Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MicrocodeDecryptor — Decripta gli aggiornamenti del microcodice Intel Atom e decompatta XuCode con chiavi RC4 recuperate, rivelando le strutture interne del microcodice della CPU per la ricerca sulla sicurezza hardware. | Kitploit
Strumenti/GitHubGitHub/chip-red-pill/microcodedecryptor
Reverse EngineeringCrittografiaSicurezza HardwareAnalisi di BinariAnalisi del Firmware
GitHubchip-red-pill/microcodedecryptor

MicrocodeDecryptor

Decripta gli aggiornamenti del microcodice Intel Atom e decompatta XuCode con chiavi RC4 recuperate, rivelando le strutture interne del microcodice della CPU per la ricerca sulla sicurezza hardware.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
1.5k1144 anni faRevisionato da Kitploit

Dichiarazione di non responsabilità

Tutte le informazioni sono fornite esclusivamente a scopo educativo. Segui queste istruzioni a tuo rischio. Né gli autori né il loro datore di lavoro sono responsabili per qualsiasi danno diretto o consequenziale o perdita derivante da qualsiasi persona o organizzazione che agisca o non agisca sulla base delle informazioni contenute in questa pagina.

Descrizione

All'inizio del 2020, abbiamo scoperto la tecnica Red Unlock che consente di estrarre il microcode Intel Atom. Siamo riusciti a studiare la struttura interna del microcode e, successivamente, l'implementazione delle istruzioni x86. Inoltre, abbiamo recuperato il formato degli aggiornamenti del microcode, l'algoritmo e la chiave di cifratura utilizzata per proteggere il microcode (vedi RC4).

FAQ

  1. Posso creare un aggiornamento del microcode personalizzato?

No, non puoi. È supportata solo la decifratura, perché il microcode ha una firma RSA per la protezione dell'integrità.

  1. Quali tipi di CPU sono supportati?

La chiave di decifratura di un aggiornamento del microcode dipende dalla generazione della CPU. Abbiamo estratto le chiavi per le generazioni Intel Gemini Lake (microarchitettura Goldmont Plus) e Intel Apolo Lake (microarchitettura Goldmont). Vedi Elenco delle CPU supportate

  1. Come avete estratto le chiavi?

Utilizzando le vulnerabilità di Intel TXE, abbiamo attivato la modalità di debug non documentata chiamata red unlock ed estratto i dump del microcode direttamente dalla CPU. Abbiamo trovato al suo interno le chiavi e l'algoritmo.

  1. Dove posso trovare maggiori informazioni al riguardo?

Guarda i nostri talk Chip Red Pill: come siamo riusciti a eseguire microcode arbitrario all'interno delle CPU Intel Atom di OffensiveCon22.

Python

Tutti i nostri script sono scritti in Python. Consigliamo di usare Python 3. Gli script richiedono il pacchetto pycryptodome. Per installare pycryptodome, esegui il seguente comando:

root@kitploit:~
pip3 install pycryptodome

Decifratura dell'aggiornamento del microcode

Esegui lo script dec_uUpd_Atom_apl.py per le CPU Apolo Lake:

root@kitploit:~
C:\microcode>py -3 dec_uUpd_Atom_apl.py cpu506C9_plat03_ver00000040_2020-02-27_PRD_2FC3D618_.bin
Hash matched at length 0x3E00 (15872)
Data entropy: 6.898306

Esegui lo script dec_uUpd_xu_Atom_glp.py per le CPU Gemini Lake:

root@kitploit:~
C:\microcode>py -3 dec_uUpd_xu_Atom_glp.py cpu706A8_plat01_ver00000018_2020-06-09_PRD_1D9A5DFE.bin
Patch hash matched: enc size: 0x3480
Patch data entropy: 6.438890
XuCode hash matched: size: 0xed40
XuCode data entropy: 7.752765

Estrazione dello XuCode decifrato (solo per Goldmont Plus)

Esegui lo script XuUnp.py per le CPU Goldmont Plus:

root@kitploit:~
C:\microcode>py -3 XuUnp.py cpu706A8_plat01_ver00000018_2020-06-09_PRD_1D9A5DFE.bin.xu.dec
Processing cpu706A8_plat01_ver00000018_2020-06-09_PRD_1D9A5DFE.bin.xu.dec
. ELF at 0x28
. Parking: 0xD58+944
. XuRT: 0x16EC+D404
. Decompressing 54276 -> 101448, be patient...
+ Unpacked OK

schermata

Informazioni su XuCode

XuCode è la parte software della tecnologia SGX; nell'aggiornamento del microcode sono integrati file ELF.

schermata

Vedi: XuCode: una tecnologia innovativa per l'implementazione di flussi di istruzioni complessi

Elenco delle CPU supportate

L'aggiornamento del microcode può essere decifrato per le seguenti CPU:

Team di ricerca

Mark Ermolov (@_markel___)

Maxim Goryachy (@h0t_max)

Dmitry Sklyarov (@_Dmit)

Scarica lo strumento
Modello di processoreMicroarchitetturaSupporto SGX / XuCode
Pentium J4205Goldmont, Apollo Lake-
Celeron J3455Goldmont, Apollo Lake-
Celeron J3355Goldmont, Apollo Lake-
Pentium N4200Goldmont, Apollo Lake-
Celeron N3450Goldmont, Apollo Lake-
Celeron N3350Goldmont, Apollo Lake-
Atom x7 E3940Goldmont, Apollo Lake-
Atom x5 E3930Goldmont, Apollo Lake-
Atom x7 A3960Goldmont, Apollo Lake-
Atom x7 A3950Goldmont, Apollo Lake-
Atom x5 A3940Goldmont, Apollo Lake-
Atom x5 A3930Goldmont, Apollo Lake-
Atom C3958Goldmont, Denverton-
Atom C3955Goldmont, Denverton-
Atom C3858Goldmont, Denverton-
Atom C3850Goldmont, Denverton-
Atom C3830Goldmont, Denverton-
Atom C3808Goldmont, Denverton-
Atom C3758Goldmont, Denverton-
Atom C3750Goldmont, Denverton-
Atom C3708Goldmont, Denverton-
Atom C3558Goldmont, Denverton-
Atom C3538Goldmont, Denverton-
Atom C3508Goldmont, Denverton-
Atom C3338Goldmont, Denverton-
Atom C3308Goldmont, Denverton-
Pentium Silver J5005Goldmont Plus, Gemini Lake+
Celeron J4105Goldmont Plus, Gemini Lake+
Celeron J4005Goldmont Plus, Gemini Lake+
Pentium Silver N5000Goldmont Plus, Gemini Lake+
Celeron N4100Goldmont Plus, Gemini Lake+
Celeron N4000Goldmont Plus, Gemini Lake+
Pentium Silver N5030Goldmont Plus, Gemini Lake Refresh+
Celeron N4120Goldmont Plus, Gemini Lake Refresh+
Celeron N4020Goldmont Plus, Gemini Lake Refresh+