Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bd-alaris-firmware-analysis — تحليل أمن البرامج الثابتة لمضخة التسريب BD Alaris 8015 (CVE-2016-9355). تم تحديد 6 ثغرات مركبة تشمل بيانات اعتماد Wi-Fi بنص واضح، تحديثات البرامج الثابتة عبر HTTP، وتعطيل فحوصات التكامل. نمذجة التهديدات STRIDE والتحقق من صحة MITRE Playbook. | Kitploit
أدوات/GitHubGitHub/nadafarafat/bd-alaris-firmware-analysis
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالتشفيرأمن الأجهزةالأوراق والأبحاثالتعلم والتعليمتحليل البرامج الثابتة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
nadafarafat/bd-alaris-firmware-analysis

bd-alaris-firmware-analysis

تحليل أمن البرامج الثابتة لمضخة التسريب BD Alaris 8015 (CVE-2016-9355). تم تحديد 6 ثغرات مركبة تشمل بيانات اعتماد Wi-Fi بنص واضح، تحديثات البرامج الثابتة عبر HTTP، وتعطيل فحوصات التكامل. نمذجة التهديدات STRIDE والتحقق من صحة MITRE Playbook.

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

تحليل أمان البرامج الثابتة لجهاز BD Alaris 8015

تحليل أمان البرامج الثابتة لوحدة PC لجهاز BD Alaris 8015: تخزين غير مشفر لبيانات اعتماد Wi-Fi ونقاط الضعف المركبة (CVE-2016-9355)

CVE CVSS-orange) Course

نظرة عامة

يقدم هذا المشروع تحليلاً أمنياً للبرامج الثابتة لمضخة التسريب BD Alaris 8015 Point-of-Care (PC)، مع التركيز على CVE-2016-9355 — وهي ثغرة أمنية تسمح باستخراج بيانات اعتماد Wi-Fi غير المشفرة من ذاكرة NAND flash الخاصة بالجهاز.

المقرر الدراسي: CY 7790 - الأمن السيبراني للأجهزة الطبية
الأستاذ: Kevin Fu (المدير الفاعل السابق للأمن السيبراني للأجهزة الطبية في FDA)
المؤسسة: جامعة Northeastern
الفريق: Kalyan, Varun, Abisath, Arafat

النتائج الرئيسية

الثغرة الأساسية (CVE-2016-9355)

يخزن الجهاز بيانات اعتماد الشبكة اللاسلكية في ملفات XML بنص عادي على ذاكرة NAND flash، بما في ذلك:

  • عبارات مرور WPA2-PSK
  • بيانات اعتماد نطاق المؤسسة 802.1X (PEAP-MSCHAPv2)
  • عبارات مرور المفتاح الخاص لـ EAP-TLS
  • مفاتيح جلسة AES

نقاط ضعف مركبة تم اكتشافها

المنهجية

نهج التحليل

  • المسار: تحليل الأجهزة (تحليل البرامج الثابتة الثابت)
  • الهدف: إصدار البرامج الثابتة 9.33 (سبتمبر 2017)
  • البيئة: Kali Linux

الأدوات المستخدمة

  • binwalk - استخراج البرامج الثابتة
  • UBI Reader - إعادة بناء نظام ملفات UBIFS
  • strings / xxd - تحليل ثنائي
  • Python 3 - نصوص مخصصة لاجتياز UBIFS
  • أدوات تحليل الإنتروبيا

خطوات التحليل

  1. استخراج حزمة البرامج الثابتة والتحقق من التجزئة
  2. إعادة بناء نظام ملفات UBIFS من صورة NAND
  3. تحديد مسار بيانات الاعتماد (/etc/summit/)
  4. استخراج XPath من ثنائي OSE.ELF (فئة WlanProfileParser)
  5. تحليل الإنتروبيا يؤكد عدم وجود تشفير
  6. تحديد نقاط الضعف المركبة

التفاصيل الفنية

مواصفات الجهاز

المكونالتفاصيل
المعالجAtmel AT91SAM9G20 (ARM926EJ-S @ 400MHz)
الذاكرة32 ميجابايت SDRAM، 64 ميجابايت NAND Flash

موقع تخزين بيانات الاعتماد

/etc/summit/[ProfileName].xml

مسارات XPath المعرضة (من OSE.ELF)

/PSK/Passphrase/text() /Password/text() /PEAP/Identity/text() /EAPTLS/PrivateKeyPassphrase/text() /EAPTLS/UserCertPassphrase/text() /AES/Key/text()

نموذج التهديد (STRIDE)

التخفيفات

المراجع

  • استشارة ICS-CERT ICSMA-16-333-01: https://www.cisa.gov/news-events/ics-medical-advisories/icsma-20-317-01
  • CVE-2016-9355 (NVD): https://nvd.nist.gov/vuln/detail/CVE-2016-9355
  • دليل MITRE لنمذجة التهديدات للأجهزة الطبية

إخلاء المسؤولية

تم إجراء هذا البحث لأغراض أكاديمية ضمن مقرر الأمن السيبراني للأجهزة الطبية في جامعة Northeastern. تم تنفيذ جميع التحليلات على صور البرامج الثابتة فقط — ولم يتم الوصول إلى أي أجهزة مادية. عينات بيانات الاعتماد المعروضة خيالية ولأغراض توضيحية فقط.


المؤلف: Mohammed Arafat Nadaf
GitHub: github.com/nadafarafat
LinkedIn: linkedin.com/in/arafatnadaf

تنزيل الأداة
الثغرةالخطورةالوصف
تحديثات البرامج الثابتة عبر HTTPعاليةتستخدم قناة التحديث HTTP غير المشفر مع سلامة MD5 فقط
تعطيل التحقق من CRCعاليةيتم تشغيل OSE.ELF (التطبيق الرئيسي) دون فحص سلامة (CRC=0xFFFFFFFF)
ProFTPD 1.3.3g (3 ثغرات)متوسطةCVE-2011-4130, CVE-2010-4221, CVE-2010-3867
PPP غير موثّقمتوسطةتم تكوين PPP دون مصادقة PAP/CHAP
ValidateServerCert=falseمتوسطةملفات تعريف PEAP معرضة لهجمات evil-twin RADIUS
متجه اختطاف DNSمتوسطةاسم المضيف غير المؤهل 'natasha' يتيح إعادة توجيه البرامج الثابتة
وحدة Wi-FiLaird WB40N (Broadcom BCM4329)
نظام التشغيل في الوقت الحقيقيENEA OSE 4.5.2/4.6.1
الثنائي الرئيسيOSE.ELF (7.86 ميجابايت ARM ELF)
الفئةالتهديدالتأثير
انتحالاستخدام PSK مسروق لشبكة Wi-Fi للانضمام إلى شبكة المستشفىاختراق الشبكة
العبثقناة HTTP للبرامج الثابتة تسمح بتحديثات ضارةاختراق الجهاز
الإنكارتعطيل CRC لا يترك سجل تدقيقعبث غير قابل للاكتشاف
كشف المعلوماتاستخراج بيانات اعتماد النص العادي CVE-2016-9355سرقة بيانات الاعتماد
رفض الخدمةتجاوز سعة المكدس في ProFTPD (CVE-2010-4221)تعطل الخدمة
رفع الامتيازبيانات اعتماد النطاق تمكن الحركة الجانبيةاختراق على مستوى المستشفى
التهديدالتخفيفالحالة
بيانات اعتماد النص العاديتشفير AES بمفتاح مرتبط بالأجهزة (HKDF من GUID)تم الإصلاح في v9.5+
تحديثات البرامج الثابتة عبر HTTPHTTPS + توقيع رمز RSA/ECDSAلم يتم معالجته
سلامة MD5SHA-256 + بيان موقعلم يتم معالجته
تعطيل CRC لـ OSE.ELFالتحقق من SHA-256 عند الإقلاعلم يتم معالجته
ثغرات ProFTPDالتحديث إلى 1.3.8 أو تعطيل الخدمةلم يتم معالجته