Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
intel-me-research — インテル・マネジメントエンジンと直接対話 — 依存関係ゼロのPythonツール。メモリリークの発見、パーティションマニフェスト、ライブMKHIプロービング。初の公開HECI Spy。 | Kitploit
ツール/GitHubGitHub/jatinkapilaq1/intel-me-research
組み込みシステムセキュリティ脆弱性分析リバースエンジニアリング情報収集ハードウェアセキュリティバイナリ解析ファームウェア解析
GitHubjatinkapilaq1/intel-me-research

intel-me-research

インテル・マネジメントエンジンと直接対話 — 依存関係ゼロのPythonツール。メモリリークの発見、パーティションマニフェスト、ライブMKHIプロービング。初の公開HECI Spy。

リポジトリを見る
132352ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Intel ME ファームウェアリバースエンジニアリング — ライブ CSME 16.x 解析

「あなたのコンピュータの中には、秘密の第二のコンピュータが存在します。私たちはそれを見つけ、マッピングし、そこに何が隠されているかを記録しました。」

🔥 自分で試す — HECI SPY 🔥

Pythonスクリプト1つ。依存関係ゼロ。Intel Management Engineに直接話しかけられます。

python scripts/heci_spy.py
# Requirements: Windows, Python 3.6+, Run as Administrator

機能:

  • お使いのIntel HECI/MEIデバイスを自動検出します
  • MKHIプロトコル経由でMEに接続します
  • ファームウェアバージョン、パーティションマニフェスト、隠し値を照会します
  • メモリリークを発見 — GEN.1Bは実行ごとに異なる値を返します
  • 完全な生の16進ログ付きの共有可能なレポートを保存します

**Lenovo IdeaPad Gaming 3(i7-12650H、CSME 16.0.15.1735)**で実行したところ:

MKHI v3.1 | FW 16.0.1735.15 | 8 partitions found | GEN.1B: 0x00C344CA (changes each run!)

確認結果: MKHIコマンド12件中7件が応答しました。MEは生きていて、応答し、メモリをリークしています。

▶️ 35秒のデモを見る — (右クリックで「名前を付けて保存」、またはYouTubeにアップロードしてインライン再生)

📊 全21枚のプレゼンテーションを見る


🏆 世界初の成果

これは、ライブハードウェアからデコードされたIntel CSME 16.x(Alder Lake)ファームウェアの完全な内部構造の、史上初の公開です。

これまで誰も公開したことがないもの:

  1. 完全なIFWIファイルシステムマップ — CSME 16.xの内部パス80件
  2. 正確なハードウェア構成 — ノートPCの配線を示すJSON設定ブロック
  3. 完全なX.509証明書トラストチェーン — デコードされた13件の証明書
  4. ROMバイパス起動メカニズム — BIOSより先にMEが起動する仕組み
  5. ME機能マップ — ファームウェアの証拠から判明した11のアクセスドメイン
  6. ライブファームウェアからマッピングされた28のセキュリティ構造
  7. ライブのIntel CSME 16.xシステムから得られた約2.9MBの読み取り可能なファームウェア

すべて、Intel Core i7-12650H(第12世代 Alder Lake)を搭載したLenovo IdeaPad Gaming 3から得られたものです。

TL;DR

Intel Management Engine(ME)は、最新のIntel CPUすべてに組み込まれている隠されたマイクロコントローラです。独自のオペレーティングシステムを実行し、独自のプロセッサ(Synopsys ARC EM)を持ち、24時間365日動作しています — PCが完全にシャットダウンされているときでも。 多くの人がその存在を知っていますが、内部を調べた人はほとんどいません。

このプロジェクトはそれを実行しました。

私たちは以下を成功させました:

  • heci_spy.pyを開発 — HECI/MKHI経由でIntel MEとライブ通信する、初の公開・ゼロ依存ツール
  • メモリリークを発見 — GEN.1Bは実行ごとに異なる値を返す(アドレスポインタのリーク)
  • Intel MEハードウェアからライブファームウェアを直接ダンプ(4.8MB)
  • 29個すべての内部モジュールとその目的を特定
  • 生のファームウェア文字列から秘密のARCプロセッサアーキテクチャを確認
  • CSME 16.xの完全な80パスIFWIファイルシステムをマッピング
  • ノートPCの正確な配線を示す8個のJSONハードウェア設定ブロックをデコード
  • トラストチェーンを形成する13件のX.509証明書を抽出・デコード
  • ROMバイパス起動メカニズムを記録 — MEはBIOSより先に動作
  • MEファームウェア内にオーバークロックエンジンのデータテーブルを発見
  • ファームウェア内の35のセキュリティ構造のうち28をマッピング
  • 8/8の恒久的・不可逆的なセキュリティロックを記録
  • MEAnalyzerにパッチを適用し、CSME 16.xをサポート(以前は動作不能だった)

🗺️ 世界初: 完全なファームウェア内部マップ

IfwiRoot/ (THE ENTIRE FIRMWARE)
├── BiosRegion (Your BIOS — 24MB)
├── DescriptorRegion (Flash layout)
│   ├── FDBAR/ (Flash Database)
│   │   ├── FLASH_VALID_SIGNATURE
│   │   ├── FLMAP0-4 (Component maps)
│   │   └── EcRegionPointer ← EC firmware pointer
│   ├── PchStraps (PCH hardware config)
│   │   ├── PCH_Strap_DMI_OPDMI_TLS: "4 GT/s"
│   │   ├── PCH_Strap_DMI_OPD_LVO: "0.95 Volts"
│   │   └── PCH_Strap_FIA_LOSL0-3: USB3/PCIe config
│   ├── MipDesc/ (Management Engine descriptors)
│   │   ├── PmcStraps (PMC config — Type-C ports)
│   │   └── DbCStraps (Debug Capability)
│   ├── MasterAccessPermissions ← SECURITY LOCKS
│   ├── OEM (Lenovo OEM data)
│   └── VsccTable (SPI flash component table)
│
├── CseRegion (THE INTEL ME — 4.8MB)
│   ├── RomBypass ← HIDDEN BOOT MECHANISM
│   ├── RomBypassVector (Jump table)
│   ├── BPDT1/ (Boot Partition Table 1)
│   │   ├── FTPR (Fault Tolerant Recovery — 2.2MB)
│   │   ├── RBE (ROM Bypass Engine)
│   │   ├── PMC (Power Management)
│   │   ├── IOM (Intel Orchestrator Manager)
│   │   ├── NPHY (Network PHY firmware)
│   │   ├── IDLM (Dynamic Link Manager)
│   │   ├── TBTP (Thunderbolt — 40KB readable)
│   │   ├── OEM_KM (OEM Key Manifest — Lenovo's keys)
│   │   └── PCHC (PCH Configuration)
│   ├── BPDT3/
│   │   ├── NFTP (Non-Fault Tolerant — 436KB readable)
│   │   ├── ISHC (Integrated Sensor Hub — 88KB)
│   │   ├── IUNIT (Intel Unit firmware)
│   │   └── GBST (Performance Boost)
│   └── DATA_PARTITION/
│       ├── FLOG (Flash Log)
│       ├── ELOG (Event Log)
│       ├── EFS (Encrypted File System)
│       ├── FITC/ (Flash Image Tool Config)
│       │   ├── HmrfpoNvar (HMRFPO config)
│       │   ├── ConfigRulesNvar (Configuration rules)
│       │   ├── PavpHdcpNvar (DRM/ HDCP config)
│       │   ├── ChipsetInit (Chipset initialization)
│       │   ├── EomNvar (End-of-Manufacturing config)
│       │   ├── TbtConfigDataNvar (Thunderbolt config)
│       │   └── CameraGpioNvar (Camera GPIO config)
│       ├── HVMP (Hypervisor Management Policy)
│       ├── IVBP (Intel Verified Boot Policy)
│       ├── IMDP (Intel Management Data Path)
│       └── UTOK (Unit Token — device authentication)
│
├── EcRegion (Embedded Controller firmware)
├── GbeRegion (Gigabit Ethernet MAC)
└── SigningContainer (Intel signing blob)

🗺️ 世界初: デコード済みハードウェア構成

// Platform Identification (at ME+0x29C134)
{
    "StrapsProject": "adp_p_straps.xml",
    "HarnessProject": "ADP-P PCH (w/ADL-P / M CPU) RDL v1.0.2.5",
    "HarnessLabel": "v1.30 ADP-P (Harness #50)",
    "SelectedRvp": "ADL-P DDR4 (ADL-P + ADP-P)"
}

// PCH Strap Configuration (at ME+0x29C523)
{
    "PCH_Strap_DMI_OPDMI_TLS": "4 GT/s",
    "PCH_Strap_DMI_OPD_LVO": "0.95 Volts",
    "PCH_Strap_FIA_LOSL0": "USB3",
    "PCH_Strap_FIA_LOSL1": "USB3",
    "PCH_Strap_FIA_LOSL2": "PCIe",
    "PCH_Strap_FIA_LOSL3": "PCIe"
}

// PMC Type-C Port Configuration (at ME+0x29C753)
{
    "PD0_Type_C_Port_Enabled": "Yes",
    "PD0_USB2_Port": "USB2 Port 2",
    "PD1_Type_C_Port_Enabled": "No",
    "PD2_Type_C_Port_Enabled": "No",
    "PD3_Type_C_Port_Enabled": "No"
}

// BootGuard Profile (at ME+0x29D38F)
{ "BtGuardProfileConfig": 3 }

🏆 世界初: 証明書トラストチェーン

Intel On-Die Root CA (ODCA CA2)
  │ https://tsci.intel.com/.../ODCA_CA2_CSME_Indirect.crl
  └── signs
CSME ADL ROM CA0 (Root of Trust — CPU fuses)
  │ Serial: 0x01 | SHA-256: 86474ecc2fc0c74b
  │ BURNED INTO HARDWARE — CANNOT be changed
  ├── signs
  │   CSME ADL SVN01 Kernel CA0 (Core ME OS)
  │   └── signs CSME ADL PAVP 01SVN0 (DRM)
  │       └── signs PAVP SGX CP0 + Playready
  └── signs
      CSME ADL PTT 01SVN0 (Platform Trust)
      └── signs 3 PTT signing certificates

対象システム

プロパティ値
ノートPCLenovo IdeaPad Gaming 3 15IAH7 (82S9)
CPUIntel Core i7-12650H(第12世代 Alder Lake)
MEバージョンCSME 16.0.15.1735
ME SKUConsumer LP
ME日付2022-02-17
ビルドJMCN48WW
PCHADL Device 5182, Rev A1

Intel MEとは?

Intel ME(Intel Management EngineまたはCSMEとも呼ばれる)は、Platform Controller Hub(PCH)に組み込まれた自律型サブシステムです。2008年以降、すべてのIntelコンシューマ向けチップセットに搭載されています。

 +-------------------------------------------------------+
 |                    YOUR COMPUTER                       |
 |                                                       |
 |  +-----------+    +-----------+    +---------------+  |
 |  |           |    |           |    |               |  |
 |  |  Windows  |    |   Linux   |    |  Intel ME     |  |
 |  |  (your OS)|    | (maybe)   |    |  (secret OS)  |  |
 |  |           |    |           |    |               |  |
 |  +-----------+    +-----------+    +---------------+  |
 |       |                |                |             |
 |       +------- CPU ---+------- PCH ----+             |
 |                                                       |
 |  You control this          You NEVER see this        |
 +-------------------------------------------------------+

MEができること(そしてあなたは止められない)

  • RAMを読み取る — PCが「オフ」のときでも、すべてのメモリにフルアクセス
  • ネットワークにアクセスする — 独自のTCP/IPスタックとネットワーク接続を保有
  • 画面を覗く — DRM経由でディスプレイ出力をキャプチャ可能
  • ファイアウォールをバイパスする — OSの下層で動作し、すべてのソフトウェアから不可視
  • OSより先に起動する — BIOS/UEFIが読み込まれる前に実行を開始
  • 無効化できない — BIOS設定もOSコマンドもソフトウェアも無効化できない

29個の隠されたモジュール

MEの内部オペレーティングシステムを構成する全29モジュールを発見しました:

ツールをダウンロード