Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/nadafarafat/bd-alaris-firmware-analysis
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesCriptografíaSeguridad de HardwarePapers e InvestigaciónAprendizaje y EducaciónAnálisis de Firmware

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
nadafarafat/bd-alaris-firmware-analysis

bd-alaris-firmware-analysis

Ver Repositorio
hace 2 mesesAún no revisado

Acerca de

Análisis de seguridad del firmware de la bomba de infusión BD Alaris 8015 (CVE-2016-9355). Se identificaron 6 vulnerabilidades compuestas, incluidas credenciales de Wi-Fi en texto plano, actualizaciones de firmware por HTTP y verificaciones de integridad deshabilitadas. Modelado de amenazas STRIDE y validación con el Playbook de MITRE.

Compartir

Análisis de Seguridad del Firmware del BD Alaris 8015

Análisis de Seguridad del Firmware de la Unidad PC del BD Alaris 8015: Almacenamiento de Credenciales Wi-Fi sin Cifrar y Vulnerabilidades Compuestas (CVE-2016-9355)

CVE CVSS-orange) Course

Resumen

Este proyecto presenta un análisis de seguridad del firmware de la bomba de infusión Point-of-Care (PC) BD Alaris 8015, centrado en CVE-2016-9355 — una vulnerabilidad que permite extraer credenciales Wi-Fi sin cifrar de la memoria flash NAND del dispositivo.

Curso: CY 7790 - Ciberseguridad de Dispositivos Médicos
Profesor: Kevin Fu (Ex Director Interino de Ciberseguridad de Dispositivos Médicos en la FDA)
Institución: Northeastern University
Equipo: Kalyan, Varun, Abisath, Arafat

Hallazgos Clave

Vulnerabilidad Principal (CVE-2016-9355)

El dispositivo almacena las credenciales de la red inalámbrica en archivos XML en texto plano en la memoria flash NAND, incluyendo:

  • Contraseñas WPA2-PSK
  • Credenciales de dominio empresarial 802.1X (PEAP-MSCHAPv2)
  • Contraseñas de clave privada EAP-TLS
  • Claves de sesión AES

Vulnerabilidades Compuestas Descubiertas

Metodología

Enfoque del Análisis

  • Línea: Análisis de Hardware (Análisis Estático de Firmware)
  • Objetivo: Versión de firmware 9.33 (septiembre de 2017)
  • Entorno: Kali Linux

Herramientas Utilizadas

  • binwalk - Extracción de firmware
  • UBI Reader - Reconstrucción del sistema de archivos UBIFS
  • strings / xxd - Análisis binario
  • Python 3 - Scripts personalizados de recorrido UBIFS
  • Herramientas de análisis de entropía

Pasos del Análisis

  1. Extracción del paquete de firmware y verificación de hash
  2. Reconstrucción del sistema de archivos UBIFS a partir de la imagen NAND
  3. Identificación de la ruta de credenciales (/etc/summit/)
  4. Extracción de XPath del binario OSE.ELF (clase WlanProfileParser)
  5. Análisis de entropía que confirma la ausencia de cifrado
  6. Identificación de vulnerabilidades compuestas

Detalles Técnicos

Especificaciones del Dispositivo

ComponenteDetalles
ProcesadorAtmel AT91SAM9G20 (ARM926EJ-S @ 400MHz)
Memoria32 MB SDRAM, 64 MB NAND Flash

Ubicación de Almacenamiento de Credenciales

/etc/summit/[ProfileName].xml

XPaths Vulnerables (de OSE.ELF)

/PSK/Passphrase/text() /Password/text() /PEAP/Identity/text() /EAPTLS/PrivateKeyPassphrase/text() /EAPTLS/UserCertPassphrase/text() /AES/Key/text()

Modelo de Amenazas (STRIDE)

Mitigaciones

Referencias

  • Aviso ICS-CERT ICSMA-16-333-01: https://www.cisa.gov/news-events/ics-medical-advisories/icsma-20-317-01
  • CVE-2016-9355 (NVD): https://nvd.nist.gov/vuln/detail/CVE-2016-9355
  • Playbook de MITRE para el Modelado de Amenazas en Dispositivos Médicos

Descargo de Responsabilidad

Esta investigación se llevó a cabo con fines académicos en el marco del curso de Ciberseguridad de Dispositivos Médicos de Northeastern University. Todo el análisis se realizó únicamente sobre imágenes de firmware — no se accedió a ningún dispositivo físico. Las muestras de credenciales mostradas son ficticias y tienen únicamente fines de demostración.


Autor: Mohammed Arafat Nadaf
GitHub: github.com/nadafarafat
LinkedIn: linkedin.com/in/arafatnadaf

Descargar herramienta
VulnerabilidadSeveridadDescripción
Actualizaciones de Firmware por HTTPAltaEl canal de actualización utiliza HTTP sin cifrar con integridad solo MD5
Verificación CRC DeshabilitadaAltaOSE.ELF (aplicación principal) arranca sin comprobación de integridad (CRC=0xFFFFFFFF)
ProFTPD 1.3.3g (3 CVEs)MediaCVE-2011-4130, CVE-2010-4221, CVE-2010-3867
PPP sin AutenticaciónMediaPPP configurado sin autenticación PAP/CHAP
ValidateServerCert=falseMediaLos perfiles PEAP son vulnerables a ataques RADIUS evil-twin
Vector de Secuestro DNSMediaEl nombre de host no calificado 'natasha' permite la redirección del firmware
Módulo Wi-FiLaird WB40N (Broadcom BCM4329)
RTOSENEA OSE 4.5.2/4.6.1
Binario PrincipalOSE.ELF (7.86 MB ARM ELF)
CategoríaAmenazaImpacto
Suplantación de identidadPSK Wi-Fi robado utilizado para unirse a la red del hospitalCompromiso de la red
ManipulaciónEl canal de firmware por HTTP permite actualizaciones maliciosasCompromiso del dispositivo
RepudioEl CRC deshabilitado no deja rastro de auditoríaManipulación indetectable
Divulgación de informaciónExtracción de credenciales en texto plano (CVE-2016-9355)Robo de credenciales
Denegación de servicioDesbordamiento de pila en ProFTPD (CVE-2010-4221)Caída del servicio
Elevación de privilegiosLas credenciales de dominio permiten el movimiento lateralBrecha en todo el hospital
AmenazaMitigaciónEstado
Credenciales en texto planoCifrado AES con clave vinculada al hardware (HKDF desde GUID)Corregido en v9.5+
Actualizaciones de firmware por HTTPHTTPS + firma de código RSA/ECDSANo abordado
Integridad MD5SHA-256 + manifiesto firmadoNo abordado
CRC de OSE.ELF deshabilitadoVerificación SHA-256 en el arranqueNo abordado
Vulnerabilidades de ProFTPDActualizar a 1.3.8 o deshabilitar el servicioNo abordado