Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
FirmAE — Auf dem Weg zur groß angelegten Emulation von IoT-Firmware für die dynamische Analyse | Kitploit
Tools/GitHubGitHub/pr0v3rbs/firmae
Embedded-System-SicherheitDynamische Analyse (Sandboxing)IoT-SicherheitSchwachstellenanalyseWebsicherheitFirmware-Analyse
GitHubpr0v3rbs/firmae

FirmAE

Auf dem Weg zur groß angelegten Emulation von IoT-Firmware für die dynamische Analyse

Repository anzeigen
894147vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

FirmAE

FirmAE ist ein vollautomatisiertes Framework, das Emulation und Schwachstellenanalyse durchführt. FirmAE erhöht die Emulations-Erfolgsrate erheblich (von Firmadynes 16,28 % auf 79,36 %) mit fünf Arbitrations-Techniken. Wir haben FirmAE mit 1.124 Firmware-Images von WLAN-Routern und IP-Kameras der acht führenden Hersteller getestet.

Wir haben außerdem ein dynamisches Analysewerkzeug für die 0-Day-Entdeckung entwickelt, das Webservice-Informationen basierend auf dem Dateisystem und den Kernel-Logs der Zielfirmware ableitet. Durch den Einsatz unseres Werkzeugs auf den erfolgreich emulierten Firmware-Images haben wir 12 neue 0-Days entdeckt, die 23 Geräte betreffen.

Installation

Beachte, dass wir FirmAE auf Ubuntu 20.04 getestet haben.

  1. Klone FirmAE
root@kitploit:~
$ git clone --recursive https://github.com/pr0v3rbs/FirmAE
  1. Führe das Skript download.sh aus.
root@kitploit:~
$ ./download.sh
  1. Führe das Skript install.sh aus.
root@kitploit:~
$ ./install.sh

Verwendung

  1. Führe das Skript init.sh aus.
root@kitploit:~
$ ./init.sh
  1. Bereite eine Firmware vor.
root@kitploit:~
$ wget https://github.com/pr0v3rbs/FirmAE/releases/download/v1.0/DIR-868L_fw_revB_2-05b02_eu_multi_20161117.zip
  1. Überprüfe die Emulation
root@kitploit:~
$ sudo ./run.sh -c <brand> <firmware>
  1. Analysiere die Zielfirmware
  • Der Analysemodus verwendet den FirmAE-Analysator
root@kitploit:~
$ sudo ./run.sh -a <brand> <firmware>
  • Der Ausführmodus hilft beim Testen des Webservice oder beim Ausführen eines benutzerdefinierten Analysators
root@kitploit:~
$ sudo ./run.sh -r <brand> <firmware>

Debug

Nachdem run.sh -c abgeschlossen ist.

1. Grundlegendes Debugging-Werkzeug auf Benutzerebene.

Nützlich, um festzustellen, ob eine emulierte Firmware über das Netzwerk erreichbar ist oder nicht

  • Es unterstützt socat-Verbindung, nc-Reverse-Shell (31337) und telnet-Verbindung (31338)
  • Und das Setup wird automatisch durchgeführt
root@kitploit:~
$ sudo ./run.sh -d <brand> <firmware>

2. Boot-Debugging auf Kernel-Ebene.

root@kitploit:~
$ sudo ./run.sh -b <brand> <firmware>

Arbitrations-Optionen ein-/ausschalten

Überprüfe die Umgebungsvariablen der fünf Arbitrations-Optionen in der firmae.config

root@kitploit:~
$ head firmae.config
#!/bin/sh

FIRMAE_BOOT=true
FIRMAE_NETWORK=true
FIRMAE_NVRAM=true
FIRMAE_KERNEL=true
FIRMAE_ETC=true

if (${FIRMAE_ETC}); then
  TIMEOUT=240

Docker

Bereite zunächst ein Docker-Image vor.

root@kitploit:~
$ ./docker-init.sh

Parallelmodus

Führe dann einen der folgenden Befehle aus. -ec prüft nur die Emulation, und -ea prüft die Emulation und analysiert Schwachstellen.

root@kitploit:~
$ ./docker-helper.py -ec <brand> <firmware>
$ ./docker-helper.py -ea <brand> <firmware>

Hier kann <firmware> eine Textdatei sein, die die Pfade der Firmware-Images auflistet. Die Beispieldatei findest du unter ./examples/test.list.

Debugmodus

Nachdem ein Firmware-Image erfolgreich emuliert wurde.

root@kitploit:~
$ ./docker-helper.py -ed <firmware>

Auswertung

Emulationsergebnis

Google-Spreadsheet - Ansicht

Datensatz

Google Drive - Download

CVEs

ASUS

  • CVE-2019-20082

Belkin

  • Belkin01

D-Link

  • CVE-2018-20114
  • CVE-2018-19986
  • CVE-2018-19987
  • CVE-2018-19988
  • CVE-2018-19989
  • CVE-2018-19990
  • CVE-2019-6258
  • CVE-2019-20084

TRENDNet

  • CVE-2019-11399
  • CVE-2019-11400

Autoren

Dieses Forschungsprojekt wurde vom SysSec Lab am KAIST durchgeführt.

  • Mingeun Kim
  • Dongkwan Kim
  • Eunsoo Kim
  • Suryeon Kim
  • Yeongjin Jang
  • Yongdae Kim

Zitierung

Wir würden es schätzen, wenn du bei der Verwendung von FirmAE erwägst, unsere Arbeit zu zitieren.

root@kitploit:~
@inproceedings{kim:2020:firmae,
  author = {Mingeun Kim and Dongkwan Kim and Eunsoo Kim and Suryeon Kim and Yeongjin Jang and Yongdae Kim},
  title = {{FirmAE}: Towards Large-Scale Emulation of IoT Firmware for Dynamic Analysis},
  booktitle = {Annual Computer Security Applications Conference (ACSAC)},
  year = 2020,
  month = dec,
  address = {Online}
}
Tool herunterladen