Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
intel-me-research — Parla direttamente con il tuo Intel Management Engine — strumento Python senza dipendenze. Trova perdite di memoria, manifest delle partizioni, probing MKHI live. Il primo HECI Spy pubblico. | Kitploit
Strumenti/GitHubGitHub/jatinkapilaq1/intel-me-research
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàReverse EngineeringRaccolta InformazioniSicurezza HardwareAnalisi di BinariAnalisi del Firmware
GitHub

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
jatinkapilaq1/intel-me-research

intel-me-research

Parla direttamente con il tuo Intel Management Engine — strumento Python senza dipendenze. Trova perdite di memoria, manifest delle partizioni, probing MKHI live. Il primo HECI Spy pubblico.

Vedi Repository
132342 mesi faNon ancora revisionato

Reverse Engineering del Firmware Intel ME — Analisi Live di CSME 16.x

"Il tuo computer contiene un secondo computer segreto. Lo abbiamo trovato, mappato e documentato ciò che si nasconde al suo interno."

🔥 PROVALO TU STESSO — HECI SPY 🔥

Uno script Python. Zero dipendenze. Parla direttamente con il tuo Intel Management Engine.

python scripts/heci_spy.py
# Requirements: Windows, Python 3.6+, Run as Administrator

Cosa fa:

  • Rileva automaticamente il dispositivo Intel HECI/MEI
  • Si connette al ME tramite il protocollo MKHI
  • Interroga versione del firmware, manifest delle partizioni e valori nascosti
  • Trova la perdita di memoria — GEN.1B restituisce un valore diverso a ogni esecuzione
  • Salva un report condivisibile con log hex completo

Appena eseguito su un Lenovo IdeaPad Gaming 3 (i7-12650H, CSME 16.0.15.1735):

MKHI v3.1 | FW 16.0.1735.15 | 8 partitions found | GEN.1B: 0x00C344CA (changes each run!)

Abbiamo confermato: 7/12 comandi MKHI rispondono. Il ME è vivo, parla e perde memoria.

▶️ Guarda la demo di 35 secondi — (tasto destro e salva con nome, oppure caricalo su YouTube per la riproduzione inline)

📊 Visualizza la presentazione completa di 21 slide


🏆 PRIMATO MONDIALE

Questa è la prima divulgazione pubblica in assoluto della struttura interna completa del firmware Intel CSME 16.x (Alder Lake), decodificato da hardware reale.

Nessuno ha mai pubblicato:

  1. La mappa completa del filesystem IFWI — 80 percorsi interni di CSME 16.x
  2. La configurazione hardware esatta — blocchi di configurazione JSON che mostrano il cablaggio del laptop
  3. La catena di fiducia completa dei certificati X.509 — 13 certificati decodificati
  4. Il meccanismo di avvio ROM Bypass — come il ME si avvia prima della tua BIOS
  5. La mappa delle capacità del ME — 11 domini di accesso dalle prove del firmware
  6. 28 strutture di sicurezza mappate dal firmware live
  7. ~2.9MB di firmware leggibile da un sistema Intel CSME 16.x reale

Tutto da un Lenovo IdeaPad Gaming 3 con Intel Core i7-12650H (12ª generazione Alder Lake).

TL;DR

L'Intel Management Engine (ME) è un microcontrollore nascosto integrato in ogni CPU Intel moderna. Esegue il proprio sistema operativo, ha il proprio processore (Synopsys ARC EM) e opera 24/7 — anche quando il tuo PC è completamente spento. La maggior parte delle persone sa che esiste. Quasi nessuno ci ha guardato dentro.

Questo progetto lo fa.

Abbiamo con successo:

  • Realizzato heci_spy.py — il primo strumento pubblico senza dipendenze per parlare con Intel ME live tramite HECI/MKHI
  • Trovata una perdita di memoria — GEN.1B restituisce valori diversi a ogni esecuzione (puntatore di indirizzo che perde)
  • Dump del firmware live direttamente dall'hardware Intel ME (4.8MB)
  • Identificati tutti i 29 moduli interni e i loro scopi
  • Confermata l'architettura del processore ARC segreto dalle stringhe grezze del firmware
  • Mappato il filesystem IFWI completo di 80 percorsi di CSME 16.x
  • Decodificati 8 blocchi di configurazione hardware JSON che mostrano l'esatto cablaggio del laptop
  • Estratti e decodificati 13 certificati X.509 che formano la catena di fiducia
  • Documentato il meccanismo di avvio ROM Bypass — il ME gira prima della tua BIOS
  • Trovata la tabella dati del motore di OverClocking all'interno del firmware ME
  • Mappate 28 delle 35 strutture di sicurezza nel firmware
  • Documentati 8/8 blocchi di sicurezza permanenti e irreversibili
  • Corretto MEAnalyzer per supportare CSME 16.x (in precedenza non funzionante)

🗺️ PRIMA MONDIALE: Mappa Interna Completa del Firmware

IfwiRoot/ (THE ENTIRE FIRMWARE)
├── BiosRegion (Your BIOS — 24MB)
├── DescriptorRegion (Flash layout)
│   ├── FDBAR/ (Flash Database)
│   │   ├── FLASH_VALID_SIGNATURE
│   │   ├── FLMAP0-4 (Component maps)
│   │   └── EcRegionPointer ← EC firmware pointer
│   ├── PchStraps (PCH hardware config)
│   │   ├── PCH_Strap_DMI_OPDMI_TLS: "4 GT/s"
│   │   ├── PCH_Strap_DMI_OPD_LVO: "0.95 Volts"
│   │   └── PCH_Strap_FIA_LOSL0-3: USB3/PCIe config
│   ├── MipDesc/ (Management Engine descriptors)
│   │   ├── PmcStraps (PMC config — Type-C ports)
│   │   └── DbCStraps (Debug Capability)
│   ├── MasterAccessPermissions ← SECURITY LOCKS
│   ├── OEM (Lenovo OEM data)
│   └── VsccTable (SPI flash component table)
│
├── CseRegion (THE INTEL ME — 4.8MB)
│   ├── RomBypass ← HIDDEN BOOT MECHANISM
│   ├── RomBypassVector (Jump table)
│   ├── BPDT1/ (Boot Partition Table 1)
│   │   ├── FTPR (Fault Tolerant Recovery — 2.2MB)
│   │   ├── RBE (ROM Bypass Engine)
│   │   ├── PMC (Power Management)
│   │   ├── IOM (Intel Orchestrator Manager)
│   │   ├── NPHY (Network PHY firmware)
│   │   ├── IDLM (Dynamic Link Manager)
│   │   ├── TBTP (Thunderbolt — 40KB readable)
│   │   ├── OEM_KM (OEM Key Manifest — Lenovo's keys)
│   │   └── PCHC (PCH Configuration)
│   ├── BPDT3/
│   │   ├── NFTP (Non-Fault Tolerant — 436KB readable)
│   │   ├── ISHC (Integrated Sensor Hub — 88KB)
│   │   ├── IUNIT (Intel Unit firmware)
│   │   └── GBST (Performance Boost)
│   └── DATA_PARTITION/
│       ├── FLOG (Flash Log)
│       ├── ELOG (Event Log)
│       ├── EFS (Encrypted File System)
│       ├── FITC/ (Flash Image Tool Config)
│       │   ├── HmrfpoNvar (HMRFPO config)
│       │   ├── ConfigRulesNvar (Configuration rules)
│       │   ├── PavpHdcpNvar (DRM/ HDCP config)
│       │   ├── ChipsetInit (Chipset initialization)
│       │   ├── EomNvar (End-of-Manufacturing config)
│       │   ├── TbtConfigDataNvar (Thunderbolt config)
│       │   └── CameraGpioNvar (Camera GPIO config)
│       ├── HVMP (Hypervisor Management Policy)
│       ├── IVBP (Intel Verified Boot Policy)
│       ├── IMDP (Intel Management Data Path)
│       └── UTOK (Unit Token — device authentication)
│
├── EcRegion (Embedded Controller firmware)
├── GbeRegion (Gigabit Ethernet MAC)
└── SigningContainer (Intel signing blob)

🗺️ PRIMA MONDIALE: Configurazione Hardware Decodificata

// Platform Identification (at ME+0x29C134)
{
    "StrapsProject": "adp_p_straps.xml",
    "HarnessProject": "ADP-P PCH (w/ADL-P / M CPU) RDL v1.0.2.5",
    "HarnessLabel": "v1.30 ADP-P (Harness #50)",
    "SelectedRvp": "ADL-P DDR4 (ADL-P + ADP-P)"
}

// PCH Strap Configuration (at ME+0x29C523)
{
    "PCH_Strap_DMI_OPDMI_TLS": "4 GT/s",
    "PCH_Strap_DMI_OPD_LVO": "0.95 Volts",
    "PCH_Strap_FIA_LOSL0": "USB3",
    "PCH_Strap_FIA_LOSL1": "USB3",
    "PCH_Strap_FIA_LOSL2": "PCIe",
    "PCH_Strap_FIA_LOSL3": "PCIe"
}

// PMC Type-C Port Configuration (at ME+0x29C753)
{
    "PD0_Type_C_Port_Enabled": "Yes",
    "PD0_USB2_Port": "USB2 Port 2",
    "PD1_Type_C_Port_Enabled": "No",
    "PD2_Type_C_Port_Enabled": "No",
    "PD3_Type_C_Port_Enabled": "No"
}

// BootGuard Profile (at ME+0x29D38F)
{ "BtGuardProfileConfig": 3 }

🏆 PRIMA MONDIALE: Catena di Fiducia dei Certificati

Intel On-Die Root CA (ODCA CA2)
  │ https://tsci.intel.com/.../ODCA_CA2_CSME_Indirect.crl
  └── signs
CSME ADL ROM CA0 (Root of Trust — CPU fuses)
  │ Serial: 0x01 | SHA-256: 86474ecc2fc0c74b
  │ BURNED INTO HARDWARE — CANNOT be changed
  ├── signs
  │   CSME ADL SVN01 Kernel CA0 (Core ME OS)
  │   └── signs CSME ADL PAVP 01SVN0 (DRM)
  │       └── signs PAVP SGX CP0 + Playready
  └── signs
      CSME ADL PTT 01SVN0 (Platform Trust)
      └── signs 3 PTT signing certificates

Sistema Analizzato

ProprietàValore
LaptopLenovo IdeaPad Gaming 3 15IAH7 (82S9)
CPUIntel Core i7-12650H (12ª generazione Alder Lake)
Versione MECSME 16.0.15.1735
SKU MEConsumer LP
Data ME2022-02-17
BuildJMCN48WW
PCHADL Device 5182, Rev A1

Cos'è Intel ME?

Scarica lo strumento