
Kit de herramientas para ataque de implantación en dispositivos IoT
IoT-Implant-Toolkit es un framework de herramientas útiles para la investigación de implantación de malware en dispositivos IoT. Es un conjunto de herramientas compuesto por software esencial para la modificación de firmware, depuración de puertos serie, análisis de software y clientes espía estables. Con un entorno tipo shell fácil de usar y extensible, IoT-Implant-Toolkit es un conjunto de herramientas integral que simplifica el complejo proceso de implantación de malware en IoT.
En nuestra investigación, hemos implantado con éxito troyanos en ocho dispositivos, incluidos altavoces inteligentes, cámaras, grabadoras de conducción y traductores móviles, utilizando IoT-Implant-Toolkit.
A continuación, un video de demostración:

Asegúrate de tener instalados git, python3 y setuptools.
Para el procesamiento y reproducción de audio, debes instalar alsa (integrado en Linux), sox y ffplay. En Ubuntu 18.04:
$ sudo apt install sox ffmpeg
Descarga el código fuente desde nuestro Github:
$ git clone https://github.com/arthastang/IoT-Implant-Toolkit.git
Configura el entorno e instala las dependencias:
$ cd IoT-Implant-Toolkit/
$ python3 setup.py install
Ejecuta el toolkit:
$ python3 -B IoT-Implant-Toolkit.py
_____ _______ _____ _ _ _______ _ _ _ _
|_ _| |__ __| |_ _| | | | | |__ __| | | | (_) |
| | ___ | |______| | _ __ ___ _ __ | | __ _ _ __ | |_ ______| | ___ ___ | | | ___| |_
| | / _ \| |______| | | '_ ` _ \| '_ \| |/ _` | '_ \| __|______| |/ _ \ / _ \| | |/ / | __|
_| || (_) | | _| |_| | | | | | |_) | | (_| | | | | |_ | | (_) | (_) | | <| | |_
|_____\___/|_| |_____|_| |_| |_| .__/|_|\__,_|_| |_|\__| |_|\___/ \___/|_|_|\_\_|\__|
| |
|_|
IoT-Implant-Toolkit
-------------------------------------------------------------
A Framework for IoT implantation research.
by Marvel Team
Command:
list - List all tools
run - Run a specific tool
exit - Exit
[Implant-Toolkit]>
Se admiten tres comandos:
list: enumera todos los complementos
run: ejecuta un complemento específico con "run [plugin] [parámetros]"
exit: salir
Cada herramienta de software actúa como un complemento que se puede agregar fácilmente al framework.
Hay más de diez complementos en cuatro categorías, que incluyen temas sobre depuración de puertos serie, empaquetado y desempaquetado de firmware, análisis de software y programas espía implantados.
Complementos existentes en nuestro framework:
Estructura del código:
--IoT-Implant_toolkit.py #Script de inicio
--outputs/ #Carpeta predeterminada de salidas
--toolkit/
|---core/
|---basic/ #Definición de clase básica de complemento
|---cli/ #Definición de CLI tipo shell
|---toollist/ #Lista de herramientas de complementos con actualización automática
|---plugins/
|---firmware/ #Complementos para modificación de firmware
|---implant/ #Complementos para generar programas espía
|---serialport/ #Complementos para depuración de puerto serie
|---software/ #Complementos para análisis de software, especialmente para Android
|---tools/ #Otras herramientas
Crea [nuevocomplemento].py en la carpeta correspondiente (categoría) y define los atributos init para agregar un nuevo complemento a IoT-Implant-Toolkit. El framework detectará automáticamente el nuevo complemento al iniciar.
Herramientas de hardware esenciales para la investigación de implantación de malware. Consulta las imágenes en HardwareTools/.
No hemos agregado más complementos debido a limitaciones de tiempo.
La siguiente tabla contiene herramientas que no encajan en nuestro framework, pero que pueden ser útiles.
Esperamos que IoT-Implant-Toolkit sea un conjunto de herramientas esencial en la implantación de malware.
| Categorías | Herramientas | Descripciones | Referencia |
|---|
| Depuración de puerto serie | pyserial | programa de control de módem y emulación de terminal | https://github.com/pyserial/pyserial |
| Depuración de puerto serie | baudrate.py | encontrar la velocidad de baudios correcta | https://github.com/devttys0/baudrate |
| Empaquetado y desempaquetado de firmware | mksquashfs | crear y extraer sistema de archivos Squashfs | https://github.com/plougher/squashfs-tools |
| Empaquetado y desempaquetado de firmware | mkbootimg_tools | Desempaquetar y reempaquetar boot.img para Android | https://github.com/xiaolu/mkbootimg_tools |
| Empaquetado y desempaquetado de firmware | cramfs | crear sistema de archivos cramfs | https://sourceforge.net/projects/cramfs/files/cramfs/1.1/ |
| Empaquetado y desempaquetado de firmware | mountimg | montar y desmontar sistemas de archivos ext4 para system.img y data.img de Android | En nuestro Github |
| Análisis de software | setools-android | setools para Android con sepolicy-inject | https://github.com/xmikos/setools-android |
| Análisis de software | crosscomplie | cadena de herramientas de compilación cruzada para arm | en nuestro Github más adelante |
| Análisis de software | odex unpack | Odex a smali para Android | en nuestro Github |
| Implantación binaria | spy client&server | un cliente y servidor espía estable, código fuente y binarios precompilados | en nuestro Github |
| Implantación binaria | denoise tool | herramienta de reducción de ruido para procesamiento de audio | en nuestro Github |
| Nombre | Descripción |
|---|
| Soldador | Herramientas de soldadura |
| Estaño para soldar | Herramientas de soldadura |
| Pasta de soldar | Herramientas de soldadura |
| Mecha desoldadora | Herramientas de soldadura |
| Pistola de aire caliente | Herramientas de soldadura |
| Herramienta de reballing | Herramienta de reballing |
| USB a TTL | Cable de depuración / consola |
| Cable Dupont | Cable eléctrico |
| Programador de EPROM | Programador quemador |
| Categorías | Herramientas | Descripciones | Referencia |
|---|
| Análisis de firmware | binwalk | una herramienta rápida y fácil de usar para analizar, realizar ingeniería inversa y extraer imágenes de firmware | https://github.com/ReFirmLabs/binwalk |
| Modificación de firmware | firmware mod kit | una colección de scripts y utilidades para extraer y reconstruir imágenes de firmware basadas en Linux | https://github.com/rampageX/firmware-mod-kit |
| Compilador cruzado | buildroot | Compilador cruzado para arm mips powerpc | https://buildroot.org/ |