Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
rp2350_hacking_challenge — Raspberry Pi RP2350: задача по взлому — извлечение 128-битного секрета OTP, защищённого secure boot и блокировкой OTP, со скриптами настройки и прошивкой для плат Pico 2. | Kitploit
Инструменты/GitHubGitHub/raspberrypi/rp2350_hacking_challenge
Безопасность встроенных системАппаратный ХакингКриптографияCTFАппаратная БезопасностьОбучение и ОбразованиеАнализ ПрошивокЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
raspberrypi/rp2350_hacking_challenge

rp2350_hacking_challenge

Raspberry Pi RP2350: задача по взлому — извлечение 128-битного секрета OTP, защищённого secure boot и блокировкой OTP, со скриптами настройки и прошивкой для плат Pico 2.

Репозиторий
2021341 год назадПроверено Kitploit

Задача по взлому RP2350

Добро пожаловать в задачу по взлому Raspberry Pi RP2350 и программу вознаграждения за найденные уязвимости!

Посмотрите наше короткое пояснительное видео:

Обновление от 14 января 2025 г.

Поздравляем 4 победителей! Прочитайте о них всех здесь.
Огромное спасибо Томасу Роту и команде Hextree.io за помощь в разработке и запуске этой задачи в 2024 году!

Обновление от 1 января 2025 г.

Задача по взлому RP2350 завершена.
Было получено несколько фантастических работ! Мы объявим победителей и опубликуем подробности 14 января 2025 г.

Обновление от 5 сентября 2024 г.

Пока не было сообщений о взломе.
Мы удваиваем приз до $20,000!
Мы продлили срок проведения задачи, теперь она длится до полуночи 31 декабря 2024 г. (по британскому времени)

Цель проста: найти атаку, позволяющую извлечь секрет, скрытый в OTP ROW 0xc08 — секрет имеет длину 128 бит и защищён OTP_DATA_PAGE48_LOCK1 и безопасной загрузкой RP2350!

Если вы считаете, что нашли взлом, напишите нам на [email protected] с подробностями — мы отправим вам Pico2 с индивидуальным секретом, скрытым в нём. Если вам удастся его извлечь, вы выиграете $20,000!

Удачи!

Отказ от ответственности

В рамках этой задачи мы внесём следующие необратимые изменения в ваш RP2350:

  • Запись bootkey0 (с открытым ключом — или вы можете сгенерировать свой собственный и собрать свою прошивку)
  • Включение безопасной загрузки через crit1.secure_boot_enable (но с открытыми ключами)
  • Отключение отладки через crit1.debug_disable
  • Перезапись и блокировка данных в OTP ROW 0xc08
  • Включение безопасности навсегда отключит оба ядра Hazard3 RISC-V (ядра M33 останутся работоспособными)

Настройка — плата Pico 2

  • Подключите RP2350 в режиме BOOTSEL к компьютеру через USB
  • Репозиторий уже содержит ключи подписи: ec_private_key.pem и ec_public_key.pem. Если вы хотите сгенерировать свои собственные ключи, вы можете запустить keygen.sh для создания новых с помощью openSSL.
  • Далее мы записываем секрет, который хотим скрыть, используя: ./write_otp_secret.sh — это необратимо, так как мы не можем «стереть» OTP.
  • Вы можете проверить, была ли эта запись успешной, запустив ./read_otp_secret.sh
  • Далее мы собираем наш проект:
    • mkdir build
    • cd build
    • cmake -DPICO_PLATFORM=rp2350 -DPICO_BOARD=pico2 ..
    • make
    • cd ..
  • Далее мы включаем безопасную загрузку на чипе, запустив enable_secureboot.sh (Это необратимо включает безопасную загрузку! Убедитесь, что у вас есть резервная копия ваших ключей!)

В чём разница между отладочной и безопасной версией?

Отладочная версия показывает, как прочитать секрет OTP, который вам нужно извлечь, а также даёт некоторый отладочный вывод о том, что происходит в чипе.

Поскольку printf и т.п. могут быть подвержены атакам с внедрением сбоев, мы отключили их в безопасной версии.

Наш «золотой» Pico 2 для задачи будет запускать безопасную версию прошивки, с бинарным файлом, скопированным в RAM.

Использование чипа в будущем

Участвуя в этой задаче, вы навсегда включаете безопасную загрузку на вашем устройстве. Любую прошивку, которую вы хотите установить, вам нужно подписывать самостоятельно. Вы можете включить подпись для других проектов, просто добавив это в CMakeLists.txt (это должно быть выше pico_add_extra_outputs) и скопировав ec_private_key.pem в директорию с исходным кодом.

root@kitploit:~
# Signing and hashing
pico_sign_binary(project_name ${CMAKE_CURRENT_SOURCE_DIR}/ec_private_key.pem)
pico_hash_binary(project_name)
pico_set_otp_key_output_file(project_name ${CMAKE_CURRENT_LIST_DIR}/otp.json)

Правила, условия и положения

Пожалуйста, смотрите здесь условия, положения и правила этой задачи.

Скачать инструмент
  • Чтобы полностью заблокировать чип, включая отключение отладки и включение детекторов сбоев, запустите lock_chip.sh
  • И теперь мы готовы установить прошивку:
    • Либо скопируйте rp2350_hacking_challenge_debug_version.uf2, либо rp2350_hacking_challenge_secure_version.uf2