ubuntu 18.04 और Kernel 4.18.0-15 द्वारा समर्थित नहीं हैं। कर्नेल अपग्रेड करने के बाद परीक्षण की आवश्यकता है।
टूल डाउनलोड करें
मॉडलस्थितिBIOS विक्रेताBIOS संस्करणBIOS रिलीज़ दिनांक (MM/DD/YY)TPM 2.0 निर्माताविक्रेता स्ट्रिंगTPM फर्मवेयर संस्करण
ASUS Q170M-Cअसुरक्षितAmerican Megatrends Inc.400111/09/2018Infineon (IFX)SLB96655.51.8.12800
Dell Optiplex 7040असुरक्षितDell1.11.110/10/2018NTCrls NPCT1.3.2.8
Dell Optiplex 7050असुरक्षितDell1.11.011/01/2018NTCrls NPCT1.3.2.8
GIGABYTE H170-D3HPअसुरक्षितAmerican Megatrends Inc.F20g03/09/2018Infineon (IFX)SLB96655.61.10.57600
GIGABYTE Q170M-MKअसुरक्षितAmerican Megatrends Inc.F2304/12/2018Infineon (IFX)SLB96655.51.8.12802
HP Spectre x360असुरक्षितAmerican MegatrendsF.2401/07/2019Infineon (IFX)SLB96655.62.12.13824
Intel NUC5i5MYHEअसुरक्षितIntelMYBDWi5v.86A. 0049.2018. 1107.104611/07/2018Infineon (IFX)SLB96655.40.7.45826
Lenovo T480 (20L5A00TKR)सुरक्षितLenovoN24ET44W (1.19 )11/07/2018Infineon (IFX)SLB96707.63.14.6400
Lenovo T580सुरक्षितLenovoN27ET20W (1.06 )01/22/2018STMicroelectronics73.4.17568.4452
Microsoft Surface Pro 4सुरक्षितMicrosoft Corporation108.2439.76912/07/2018Infineon (IFX)SLB96655.62.12.13826