Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dc34-vault — App Vault per il badge DC34 | Kitploit
Strumenti/GitHubGitHub/bunnie/dc34-vault
Sicurezza Sistemi EmbeddedCrittografiaSicurezza HardwareGestione Identità e Accessi (IAM)Autenticazione
GitHubbunnie/dc34-vault

dc34-vault

App Vault per il badge DC34

Vedi Repository
369114 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Applicazione vault per DC34

[!WARNING] Caricare il proprio firmware sul badge cancellerà la chiave di crittografia leggera e farà entrare il badge in modalità sviluppatore.

NOTA: questo repository è ora orfano e verrà presto archiviato, poiché è stato integrato in xous-core. Esisteva nel repository github di bunnie solo perché doveva rimanere privato prima della conferenza; ora che è pubblico, verrà mantenuto come parte di xous-core. Si prega di indirizzare tutte le future PR a xous-core. La PR di Tetris verrà infine migrata come applicazione separata, quindi il repository rimarrà attivo finché non verrà completata quella attività.

Questa è l'applicazione vault personalizzata per Defcon34.

Fornisce l'interattività del badge durante la conferenza, ovvero la personalizzazione delle luci tramite la scansione di codici QR crittografati tra i badge.

Ci sono un paio di easter egg nascosti nel codice qui, se vi interessa cercarli, e forse anche una flag da catturare se guardate abbastanza attentamente.

Compilazione

Presuppone la seguente struttura di directory:

root@kitploit:~
 .
 ├── dc34-api
 ├── dc34-console
 ├── dc34-vault
 └── xous-core

E che questi comandi vengano eseguiti da dentro la directory xous-core. Prerequisiti:

  • Ultima versione di Rust
  • Eseguire cargo xtask install-toolkit all'interno del repository xous-core
root@kitploit:~
echo "===== Building Console ====="
(
    cd ../dc34-console &&
    cargo build --release --target riscv32imac-unknown-xous-elf --features board-baosec --features oem-baosec-lite --features bao1x --features utralib/bao1x &&
) || {
    echo "dc34-console build failed!"
    exit 1
}

echo "===== Building Vault ====="
(
    cd ../dc34-vault &&
    cargo build --release --target riscv32imac-unknown-xous-elf --features board-baosec &&
) || {
    echo "dc34-vault build failed!"
    exit 1
}

cargo xtask baosec-lite ../dc34-console/target/riscv32imac-unknown-xous-elf/release/dc34-console~flash ../dc34-vault/target/riscv32imac-unknown-xous-elf/release/dc34-vault \
    --no-timestamp --feature usb --kernel-feature debug-proc --no-verify

Modalità Conferenza

Quando il modulo core è accoppiato al carrier del badge, il modulo è impostato per impostazione predefinita in modalità "conferenza", che mostra il logo Defcon, alternato a un'immagine a scelta se la caricate utilizzando https://github.com/bunnie/dc34-image.

Potete "mescolare" i pattern luminosi con altri badge scansionando i codici QR. I pattern luminosi sono crittografati utilizzando una chiave comune e condivisa su tutta la popolazione: se riuscite a estrarre quella chiave, potete effettivamente diventare un "seeder" per pattern luminosi arbitrari. Tuttavia, inizialmente ogni badge ha una gamma di colori limitata, e l'unico modo per rendere il vostro badge più colorato è interagire con qualcuno che possiede i colori che desiderate.

L'interazione procede come segue:

  1. Premete il pulsante sinistro o destro. Questo mostra un codice QR che rivela un nonce.
  2. Chiedete al "donatore" di colore di scansionare il vostro codice QR premendo il pulsante centrale sul suo badge.
  3. Scansionate il codice QR risultante sul badge del donatore.
  4. Accettate o rifiutate il vostro nuovo pattern luminoso.

Per maggiori dettagli sullo scambio crittografico, consultate defcon_scheme.md.

Il piano attuale è di divulgare una parte della chiave condivisa, così che chiunque voglia mettere in mostra il proprio possente cracker ASIC possa tentare di forzare la chiave con brute force. Se nessuno avrà forzato o estratto la chiave entro la fine dello show, verranno divulgati abbastanza bit da rendere un attacco brute force fattibile con una GPU desktop di fascia alta e un giorno di lavoro.

Modalità Token

Una volta lasciata la conferenza, potete staccare il modulo core in plastica trasparente rimuovendo le due viti sul lato posteriore del modulo. Un paio di viti di ricambio e un cappuccio in silicone sono inclusi nel kit del badge per sigillare i fori lasciati dal distacco dal carrier del badge.

Una volta staccato, potete collegare il badge a un computer tramite USB e usarlo come token 2FA (FIDO2). Supporta anche la memorizzazione di TOTP e password in chiaro tramite la scansione di codici QR. I codici QR sono generati installando questa estensione del browser. I codici QR codificano l'ora corrente. Poiché il dispositivo non ha una batteria interna, dovrete scansionare uno di questi codici QR quando collegate il dispositivo per impostare l'ora corrente se intendete utilizzare la funzione TOTP.

Aggiornamenti

Ottenete gli aggiornamenti del firmware su https://ci.betrusted.io/releases/latest/baochip/dc34-badge/latest.zip. Il file zip deve essere estratto nei tre file costituenti (xous.uf2, swap.uf2, loader.uf2) prima di copiarlo sul dispositivo!

Per eseguire un aggiornamento:

  1. Tenete premuto un pulsante qualsiasi mentre collegate il modulo a un computer. Questo farà sì che il dispositivo venga enumerato come dispositivo di archiviazione di massa USB.
  2. Copiate i file loader.uf2, xous.uf2 e swap.uf2 sul dispositivo.
  3. Se siete su Linux, assicuratevi di smontare l'unità per garantire che i file in cache vengano effettivamente scritti sul dispositivo.
  4. Premete un pulsante qualsiasi per avviare il dispositivo.

Questo ultimo passaggio di avvio è necessario per scaricare su disco eventuali settori scritti parzialmente; spegnere il dispositivo senza avviarlo può causare la perdita di una parte dell'ultimo settore, a seconda del sistema operativo.

Scarica lo strumento