Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
inception — Inceptionは、PCIベースのDMAを悪用する物理メモリ操作・ハッキングツールです。このツールは、FireWire、Thunderbolt、ExpressCard、PC Card、およびその他のPCI/PCIeインターフェースを介して攻撃できます。 | Kitploit
ツール/GitHubGitHub/carmaa/inception
特権昇格メモリフォレンジックエクスプロイトポストエクスプロイトデジタルフォレンジックペネトレーションテストハードウェアセキュリティレッドチーミングペイロード開発
GitHubcarmaa/inception

inception

Inceptionは、PCIベースのDMAを悪用する物理メモリ操作・ハッキングツールです。このツールは、FireWire、Thunderbolt、ExpressCard、PC Card、およびその他のPCI/PCIeインターフェースを介して攻撃できます。

1.6k198181年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

注: このツールは現在活発に開発されていません。代わりに PCILeech を参照してください。

INCEPTION

Inception は、PCI ベースの DMA を悪用する物理メモリ操作・ハッキングツールです。このツールは、FireWire、Thunderbolt、ExpressCard、PC カード、その他の PCI/PCIe ハードウェアインターフェースに対して攻撃できます。

Inception は、DMA を使用して稼働中のコンピュータに対して侵襲的・非侵襲的なメモリハックを実行する、比較的高速で安定した、簡単かつ拡張可能な方法を提供することを目的としています。

動作原理

Inception のモジュールは次のように動作します。IEEE1394 FireWire インターフェースを介して対象マシンに Serial Bus Protocol 2(SBP-2) ユニットディレクトリを提示すると、対象のオペレーティングシステムは SBP-2 デバイスが FireWire ポートに接続されたと認識します。SBP-2 デバイスは高速で大量のバルクデータ転送(例: FireWire ハードドライブやデジタルカムコーダー)に Direct Memory Access(DMA) を利用するため、対象は防御を緩めてデバイスへの DMA を有効化します。これにより、ツールは対象の RAM の下位 4GB に対して完全な読み書きアクセスを得ます。

いったん DMA が許可されると、ツールはオペレーティングシステムのコード内の特定オフセットにあるシグネチャを、利用可能なメモリページから探し出します。見つかると、ツールはそのコードを操作します。たとえば unlock モジュールでは、誤ったパスワードが入力されたときに起動する OS のパスワード認証モジュールを短絡(バイパス)します。

このモジュールを実行すると、任意のパスワードを使って対象マシンにログインできるようになるはずです。

この動作のたとえは、マシンのメモリに「すべてのパスワードが正しい」というアイデアを植え付けることです。言い換えれば、[メモリインセプション] [1] に相当します。

Inception はビール無料の意味で無償(free as in beer)であり、私のサイドプロジェクトです。

すごい! でも、なぜ?

世界のフォレンジック専門家、政府、三文字機関はすでに [同様のツール] [2] を使用しています。もしあなたが反体制派であるか、抑圧的な政権に直面しているなら、このツールは OPSEC が重要である理由を示しています。ノートパソコンを決して目を離した場所に置かないでください。

注意事項

[OS X > 10.7.2] [6] と [Windows > 8.1] [7] は、ユーザーが OS をロックすると FireWire DMA を無効にするため、inception を防ぎます。ユーザーがログオンしている間はツールは依然として機能します。ただし、これは現実にはあまり起こり得ない攻撃シナリオです。

さらに、[Ivy Bridge 上の OS X Mavericks > 10.8.2(2012 年以降の Mac)] [8] は VT-D を有効にしており、ユーザーがログインしている場合でも DMA リクエストを効果的にブロックし、すべての inception モジュールを妨害します。ログ/コンソールで vtd[0] fault エントリを探してください。

これらの 2 つの注意点により、このツールが有用なシナリオは徐々に減っていきますが、2015 年 3 月時点で [市場に出回っているマシンの 70% は依然として脆弱です] [9]。

基本情報

  • バージョン: 0.4.2
  • ライセンス: GPL
  • 作者: Carsten Maartmann-Moe ([email protected])
  • Twitter: @MaartmannMoe
  • ソース: https://github.com/carmaa/inception

このツールは Freddie Witherden 氏提供の libforensic1394 ライブラリを LGPL ライセンスの下で利用しています。

必要条件

Inception に必要なもの:

  • ハードウェア:
    • 攻撃者マシン: Linux または Mac OS X(ホスト/攻撃者マシン)。FireWire インターフェースを備えていること。ネイティブ FireWire ポート、ExpressCard/PCMCIA 拡張ポート、Thunderbolt - FireWire アダプタのいずれかで接続。
    • 対象マシン: FireWire または Thunderbolt インターフェース、または ExpressCard/PCMCIA 拡張ポート

OS X の FireWire インターフェースにはバグがあるため、現在は攻撃者側に Linux を推奨します。Thunderbolt から Thunderbolt への直接接続は機能しません。FireWire アダプタが必要です。Linux で Thunderbolt を使用する場合の動作は環境によって異なります。

  • ソフトウェア:
    • Python 3
    • git
    • gcc (incl. g++)
    • cmake
    • pip (依存関係の自動解決用)
    • [libforensic1394] [3]
    • msgpack

インストール

Debian ベースのディストリビューションでは、インストールコマンドは次のようにまとめられます(root でない場合は必要に応じて sudo を適用してください):

apt-get install git cmake g++ python3 python3-pip

OS X では、[homebrew] [4] を使ってツールの要件をインストールできます:

brew install git cmake python3

依存関係をインストールした後、libforensic1394 をダウンロードしてインストールします:

wget https://freddie.witherden.org/tools/libforensic1394/releases/libforensic1394-0.2.tar.gz -O - | tar xz
cd libforensic1394-0.2
cmake CMakeLists.txt
make install
cd python
python3 setup.py install

Inception のダウンロードとインストール

git clone git://github.com/carmaa/inception.git
cd inception
./setup.py install

pip がインストールされていれば、セットアップスクリプトが依存関係をインストールできるはずです。

一般的な使用方法

  1. 攻撃者マシン(ホスト)と対象(ターゲット)を FireWire ケーブルで接続します
  2. Inception を実行します

次のように入力するだけです:

incept [module name]

より完全で最新の説明については、次を実行してください:

incept -h

または [ツールホームページ] [5] を参照してください。

モジュール

バージョン 0.4.0 以降、Inception はモジュール化されています。現在のモジュールとその機能は以下で説明します。

詳細なオプションについては、次を実行してください:

incept [module name] -h

Unlock

unlock モジュールは、物理的にアクセスできるほぼすべての電源投入済みマシンで、ロック解除(任意のパスワードを受け付ける)と Administrator/root への権限昇格を実行できます。このモジュールは主に、BitLocker、FileVault、TrueCrypt、Pointsec などのフルディスク暗号化を利用するコンピュータに対して効果を発揮することを目的としています。暗号化を使用していないマシンをハッキングする方法は他にもたくさん(しかもより良い方法)あります。

unlock モジュールは、メインメモリが 4 GiB 以下のマシンでは安定して動作します。ターゲットがそれよりも多くのメモリを搭載している場合、ツールが到達できる物理メモリのページフレームにシグネチャがマッピングされるように運が必要です。

このバージョンの時点で、次の x86 / x64 オペレーティングシステムのロックを解除できます:

OSバージョンロック画面のロック解除権限昇格
Windows 88.1Yes (1)Yes (1)
Windows 88.0YesYes
Windows 7SP1YesYes
Windows 7SP0YesYes
Windows VistaSP2YesYes
Windows VistaSP1YesYes
Windows VistaSP0YesYes
Windows XPSP3YesYes
Windows XPSP2YesYes
Windows XPSP1
Windows XPSP0
Mac OS XMavericksYes (1)Yes (1)
Mac OS XMountain LionYes (1)Yes (1)
Mac OS XLionYes (1)Yes (1)
Mac OS XSnow LeopardYesYes
Mac OS XLeopard
UbuntuSaucyYesYes
UbuntuRaringYesYes
UbuntuQuantalYesYes
UbuntuPreciseYesYes
UbuntuOneiricYesYes
UbuntuNattyYesYes
Linux Mint13YesYes
Linux Mint12YesYes
Linux Mint12YesYes

(1): 上記の注意事項を参照してください。

PAM ベースの認証を使用する他の Linux ディストリビューションでも、Ubuntu のシグネチャを使用して動作する可能性があります。

このモジュールは、たとえばそれぞれ runas や sudo -s コマンドを介した権限昇格も効果的に可能にします。

実行

ロックを解除するには、次のように入力するだけです:

incept unlock

 _|  _|      _|    _|_|_|  _|_|_|_|  _|_|_|    _|_|_|  _|    _|_|    _|      _|
 _|  _|_|    _|  _|        _|        _|    _|    _|    _|  _|    _|  _|_|    _|
 _|  _|  _|  _|  _|        _|_|_|    _|_|_|      _|    _|  _|    _|  _|  _|  _|
 _|  _|    _|_|  _|        _|        _|          _|    _|  _|    _|  _|    _|_|
 _|  _|      _|    _|_|_|  _|_|_|_|  _|          _|    _|    _|_|    _|      _|

v.0.4.0 (C) Carsten Maartmann-Moe 2014
Download: https://github.com/carmaa/inception | Twitter: @MaartmannMoe

[?] Will potentially write to file. OK? [y/N] y
[*] Available targets (known signatures):

[1] Windows 8 MsvpPasswordValidate unlock/privilege escalation
[2] Windows 7 MsvpPasswordValidate unlock/privilege escalation
[3] Windows Vista MsvpPasswordValidate unlock/privilege escalation
[4] Windows XP MsvpPasswordValidate unlock/privilege escalation
[5] Mac OS X DirectoryService/OpenDirectory unlock/privilege escalation
[6] Ubuntu libpam unlock/privilege escalation
[7] Linux Mint libpam unlock/privilege escalation

[?] Please select target (or enter 'q' to quit): 2
[*] Selected target: Windows 7 MsvpPasswordValidate unlock/privilege escalation
[=============>                                                ]  227 MiB ( 22%)
[*] Signature found at 0xe373312 in page no. 58227
[*] Patch verified; successful
[*] BRRRRRRRAAAAAWWWWRWRRRMRMRMMRMRMMMMM!!!

Implant

implant モジュールは、(メモリ上のみの) Metasploit ペイロードをターゲットマシンの揮発性メモリに直接埋め込みます。Metasploit の全バージョンに含まれる msfrpcd デーモンを介して MSF と統合します。

現在のバージョンは、Windows 7 SP1 x86 に対する概念実証としてのみ動作します。他の OS、バージョン、アーキテクチャはサポートされておらず、将来サポートされる保証もありません。

実行

使用するには、msfrpcd を起動します:

msfrpcd -P [password]

次に、別のターミナルで inception を起動します:

incept implant --msfpw [password] --msfopts [options]
ツールをダウンロード