Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
FACT_core — Herramienta de Análisis y Comparación de Firmware | Kitploit
Herramientas/GitHubGitHub/fkie-cad/fact_core
Seguridad de Sistemas EmbebidosAnálisis EstáticoAnálisis Dinámico (Sandboxing)Seguridad IoTAnálisis de VulnerabilidadesIngeniería InversaAnálisis ForenseHacking de HardwareSeguridad de HardwareSeguridad de Hardware e IoTAnálisis de Binarios
1.5k25096hace 20 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Análisis de Firmware
Top en Seguridad de Sistemas Embebidos #3
Top en Análisis de Firmware #3
Top en Hacking de Hardware #19
Top en Seguridad de Hardware e IoT #19
Top en Seguridad de Hardware #7
Top en Seguridad IoT #3
GitHubfkie-cad/fact_core

FACT_core

Herramienta de Análisis y Comparación de Firmware

Ver RepositorioSitio web

Logotipo de FACT con lupa como la C
La Herramienta de Análisis y Comparación de Firmware (FACT)

codecov Codacy Badge Gitter chat CI Build License: GPL v3

Contenido

  • ¿Por qué FACT?
  • Configuración
  • Uso
  • Documentación
  • Contribuir
  • Complementos adicionales
  • Importación/Exportación de análisis
  • Presentaciones
  • Social
  • Agradecimientos
  • Licencia

¿Por qué FACT?

El análisis de firmware se puede utilizar para lograr varios objetivos interesantes. Los principales son identificar funcionalidades, componentes y posibles debilidades de seguridad en firmware de caja negra.

La Herramienta de Análisis y Comparación de Firmware (FACT) está diseñada para automatizar tanto como sea posible el trabajo manual de análisis de firmware. FACT combina un conjunto creciente de análisis potentes para crear una interfaz unificada que lleva al usuario desde una muestra de firmware arbitraria hasta un análisis terminado. Algunas de las características clave del análisis de FACT son que los resultados son

  • navegables
  • buscables
  • y comparables.

Además, FACT ofrece múltiples formas de navegar y visualizar los resultados del análisis y los contenidos del firmware para un fácil acceso. La interfaz principal de FACT es una interfaz web basada en html/js/css que se puede alojar localmente o compartir a través de la red. Además, FACT ofrece una API HTTP tipo REST que se puede explorar con un SwaggerUI integrado. Algunas características clave de la interfaz web son:

  • Visualización sencilla del firmware mediante una representación en árbol de archivos de todos los componentes del firmware.
  • Navegación rápida de los resultados del análisis mediante la observación de resúmenes de resultados en todos los componentes del firmware.
  • Resaltado de resultados de análisis relevantes como etiquetas en la parte superior de cada página.
  • Varias opciones de descarga para firmware y componentes para saltar a análisis avanzados.

Si bien FACT se mantiene como un prototipo de investigación, el proyecto está bien probado, incluye una línea base de documentación y ofrece multitud de funciones de nivel de producción. Siempre estamos abiertos a comentarios y solicitudes de funciones.

Se pueden encontrar más detalles y algunas capturas de pantalla en nuestra página del proyecto.

Configuración

Requisitos

FACT está diseñado como una aplicación multiproceso; cuantos más núcleos y RAM, mejor.

MínimoRecomendado
4 Núcleos16 Núcleos
8 GB RAM64 GB RAM
10 GB espacio en disco10* GB espacio en disco

[!NOTA] Se requieren aproximadamente 10 GB para configurar el código, el contenedor y los binarios de FACT. Se necesita espacio adicional para almacenar los archivos desempaquetados y los resultados del análisis. Esto puede estar en una partición o unidad separada.

Instalación Local

Es posible instalar FACT en cualquier distribución de Linux, pero el instalador se limita a

  • Debian 12/13 o compatible (estable)
  • Ubuntu 22.04/24.04/26.04 o compatible (estable)
  • Kali (experimental)

La instalación en distribuciones más antiguas (por ejemplo, Debian 11 "Bullseye" o Ubuntu 20.04 "Focal") puede seguir funcionando, pero no se considera estable, ya que estas distribuciones han llegado al final de su vida útil.

FACT requiere Python 3.10–3.14 (debería ser el predeterminado en todas las distribuciones compatibles)

El proceso de configuración está mayormente automatizado y envuelto en un solo script. Sin embargo, algunas funciones se pueden seleccionar específicamente. Para obtener una guía detallada sobre cómo instalar FACT, consulte INSTALL.md.

[!IMPORTANTE] Tenga en cuenta que, si bien hace un uso extensivo de contenedores, FACT todavía contiene muchas dependencias (y no se proporciona una desinstalación). Si desea mantener su sistema limpio, puede probar una de las opciones de configuración proporcionadas a continuación.

Vagrant

Proporcionamos cajas vagrant mensuales y listas para usar de nuestra rama master. Vagrant es una forma fácil y conveniente de comenzar con FACT sin tener que instalarlo en su máquina. Simplemente configure vagrant e importe nuestra caja proporcionada en VirtualBox. ¡Nuestras cajas se pueden encontrar en el sitio web de vagrantup!

Vea cómo comenzar con FACT y vagrant en nuestro tutorial.

Docker

También hay una versión dockerizada, pero actualmente no tiene mantenimiento. (consulte el repositorio FACT_docker para obtener más información).

Uso

Puede iniciar FACT ejecutando el script start_fact.py. El script detecta todos los componentes instalados automáticamente.

src/start_fact.py

Después, se puede acceder a FACT en http://localhost:5000 (predeterminado) o https://localhost (si FACT está instalado con nginx).

Puede apagar el sistema presionando Ctrl + c o enviando una señal SIGTERM al script start_fact.py.

[!PRECAUCIÓN] FACT no está diseñado para usarse como un servicio público de Internet. La interfaz web no es una aplicación endurecida. Intentamos mantener los problemas de seguridad limitados aplicando SecDevOps, pero FACT aún puede ofrecer vulnerabilidades. Asegúrese de restablecer todas las contraseñas en la configuración de FACT si planea alojar FACT en redes que no sean totalmente confiables.

Documentación

[!CONSEJO] Se puede encontrar más documentación sobre cómo usar FACT en nuestras páginas wiki.

También puede echar un vistazo a nuestra documentación de Sphinx.

También se puede encontrar información sobre qué es FACT y cómo funciona en las diapositivas en la carpeta docs.

API REST

FACT proporciona una API REST. Se puede encontrar más información en la página wiki.

Gestión de Usuarios

FACT proporciona una autenticación básica opcional, gestión de roles y usuarios. Se puede encontrar más información en la página wiki.

Contribuir

La forma más fácil de contribuir es escribir su propio complemento. Nuestro Manual de Desarrollador se puede encontrar en el wiki en GitHub.

Complementos adicionales

Descargar herramienta