Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
bd-alaris-firmware-analysis — Firmware security analysis of BD Alaris 8015 infusion pump (CVE-2016-9355). Identified 6 compound vulnerabilities including plaintext Wi-Fi credentials, HTTP firmware updates, and disabled integrity checks. STRIDE threat modeling and MITRE Playbook validation. | Kitploit
Tools/GitHubGitHub/nadafarafat/bd-alaris-firmware-analysis
Embedded Systems SecurityIoT SecurityVulnerability AnalysisCryptographyHardware SecurityPapers & ResearchLearning & EducationFirmware Analysis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
nadafarafat/bd-alaris-firmware-analysis

bd-alaris-firmware-analysis

Firmware security analysis of BD Alaris 8015 infusion pump (CVE-2016-9355). Identified 6 compound vulnerabilities including plaintext Wi-Fi credentials, HTTP firmware updates, and disabled integrity checks. STRIDE threat modeling and MITRE Playbook validation.

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

BD Alaris 8015 Firmware-Sicherheitsanalyse

Firmware-Sicherheitsanalyse der BD Alaris 8015 PC-Einheit: Unverschlüsselte Speicherung von WLAN-Anmeldedaten und zusammengesetzte Schwachstellen (CVE-2016-9355)

CVE CVSS-orange) Course

Übersicht

Dieses Projekt präsentiert eine Firmware-Sicherheitsanalyse der BD Alaris 8015 Point-of-Care (PC) Infusionspumpe, mit Fokus auf CVE-2016-9355 – eine Schwachstelle, die die Extraktion unverschlüsselter WLAN-Anmeldedaten aus dem NAND-Flash-Speicher des Geräts ermöglicht.

Kurs: CY 7790 - Medical Device Cybersecurity
Professor: Kevin Fu (Ehemaliger Acting Director, Medical Device Cybersecurity bei der FDA)
Institution: Northeastern University
Team: Kalyan, Varun, Abisath, Arafat

Wichtigste Ergebnisse

Primäre Schwachstelle (CVE-2016-9355)

Das Gerät speichert drahtlose Netzwerkanmeldedaten in Klartext-XML-Dateien auf dem NAND-Flash, einschließlich:

  • WPA2-PSK-Passphrasen
  • 802.1X Enterprise-Domänenanmeldedaten (PEAP-MSCHAPv2)
  • EAP-TLS-Private-Key-Passphrasen
  • AES-Sitzungsschlüssel

Entdeckte zusammengesetzte Schwachstellen

Methodik

Analyseansatz

  • Spur: Hardware-Analyse (Statische Firmware-Analyse)
  • Ziel: Firmware-Version 9.33 (September 2017)
  • Umgebung: Kali Linux

Verwendete Werkzeuge

  • binwalk - Firmware-Extraktion
  • UBI Reader - UBIFS-Dateisystem-Rekonstruktion
  • strings / xxd - Binäranalyse
  • Python 3 - Benutzerdefinierte UBIFS-Durchlaufskripte
  • Entropie-Analysetools

Analyseschritte

  1. Extraktion des Firmware-Pakets und Hash-Überprüfung
  2. UBIFS-Dateisystem-Rekonstruktion aus dem NAND-Image
  3. Identifikation des Anmeldedaten-Pfads (/etc/summit/)
  4. XPath-Extraktion aus der OSE.ELF-Binärdatei (WlanProfileParser-Klasse)
  5. Entropieanalyse, die das Fehlen einer Verschlüsselung bestätigt
  6. Identifikation zusammengesetzter Schwachstellen

Technische Details

Gerätespezifikationen

KomponenteDetails
ProzessorAtmel AT91SAM9G20 (ARM926EJ-S @ 400MHz)
Speicher32 MB SDRAM, 64 MB NAND Flash

Speicherort der Anmeldedaten

/etc/summit/[Profilname].xml

Anfällige XPaths (aus OSE.ELF)

/PSK/Passphrase/text() /Password/text() /PEAP/Identity/text() /EAPTLS/PrivateKeyPassphrase/text() /EAPTLS/UserCertPassphrase/text() /AES/Key/text()

Bedrohungsmodell (STRIDE)

Gegenmaßnahmen

Referenzen

  • ICS-CERT-Beratungshinweis ICSMA-16-333-01: https://www.cisa.gov/news-events/ics-medical-advisories/icsma-20-317-01
  • CVE-2016-9355 (NVD): https://nvd.nist.gov/vuln/detail/CVE-2016-9355
  • MITRE Playbook für das Threat Modeling medizinischer Geräte

Haftungsausschluss

Diese Forschung wurde zu akademischen Zwecken im Rahmen des Kurses Medical Device Cybersecurity an der Northeastern University durchgeführt. Alle Analysen wurden ausschließlich an Firmware-Images durchgeführt – es wurde auf keine physischen Geräte zugegriffen. Gezeigte Anmeldedatenbeispiele sind fiktiv und dienen nur zu Demonstrationszwecken.


Autor: Mohammed Arafat Nadaf
GitHub: github.com/nadafarafat
LinkedIn: linkedin.com/in/arafatnadaf

Tool herunterladen
SchwachstelleSchweregradBeschreibung
HTTP-Firmware-UpdatesHochDer Update-Kanal verwendet unverschlüsseltes HTTP mit ausschließlicher MD5-Integrität
Deaktivierte CRC-ÜberprüfungHochOSE.ELF (Hauptanwendung) startet ohne Integritätsprüfung (CRC=0xFFFFFFFF)
ProFTPD 1.3.3g (3 CVEs)MittelCVE-2011-4130, CVE-2010-4221, CVE-2010-3867
Nicht authentifiziertes PPPMittelPPP ohne PAP/CHAP-Authentifizierung konfiguriert
ValidateServerCert=falseMittelPEAP-Profile anfällig für Evil-Twin-RADIUS-Angriffe
DNS-EntführungsvektorMittelNicht qualifizierter Hostname 'natasha' ermöglicht Firmware-Umleitung
WLAN-Modul
Laird WB40N (Broadcom BCM4329)
RTOSENEA OSE 4.5.2/4.6.1
Haupt-BinärdateiOSE.ELF (7,86 MB ARM ELF)
KategorieBedrohungAuswirkung
IdentitätsvortäuschungGestohlenes WLAN-PSK wird verwendet, um sich mit dem Krankenhausnetzwerk zu verbindenNetzwerkkompromittierung
ManipulationHTTP-Firmware-Kanal ermöglicht bösartige UpdatesGerätekompromittierung
AbstreitbarkeitDeaktivierte CRC hinterlässt keine PrüfspurNicht erkennbare Manipulation
InformationsoffenlegungCVE-2016-9355 Extraktion von Klartext-AnmeldedatenDiebstahl von Anmeldedaten
DienstverweigerungProFTPD-Stack-Überlauf (CVE-2010-4221)Dienstabsturz
RechteausweitungDomänenanmeldedaten ermöglichen laterale BewegungKrankenhausweiter Einbruch
BedrohungGegenmaßnahmeStatus
Klartext-AnmeldedatenAES-Verschlüsselung mit hardwaregebundenem Schlüssel (HKDF aus GUID)Behoben in v9.5+
HTTP-Firmware-UpdatesHTTPS + RSA/ECDSA-Code-SignierungNicht behoben
MD5-IntegritätSHA-256 + signiertes ManifestNicht behoben
Deaktivierte OSE.ELF-CRCSHA-256-Überprüfung beim BootenNicht behoben
ProFTPD-SchwachstellenAktualisierung auf 1.3.8 oder Deaktivierung des DienstesNicht behoben