Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rp2350_hacking_challenge — Raspberry Pi RP2350 हैकिंग चुनौती: Pico 2 बोर्ड्स के लिए सेटअप स्क्रिप्ट्स और फर्मवेयर के साथ, सिक्योर बूट और OTP लॉक द्वारा संरक्षित 128-बिट OTP सीक्रेट निकालें। | Kitploit
उपकरण/GitHubGitHub/raspberrypi/rp2350_hacking_challenge
एम्बेडेड सिस्टम सुरक्षाहार्डवेयर हैकिंगक्रिप्टोग्राफीCTFहार्डवेयर सुरक्षालर्निंग और शिक्षाफर्मवेयर विश्लेषणलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
raspberrypi/rp2350_hacking_challenge

rp2350_hacking_challenge

Raspberry Pi RP2350 हैकिंग चुनौती: Pico 2 बोर्ड्स के लिए सेटअप स्क्रिप्ट्स और फर्मवेयर के साथ, सिक्योर बूट और OTP लॉक द्वारा संरक्षित 128-बिट OTP सीक्रेट निकालें।

रिपॉजिटरी देखें
202131 साल पहलेKitploit द्वारा समीक्षित

RP2350 हैकिंग चैलेंज

Raspberry Pi RP2350 हैकिंग चैलेंज और बग बाउंटी में आपका स्वागत है!

हमारा त्वरित व्याख्या वीडियो देखें:

अपडेट 14 जनवरी 2025

4 विजेताओं को बधाई! उन सभी के बारे में यहाँ पढ़ें।
2024 में इस चैलेंज को विकसित और लॉन्च करने में हमारी सहायता करने के लिए Thomas Roth और Hextree.io की टीम को बहुत-बहुत धन्यवाद!

अपडेट 1 जनवरी 2025

RP2350 हैकिंग चैलेंज समाप्त हो गया है।
कुछ शानदार सबमिशन प्राप्त हुए हैं! हम 14 जनवरी 2025 को विजेताओं की घोषणा करेंगे और विवरण प्रकाशित करेंगे।

अपडेट 5 सितंबर 2024

अभी तक कोई ब्रेक रिपोर्ट नहीं किया गया है।
हम पुरस्कार को दोगुना करके $20,000 कर रहे हैं!
हमने चैलेंज की अवधि बढ़ा दी है, अब यह 31 दिसंबर 2024 (यूके समय) की मध्यरात्रि तक चलेगा।

लक्ष्य आसान है: एक ऐसा हमला खोजें जो आपको OTP ROW 0xc08 में छिपे एक रहस्य को डंप करने देता है - रहस्य 128-बिट लंबा है, और OTP_DATA_PAGE48_LOCK1 और RP2350 के सिक्योर बूट द्वारा सुरक्षित है!

यदि आपको लगता है कि आपने कोई ब्रेक खोज लिया है तो विवरण के साथ हमें [email protected] पर ईमेल करें - हम आपको एक Pico2 भेजेंगे जिसमें एक कस्टम रहस्य छिपा होगा। यदि आप इसे निकालने में सफल होते हैं, तो आप $20,000 जीतते हैं!

शुभकामनाएँ!

अस्वीकरण

इस चैलेंज के लिए हम आपके RP2350 में निम्नलिखित स्थायी और अपरिवर्तनीय परिवर्तन करेंगे:

  • bootkey0 लिखना (एक सार्वजनिक कुंजी के साथ - या आप अपनी स्वयं की कुंजी बना सकते हैं और अपना फर्मवेयर बना सकते हैं)
  • crit1.secure_boot_enable के माध्यम से सिक्योर-बूट सक्षम करना (लेकिन सार्वजनिक कुंजियों के साथ)
  • crit1.debug_disable के माध्यम से डीबग अक्षम करना
  • OTP ROW 0xc08 में डेटा को अधिलेखित और लॉक करना
  • सुरक्षा सक्षम करने से Hazard3 RISC-V कोर दोनों स्थायी रूप से अक्षम हो जाएंगे (M33 कोर अभी भी संचालित रहेंगे)

सेटअप - Pico 2 बोर्ड

  • USB के माध्यम से एक RP2350 को BOOTSEL मोड में अपने कंप्यूटर से कनेक्ट करें
  • रिपॉजिटरी में पहले से ही साइनिंग कुंजियाँ हैं: ec_private_key.pem और ec_public_key.pem। यदि आप अपनी स्वयं की कुंजियाँ बनाना चाहते हैं तो आप openSSL का उपयोग करके नई कुंजियाँ बनाने के लिए keygen.sh चला सकते हैं।
  • अगला, हम वह रहस्य लिखते हैं जिसे हम छिपाना चाहते हैं: ./write_otp_secret.sh का उपयोग करके - यह अपरिवर्तनीय है, क्योंकि हम OTP को "मिटा" नहीं सकते।
  • आप ./read_otp_secret.sh चलाकर जाँच सकते हैं कि यह लेखन सफल रहा या नहीं
  • अगला, हम अपना प्रोजेक्ट बनाते हैं:
    • mkdir build
    • cd build
    • cmake -DPICO_PLATFORM=rp2350 -DPICO_BOARD=pico2 ..
    • make
    • cd ..
  • अगला, हम enable_secureboot.sh चलाकर चिप पर सिक्योर-बूट सक्षम करते हैं (यह अपरिवर्तनीय रूप से सिक्योर-बूट सक्षम करता है! सुनिश्चित करें कि आप अपनी कुंजियों का बैकअप रखें!)

डीबग और सिक्योर संस्करण के बीच क्या अंतर है?

डीबग संस्करण दिखाता है कि उस OTP रहस्य को कैसे पढ़ा जाए जिसे आपको निकालना है, और यह भी बताता है कि चिप में क्या हो रहा है इस पर कुछ डीबग आउटपुट देता है।

चूँकि printfs आदि फॉल्ट-इंजेक्शन हमलों के प्रति संवेदनशील हो सकते हैं, हमने उन्हें सिक्योर संस्करण में अक्षम कर दिया है।

हमारा "गोल्डन" चैलेंज Pico 2 फर्मवेयर के सिक्योर-संस्करण को चलाएगा, जिसमें बाइनरी को RAM में कॉपी किया गया है।

भविष्य में चिप का उपयोग करना

इस चैलेंज में भाग लेकर आप अपने डिवाइस पर स्थायी रूप से सिक्योर-बूट सक्षम कर रहे हैं। आप जो भी फर्मवेयर इंस्टॉल करना चाहते हैं, उसे आपको स्वयं साइन करना होगा। आप CMakeLists.txt में इसे जोड़कर अन्य प्रोजेक्ट्स के लिए साइनिंग सक्षम कर सकते हैं (यह pico_add_extra_outputs के ऊपर होना चाहिए) और ec_private_key.pem को अपनी स्रोत निर्देशिका में कॉपी करें।

root@kitploit:~
# Signing and hashing
pico_sign_binary(project_name ${CMAKE_CURRENT_SOURCE_DIR}/ec_private_key.pem)
pico_hash_binary(project_name)
pico_set_otp_key_output_file(project_name ${CMAKE_CURRENT_LIST_DIR}/otp.json)

नियम, शर्तें और शर्तें

इस चैलेंज के लिए नियम, शर्तें और शर्तें यहाँ देखें।

टूल डाउनलोड करें
  • डीबगिंग अक्षम करने और ग्लिच डिटेक्टर सक्षम करने सहित चिप को पूरी तरह से लॉक करने के लिए, कृपया lock_chip.sh चलाएँ
  • और अब हम फर्मवेयर इंस्टॉल करने के लिए तैयार हैं:
    • या तो rp2350_hacking_challenge_debug_version.uf2 या rp2350_hacking_challenge_secure_version.uf2 कॉपी करें