Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
firmware-analysis-toolkit — Plataforma de investigación de seguridad de firmware que combina análisis binario, rastreo de flujo de datos (taint tracing) y emulación en IoT, IA perimetral, dispositivos móviles y robótica. | Kitploit
Herramientas/GitHubGitHub/attify/firmware-analysis-toolkit
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesIngeniería InversaAnálisis de BinariosAprendizaje y EducaciónAnálisis de Firmware
GitHub

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
attify/firmware-analysis-toolkit

firmware-analysis-toolkit

Plataforma de investigación de seguridad de firmware que combina análisis binario, rastreo de flujo de datos (taint tracing) y emulación en IoT, IA perimetral, dispositivos móviles y robótica.

Ver Repositorio
1.6k28351hace 5 díasRevisado por Kitploit

FAT — Firmware Analysis Toolkit

FAT release Descargar la última versión · Registro de cambios · Instalación

Firmware Analysis Toolkit es un conjunto de herramientas de investigación de seguridad para investigar la seguridad del firmware de IoT, IA física, dispositivos móviles y robótica. Está diseñado principalmente para la formación "Offensive IoT Exploitation" impartida por Attify.

Se ha construido a partir de la experiencia práctica real sobre lo que realmente importa cuando se trata de investigaciones de seguridad de firmware que de verdad importan.

El objetivo de FAT no es solo construir un conjunto de herramientas excepcional, de clase mundial y de vanguardia para la investigación de seguridad de firmware, sino también formar a profesionales y practicantes que operen a su máximo nivel, donde la herramienta se convierte en un superpoder cognitivo si se usa de determinadas maneras, a la vez que es lo suficientemente sencilla para que la usen quienes son nuevos en el campo.

Algunas de las características incluyen clasificar firmware desconocido, extraer sistemas de archivos, mapear código relevante para la confianza, rastrear el taint y coordinar la emulación con QEMU.

Qué puede analizar FAT

  • Blobs y directorios desconocidos: contenedores, miembros comprimidos, regiones de alta entropía, señales de MCU y archivos de firmware candidatos
  • Imágenes de firmware: cabeceras, envoltorios de actualización, particiones, bootloaders y diferencias entre imágenes
  • Sistemas de archivos Linux extraídos: inventario, intención de arranque, binarios relevantes para la confianza, material criptográfico y evidencia en cadenas
  • Binarios ELF: importaciones, exportaciones, tablas de manejadores, sumideros de código stripped, descompilación y taint de origen a sumidero
  • Imágenes bare-metal y de MCU: tablas de vectores, mapas de memoria, indicios de periféricos, autoridad de escritura en flash y evidencia de traspaso de arranque
  • Artefactos de IA en el borde: archivos MAGIK/JZDL, TFLite, ONNX y Qualcomm DLC, además de runtimes de inferencia visibles
  • Aplicaciones Android: inventario de APK, pistas de descubrimiento, localidad, cadenas de capacidades y límites de traspaso
  • Repositorios de código fuente: consultas de invariantes, guía de parches y búsquedas de variantes cercanas

Inicio rápido

Descarga un paquete binario desde Releases, o compila la última versión regular con Rust 1.90 o superior:

git clone --branch v2.0.1 --depth 1 https://github.com/attify/firmware-analysis-toolkit.git
cd firmware-analysis-toolkit
cargo build --release --locked
cargo install --path crates/fat_cli --locked
python3 scripts/build-runtime-data-bundle.py --output ./dist/fat-data.zip
fat data install --archive ./dist/fat-data.zip
fat doctor

En Arch Linux u Omarchy, comienza con los pasos de instalación en Arch para los paquetes de requisitos previos y las herramientas opcionales.

Instalador One-Shot para hosts compatibles:

./scripts/install.sh --install-system-deps

Consulta INSTALL.md para las opciones del instalador y las herramientas opcionales.

Referencia rápida de comandos

  • Ayuda : fat -h
  • Identificar un firmware: fat $firmware o fat identify --file $firmware
  • Nuevo proyecto : fat new $firmware
  • Extraer el sistema de archivos : fat extract $firmware
  • Analizar : fat analyze $firmware
  • Emulación : fat emulate --project $firmware

Primer contacto con un archivo desconocido

fat ./firmware.bin
fat inspect update --file ./firmware.bin --rootfs ./rootfs --reference ./older.bin

fat ./firmware.bin es una forma abreviada de fat identify --file ./firmware.bin. Ofrece una visión general compacta de la identidad y la estructura del archivo. Añade --details para las tablas de apoyo. Para imágenes de MCU en bruto, inspecciona el mapeo, el arranque, las interrupciones y el hardware:

fat inspect mcu --file ./firmware.bin
fat inspect mcu --file ./firmware.bin --details

Ambos comandos admiten --json para el informe de análisis estructurado completo.

De imagen a runtime

El pipeline del Inicio rápido, de principio a fin:

fat new ./firmware.bin
fat extract .fat-projects/firmware
fat analyze .fat-projects/firmware
fat preflight .fat-projects/firmware
fat emulate --project .fat-projects/firmware

Triaje de binarios y flujo de datos

fat r2-triage --file ./usr/sbin/httpd --json
fat taint --file ./www/cgi-bin/diag.cgi --summary
fat taint-query --file ./www/cgi-bin/diag.cgi
fat taint-cross --rootfs ./rootfs
fat taint-cross --rootfs ./rootfs --source-profile ./my-target-models.yaml --state-profile ./my-target-state.yaml

Flujo de datos en scripts de shell

fat taint --lang shell --file ./app/init/wifi.sh --summary
fat taint --lang shell --rootfs ./extracted-rootfs --json
fat taint --lang shell --rootfs ./extracted-rootfs --source-profile ./my-target-shell.yaml --severity high

Binarios stripped

Encuentra sumideros de forma estática y luego prepara hooks de runtime para las mismas direcciones:

fat r2-triage --file ./usr/sbin/httpd --json
fat sink-discovery --file ./usr/sbin/httpd --json > sinks.json
fat handler-table --file ./usr/sbin/httpd --json > handlers.json
fat taint --file ./usr/sbin/httpd --sink-candidates sinks.json --json > taint.json
fat instrument-hooks --from-sinks sinks.json --output hooks.yaml
fat emulate --project .fat-projects/firmware --instrument hooks.yaml

Barrido de evidencia en todo el sistema de archivos

fat tree --rootfs ./rootfs --profile inventory --summary --json
fat search --rootfs ./rootfs --profile credentials -I --context 2
fat startup-map --rootfs ./rootfs --profile cloud-tls
fat crypto-census --rootfs ./rootfs
fat trust-map --rootfs ./rootfs

Consulta de invariantes respaldada por código fuente

fat invariant query \
  --fixture tests/fixtures/query/source/invariant-permission \
  --rule 'Every privileged override method must call enforcePermission()'
fat patch check --help
fat verify --help

Seguridad

  • La emulación ejecuta código de proveedor no confiable.
  • Revisa SECURITY.md antes de procesar imágenes no confiables o exponer un servicio emulado a una red.
  • Es tu responsabilidad contar con autorización para los objetivos en los que trabajes.

Guías detalladas

Descargar herramienta