Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
FirmAE — نحو محاكاة واسعة النطاق للبرامج الثابتة لإنترنت الأشياء من أجل التحليل الديناميكي | Kitploit
أدوات/GitHubGitHub/pr0v3rbs/firmae
أمان الأنظمة المدمجةالتحليل الديناميكي (عزل)أمان إنترنت الأشياءتحليل الثغرات الأمنيةأمن الويبتحليل البرامج الثابتةالأفضل في أمان الأنظمة المدمجة #4الأفضل في تحليل البرامج الثابتة #4الأفضل في أمان إنترنت الأشياء #4
89414714منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubpr0v3rbs/firmae

FirmAE

نحو محاكاة واسعة النطاق للبرامج الثابتة لإنترنت الأشياء من أجل التحليل الديناميكي

عرض المستودع

FirmAE

FirmAE هو إطار عمل آلي بالكامل يقوم بتنفيذ المحاكاة وتحليل الثغرات. يزيد FirmAE بشكل كبير من معدل نجاح المحاكاة (من 16.28% في Firmadyne إلى 79.36%) بفضل خمس تقنيات تحكيم. اختبرنا FirmAE على 1,124 صورة برنامج ثابت لموجّهات لاسلكية وكاميرات IP من أفضل ثمانية موردين.

كما طوّرنا أداة تحليل ديناميكي لاكتشاف ثغرات 0-day، تستنتج معلومات خدمة الويب بناءً على نظام الملفات وسجلات النواة للبرنامج الثابت المستهدف. من خلال تشغيل أداتنا على صور البرامج الثابتة التي تمت محاكاتها بنجاح، اكتشفنا 12 ثغرة جديدة من نوع 0-day تؤثر على 23 جهازًا.

التثبيت

لاحظ أننا اختبرنا FirmAE على Ubuntu 20.04.

  1. استنسخ FirmAE
root@kitploit:~
$ git clone --recursive https://github.com/pr0v3rbs/FirmAE
  1. شغّل السكربت download.sh.
root@kitploit:~
$ ./download.sh
  1. شغّل السكربت install.sh.
root@kitploit:~
$ ./install.sh

الاستخدام

  1. نفّذ السكربت init.sh.
root@kitploit:~
$ ./init.sh
  1. جهّز برنامجًا ثابتًا.
root@kitploit:~
$ wget https://github.com/pr0v3rbs/FirmAE/releases/download/v1.0/DIR-868L_fw_revB_2-05b02_eu_multi_20161117.zip
  1. تحقق من المحاكاة
root@kitploit:~
$ sudo ./run.sh -c <brand> <firmware>
  1. حلّل البرنامج الثابت المستهدف
  • وضع التحليل يستخدم محلل FirmAE
root@kitploit:~
$ sudo ./run.sh -a <brand> <firmware>
  • وضع التشغيل يساعد في اختبار خدمة الويب أو تنفيذ محلل مخصص
root@kitploit:~
$ sudo ./run.sh -r <brand> <firmware>

التصحيح

بعد انتهاء run.sh -c.

1. أداة تصحيح أساسية على مستوى المستخدم.

مفيدة لمعرفة ما إذا كان البرنامج الثابت المُحاكى قابلًا للوصول عبر الشبكة أم لا

  • يدعم اتصال socat، وقشرة عكسية عبر nc (31337) واتصال telnet (31338)
  • وسيتم الإعداد تلقائيًا
root@kitploit:~
$ sudo ./run.sh -d <brand> <firmware>

2. تصحيح الإقلاع على مستوى النواة.

root@kitploit:~
$ sudo ./run.sh -b <brand> <firmware>

تشغيل/إيقاف التحكيم

تحقق من متغيرات البيئة الخمسة للتحكيم في firmae.config

root@kitploit:~
$ head firmae.config
#!/bin/sh

FIRMAE_BOOT=true
FIRMAE_NETWORK=true
FIRMAE_NVRAM=true
FIRMAE_KERNEL=true
FIRMAE_ETC=true

if (${FIRMAE_ETC}); then
  TIMEOUT=240

Docker

أولاً، جهّز صورة Docker.

root@kitploit:~
$ ./docker-init.sh

الوضع المتوازي

ثم، نفّذ أحد الأوامر التالية. -ec يتحقق من المحاكاة فقط، و -ea يتحقق من المحاكاة ويحلل الثغرات.

root@kitploit:~
$ ./docker-helper.py -ec <brand> <firmware>
$ ./docker-helper.py -ea <brand> <firmware>

هنا، يمكن أن يكون <firmware> ملفًا نصيًا يسرد مسارات صور البرنامج الثابت. اطّلع على الملف النموذجي في ./examples/test.list.

وضع التصحيح

بعد محاكاة صورة البرنامج الثابت بنجاح.

root@kitploit:~
$ ./docker-helper.py -ed <firmware>

التقييم

نتيجة المحاكاة

جدول بيانات Google - عرض

مجموعة البيانات

Google drive - تنزيل

CVEs

ASUS

  • CVE-2019-20082

Belkin

  • Belkin01

D-Link

  • CVE-2018-20114
  • CVE-2018-19986
  • CVE-2018-19987
  • CVE-2018-19988
  • CVE-2018-19989
  • CVE-2018-19990
  • CVE-2019-6258
  • CVE-2019-20084

TRENDNet

  • CVE-2019-11399
  • CVE-2019-11400

المؤلفون

تم إجراء هذا المشروع البحثي بواسطة SysSec Lab في KAIST.

  • Mingeun Kim
  • Dongkwan Kim
  • Eunsoo Kim
  • Suryeon Kim
  • Yeongjin Jang
  • Yongdae Kim

الاستشهاد

سنقدّر لو فكرت في الاستشهاد بـورقتنا العلمية عند استخدام FirmAE.

root@kitploit:~
@inproceedings{kim:2020:firmae,
  author = {Mingeun Kim and Dongkwan Kim and Eunsoo Kim and Suryeon Kim and Yeongjin Jang and Yongdae Kim},
  title = {{FirmAE}: Towards Large-Scale Emulation of IoT Firmware for Dynamic Analysis},
  booktitle = {Annual Computer Security Applications Conference (ACSAC)},
  year = 2020,
  month = dec,
  address = {Online}
}
تنزيل الأداة