Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
intel-me-research — Intel Management Engine과 직접 대화하세요 — 제로 의존성 Python 도구. 메모리 누수, 파티션 매니페스트, 라이브 MKHI 프로빙을 찾아냅니다. 최초의 공개 HECI Spy. | Kitploit
도구/GitHubGitHub/jatinkapilaq1/intel-me-research
Embedded Systems SecurityVulnerability AnalysisReverse EngineeringInformation GatheringHardware SecurityBinary AnalysisFirmware Analysis
GitHubjatinkapilaq1/intel-me-research

intel-me-research

Intel Management Engine과 직접 대화하세요 — 제로 의존성 Python 도구. 메모리 누수, 파티션 매니페스트, 라이브 MKHI 프로빙을 찾아냅니다. 최초의 공개 HECI Spy.

저장소 보기
132342개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Intel ME 펌웨어 리버스 엔지니어링 — 라이브 CSME 16.x 분석

"당신의 컴퓨터 안에는 비밀스러운 두 번째 컴퓨터가 있습니다. 우리는 그것을 찾아내고, 매핑하고, 그 안에 숨겨진 것을 문서화했습니다."

🔥 직접 사용해 보세요 — HECI SPY 🔥

파이썬 스크립트 하나. 의존성 제로. Intel Management Engine에 직접 대화하세요.

python scripts/heci_spy.py
# Requirements: Windows, Python 3.6+, Run as Administrator

기능:

  • Intel HECI/MEI 장치 자동 감지
  • MKHI 프로토콜을 통해 ME에 연결
  • 펌웨어 버전, 파티션 매니페스트, 숨겨진 값 조회
  • 메모리 누수 발견 — GEN.1B가 실행할 때마다 다른 값을 반환
  • 전체 raw hex 로그가 포함된 공유 가능한 리포트 저장

**Lenovo IdeaPad Gaming 3 (i7-12650H, CSME 16.0.15.1735)**에서 방금 실행했습니다:

MKHI v3.1 | FW 16.0.1735.15 | 8 partitions found | GEN.1B: 0x00C344CA (changes each run!)

우리가 확인한 것: 12개 MKHI 명령 중 7개가 응답합니다. ME는 살아 있으며, 통신 중이고, 메모리를 누출하고 있습니다.

▶️ 35초 데모 보기 — (마우스 오른쪽 버튼으로 다른 이름으로 저장하거나 YouTube에 업로드하여 인라인 재생)

📊 21개 슬라이드 전체 프레젠테이션 보기


🏆 세계 최초 주장

이것은 라이브 하드웨어에서 디코딩한 Intel CSME 16.x (Alder Lake) 펌웨어의 완전한 내부 구조에 대한 최초의 공개입니다.

아무도 이전에 공개한 적이 없는 것:

  1. 완전한 IFWI 파일시스템 맵 — CSME 16.x의 80개 내부 경로
  2. 정확한 하드웨어 구성 — 노트북 배선을 보여주는 JSON 구성 블록
  3. 전체 X.509 인증서 신뢰 체인 — 13개 인증서 디코딩
  4. ROM Bypass 부팅 메커니즘 — BIOS보다 먼저 ME가 부팅되는 방식
  5. ME 기능 맵 — 펌웨어 증거에서 확인된 11개 접근 도메인
  6. 라이브 펌웨어에서 매핑한 보안 구조 28개
  7. 라이브 Intel CSME 16.x 시스템에서 추출한 약 2.9MB의 읽기 가능한 펌웨어

모두 **Intel Core i7-12650H (12세대 Alder Lake)**를 탑재한 Lenovo IdeaPad Gaming 3에서 얻은 결과입니다.

TL;DR

Intel Management Engine (ME)은 모든 최신 Intel CPU에 내장된 숨겨진 마이크로컨트롤러입니다. 자체 운영체제를 실행하고, 자체 프로세서(Synopsys ARC EM)를 갖고 있으며, PC가 완전히 꺼져 있어도 24/7 작동합니다. 대부분의 사람들은 그것이 존재한다는 것을 압니다. 그러나 거의 아무도 그 내부를 살펴보지 않았습니다.

이 프로젝트는 그렇게 했습니다.

우리는 성공적으로 다음을 수행했습니다:

  • heci_spy.py 구축 — HECI/MKHI를 통해 라이브 Intel ME와 통신하는 최초의 공개 무의존성 도구
  • 메모리 누수 발견 — GEN.1B가 실행할 때마다 다른 값 반환 (주소 포인터 누출)
  • Intel ME 하드웨어에서 직접 라이브 펌웨어 덤프 (4.8MB)
  • 전체 29개 내부 모듈과 그 용도 식별
  • raw 펌웨어 문자열에서 비밀 ARC 프로세서 아키텍처 확인
  • CSME 16.x의 완전한 80경로 IFWI 파일시스템 매핑
  • 정확한 노트북 배선을 보여주는 JSON 하드웨어 구성 블록 8개 디코딩
  • 신뢰 체인을 구성하는 13개 X.509 인증서 추출 및 디코딩
  • ROM Bypass 부팅 메커니즘 문서화 — ME는 BIOS보다 먼저 실행
  • ME 펌웨어 내부에서 오버클러킹 엔진 데이터 테이블 발견
  • 펌웨어의 35개 보안 구조 중 28개 매핑
  • 8/8 영구적이고 되돌릴 수 없는 보안 잠금 문서화
  • MEAnalyzer 패치하여 CSME 16.x 지원 (이전에는 작동하지 않음)

🗺️ 세계 최초: 완전한 펌웨어 내부 맵

IfwiRoot/ (THE ENTIRE FIRMWARE)
├── BiosRegion (Your BIOS — 24MB)
├── DescriptorRegion (Flash layout)
│   ├── FDBAR/ (Flash Database)
│   │   ├── FLASH_VALID_SIGNATURE
│   │   ├── FLMAP0-4 (Component maps)
│   │   └── EcRegionPointer ← EC firmware pointer
│   ├── PchStraps (PCH hardware config)
│   │   ├── PCH_Strap_DMI_OPDMI_TLS: "4 GT/s"
│   │   ├── PCH_Strap_DMI_OPD_LVO: "0.95 Volts"
│   │   └── PCH_Strap_FIA_LOSL0-3: USB3/PCIe config
│   ├── MipDesc/ (Management Engine descriptors)
│   │   ├── PmcStraps (PMC config — Type-C ports)
│   │   └── DbCStraps (Debug Capability)
│   ├── MasterAccessPermissions ← SECURITY LOCKS
│   ├── OEM (Lenovo OEM data)
│   └── VsccTable (SPI flash component table)
│
├── CseRegion (THE INTEL ME — 4.8MB)
│   ├── RomBypass ← HIDDEN BOOT MECHANISM
│   ├── RomBypassVector (Jump table)
│   ├── BPDT1/ (Boot Partition Table 1)
│   │   ├── FTPR (Fault Tolerant Recovery — 2.2MB)
│   │   ├── RBE (ROM Bypass Engine)
│   │   ├── PMC (Power Management)
│   │   ├── IOM (Intel Orchestrator Manager)
│   │   ├── NPHY (Network PHY firmware)
│   │   ├── IDLM (Dynamic Link Manager)
│   │   ├── TBTP (Thunderbolt — 40KB readable)
│   │   ├── OEM_KM (OEM Key Manifest — Lenovo's keys)
│   │   └── PCHC (PCH Configuration)
│   ├── BPDT3/
│   │   ├── NFTP (Non-Fault Tolerant — 436KB readable)
│   │   ├── ISHC (Integrated Sensor Hub — 88KB)
│   │   ├── IUNIT (Intel Unit firmware)
│   │   └── GBST (Performance Boost)
│   └── DATA_PARTITION/
│       ├── FLOG (Flash Log)
│       ├── ELOG (Event Log)
│       ├── EFS (Encrypted File System)
│       ├── FITC/ (Flash Image Tool Config)
│       │   ├── HmrfpoNvar (HMRFPO config)
│       │   ├── ConfigRulesNvar (Configuration rules)
│       │   ├── PavpHdcpNvar (DRM/ HDCP config)
│       │   ├── ChipsetInit (Chipset initialization)
│       │   ├── EomNvar (End-of-Manufacturing config)
│       │   ├── TbtConfigDataNvar (Thunderbolt config)
│       │   └── CameraGpioNvar (Camera GPIO config)
│       ├── HVMP (Hypervisor Management Policy)
│       ├── IVBP (Intel Verified Boot Policy)
│       ├── IMDP (Intel Management Data Path)
│       └── UTOK (Unit Token — device authentication)
│
├── EcRegion (Embedded Controller firmware)
├── GbeRegion (Gigabit Ethernet MAC)
└── SigningContainer (Intel signing blob)

🗺️ 세계 최초: 디코딩된 하드웨어 구성

// Platform Identification (at ME+0x29C134)
{
    "StrapsProject": "adp_p_straps.xml",
    "HarnessProject": "ADP-P PCH (w/ADL-P / M CPU) RDL v1.0.2.5",
    "HarnessLabel": "v1.30 ADP-P (Harness #50)",
    "SelectedRvp": "ADL-P DDR4 (ADL-P + ADP-P)"
}

// PCH Strap Configuration (at ME+0x29C523)
{
    "PCH_Strap_DMI_OPDMI_TLS": "4 GT/s",
    "PCH_Strap_DMI_OPD_LVO": "0.95 Volts",
    "PCH_Strap_FIA_LOSL0": "USB3",
    "PCH_Strap_FIA_LOSL1": "USB3",
    "PCH_Strap_FIA_LOSL2": "PCIe",
    "PCH_Strap_FIA_LOSL3": "PCIe"
}

// PMC Type-C Port Configuration (at ME+0x29C753)
{
    "PD0_Type_C_Port_Enabled": "Yes",
    "PD0_USB2_Port": "USB2 Port 2",
    "PD1_Type_C_Port_Enabled": "No",
    "PD2_Type_C_Port_Enabled": "No",
    "PD3_Type_C_Port_Enabled": "No"
}

// BootGuard Profile (at ME+0x29D38F)
{ "BtGuardProfileConfig": 3 }

🏆 세계 최초: 인증서 신뢰 체인

Intel On-Die Root CA (ODCA CA2)
  │ https://tsci.intel.com/.../ODCA_CA2_CSME_Indirect.crl
  └── signs
CSME ADL ROM CA0 (Root of Trust — CPU fuses)
  │ Serial: 0x01 | SHA-256: 86474ecc2fc0c74b
  │ BURNED INTO HARDWARE — CANNOT be changed
  ├── signs
  │   CSME ADL SVN01 Kernel CA0 (Core ME OS)
  │   └── signs CSME ADL PAVP 01SVN0 (DRM)
  │       └── signs PAVP SGX CP0 + Playready
  └── signs
      CSME ADL PTT 01SVN0 (Platform Trust)
      └── signs 3 PTT signing certificates

대상 시스템

속성값
노트북Lenovo IdeaPad Gaming 3 15IAH7 (82S9)
CPUIntel Core i7-12650H (12세대 Alder Lake)
ME 버전CSME 16.0.15.1735
ME SKUConsumer LP
ME 날짜2022-02-17
빌드JMCN48WW
PCHADL Device 5182, Rev A1

Intel ME란 무엇인가?

Intel ME (Intel Management Engine 또는 CSME라고도 함)는 Platform Controller Hub (PCH)에 내장된 자율 서브시스템입니다. 2008년부터 모든 Intel 컨슈머 칩셋에 포함되어 있습니다.

 +-------------------------------------------------------+
 |                    YOUR COMPUTER                       |
 |                                                       |
 |  +-----------+    +-----------+    +---------------+  |
 |  |           |    |           |    |               |  |
 |  |  Windows  |    |   Linux   |    |  Intel ME     |  |
 |  |  (your OS)|    | (maybe)   |    |  (secret OS)  |  |
 |  |           |    |           |    |               |  |
 |  +-----------+    +-----------+    +---------------+  |
 |       |                |                |             |
 |       +------- CPU ---+------- PCH ----+             |
 |                                                       |
 |  You control this          You NEVER see this        |
 +-------------------------------------------------------+

ME가 할 수 있는 일 (그리고 당신은 막을 수 없다)

  • RAM 읽기 — PC가 "꺼져" 있어도 모든 메모리에 완전히 접근
  • 네트워크 접근 — 자체 TCP/IP 스택과 네트워크 연결 보유
  • 화면 보기 — DRM을 통해 디스플레이 출력 캡처 가능
  • 방화벽 우회 — OS 아래에서 작동하여 모든 소프트웨어에 보이지 않음
  • OS보다 먼저 부팅 — BIOS/UEFI가 로드되기 전에 실행 시작
  • 비활성화 불가 — 어떤 BIOS 설정, OS 명령, 소프트웨어로도 비활성화할 수 없음

숨겨진 29개 모듈

ME의 내부 운영체제를 구성하는 29개 모듈 전체를 발견했습니다:

도구 다운로드