Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
the-key-ships-with-the-lock-cve-2026-82876-phison-s11-ssd-firmware-signature-bypass — Prueba de concepto que demuestra una omisión de la verificación de firma del firmware en SSD Phison S11, permitiendo a los atacantes volver a firmar firmware modificado incrustando su propio módulo RSA. | Kitploit
Herramientas/GitHubGitHub/hunt-benito/the-key-ships-with-the-lock-cve-2026-82876-phison-s11-ssd-firmware-signature-bypass
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónHacking de HardwareSeguridad de HardwareAprendizaje y EducaciónAnálisis de Firmware
GitHubhunt-benito/the-key-ships-with-the-lock-cve-2026-82876-phison-s11-ssd-firmware-signature-bypass

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

the-key-ships-with-the-lock-cve-2026-82876-phison-s11-ssd-firmware-signature-bypass

Prueba de concepto que demuestra una omisión de la verificación de firma del firmware en SSD Phison S11, permitiendo a los atacantes volver a firmar firmware modificado incrustando su propio módulo RSA.

Ver Repositorio
hace 8h 20mAún no revisado

CVE-2026-82876 — Omisión de verificación de firma en firmware SSD Phison S11 (PoC)

Prueba de concepto para CVE-2026-82876 (CVSS 3.1: 8.2 Alta / CVSS 4.0: 9.3 Crítica, CWE-347): el controlador Phison PS3111-S11 de SSD SATA verifica las firmas RSA de actualización de firmware contra un módulo público incrustado dentro de la propia imagen de firmware en lugar de un módulo anclado en el almacenamiento inmutable del controlador. Cualquiera puede generar su propio par de claves RSA, volver a firmar firmware modificado, incrustar el módulo correspondiente — y cada unidad basada en S11 acepta la imagen manipulada como genuina.

Aviso complementario: CVE-2026-84696 (CWE-306) — comandos únicos de proveedor privilegiados (VUC) expuestos a través de la interfaz ATA con autenticación ausente o eludible (desafío-respuesta CRC-16), lo que permite acceso de lectura/escritura a la memoria del controlador y NAND en bruto — es decir, la misma persistencia de implante sin siquiera pasar por la ruta de actualización de firmware.

Investigación de vulnerabilidades por Michael Herbert (trulycrisp). CVEs publicados el 31 de agosto / 2 de septiembre de 2026 (NVD), avisos por VulnCheck.

Qué hace este PoC

forge_signature.py es una demostración a nivel lógico, sin dependencias — solo biblioteca estándar de Python 3, sin necesidad de hardware:

  1. Construye una imagen sintética que refleja el diseño documentado .BIN del S11 (encabezado de 512 bytes | código burner | segmento de firma de 3072 bytes | código normal) y una firma real RSA-2048/PKCS#1 v1.5/SHA-256 sobre ella.
  2. La verifica con la propia lógica de la unidad — incluido el fallo: el módulo público RSA se lee desde el desplazamiento +768 de la imagen.
  3. Muestra que la manipulación sin volver a firmar correctamente FALLA (la criptografía está implementada correctamente — el anclaje no lo está).
  4. Muestra que el segmento de firma es opcional: una imagen sin firma alguna es aceptada (comportamiento documentado del S11).
  5. La omisión: genera un par de claves del atacante, vuelve a firmar el código implantado, incrusta el módulo del atacante — la verificación PASA.
  6. Reimplementa la suma de verificación de arranque estilo CRC-32 del controlador (de la investigación original) para mostrar qué valida realmente la ruta de arranque después de la instalación: solo esa suma, que el atacante recalcula.

Uso

root@kitploit:~
$ python3 forge_signature.py

Tarda ~5–15 s (dos generaciones de claves RSA-2048 en Python puro). Sin paquetes de terceros.

Ejecutarlo contra una unidad real

Este repositorio se detiene intencionalmente a nivel lógico. Para trabajar contra hardware real basado en S11, use las herramientas propias del investigador (Python):

root@kitploit:~
$ git clone https://github.com/trulycrisp/psychite
$ cd psychite && python3 -m pip install -e .
$ example/drive_info.py /dev/sg0                  # identificar la unidad
$ example/read_firmware.py /dev/sg0 firmware.bin  # volcar firmware instalado
$ example/firmware_tool.py unpack firmware.bin fw/  # desempaquetar para modificar
$ example/firmware_tool.py pack fw/ firmware.bin    # reempaquetar
$ example/update_firmware.py firmware.bin /dev/sg0  # instalar (PELIGROSO)

Para auditar la postura de bloqueo VUC de una unidad (comprobaciones de solo lectura), use disksec:

root@kitploit:~
$ disksec list
$ disksec run /dev/sg0 -vv -o report.txt

Hardware afectado

Firmware del controlador Phison PS3111-S11 ≤ SBFQT1.3 — no hay corrección disponible al momento de escribir esto. El S11 alimenta una gran parte de los SSD SATA económicos, incluidos (según la tabla de hardware del investigador): Kingston A400 / Q500, Toshiba/Kioxia TR200, PNY CS900 / CS2040 / Elite, Seagate BarraCuda Q1, Silicon Power A58, Patriot Burst, MSI S270, Team GX1, y muchos más.

Advertencia

Este código es solo para investigación de seguridad autorizada y educación. Solo actualice el firmware de unidades que le pertenecen. El firmware modificado puede bloquear permanentemente la unidad, e instalar implantes en unidades que no le pertenecen es un delito en la mayoría de las jurisdicciones.

Referencias

  • Investigación original: https://trulycrisp.github.io/drivefirmware/phison_s11/
  • Aviso de VulnCheck (CVE-2026-82876): https://www.vulncheck.com/advisories/phison-ps3111-s11-controller-firmware-signature-verification-bypass
  • Aviso de VulnCheck (CVE-2026-84696): https://www.vulncheck.com/advisories/phison-ps3111-s11-controller-firmware-missing-authentication-on-vendor-unique-commands
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-82876 · https://nvd.nist.gov/vuln/detail/CVE-2026-84696
  • Herramientas del investigador: https://github.com/trulycrisp/psychite · https://github.com/trulycrisp/disksec
  • Artículo de Hunt-Benito: https://www.hunt-benito.com/blog/the-key-ships-with-the-lock-cve-2026-82876-phison-s11-ssd-firmware-signature-bypass/
Descargar herramienta