Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
FirmAE — Hacia la emulación a gran escala de firmware de IoT para análisis dinámico | Kitploit
Herramientas/GitHubGitHub/pr0v3rbs/firmae
Seguridad de Sistemas EmbebidosAnálisis Dinámico (Sandboxing)Seguridad IoTAnálisis de VulnerabilidadesSeguridad WebAnálisis de FirmwareTop en Seguridad de Sistemas Embebidos #4Top en Análisis de Firmware #4Top en Seguridad IoT #4
89414714hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubpr0v3rbs/firmae

FirmAE

Hacia la emulación a gran escala de firmware de IoT para análisis dinámico

Ver Repositorio

FirmAE

FirmAE es un framework totalmente automatizado que realiza emulación y análisis de vulnerabilidades. FirmAE aumenta significativamente la tasa de éxito de emulación (del 16.28% de Firmadyne al 79.36%) mediante cinco técnicas de arbitraje. Probamos FirmAE en 1,124 imágenes de firmware de routers inalámbricos y cámaras IP de los ocho principales fabricantes.

También desarrollamos una herramienta de análisis dinámico para el descubrimiento de vulnerabilidades de día cero, que infiere información del servicio web basándose en el sistema de archivos y los registros del kernel del firmware objetivo. Al ejecutar nuestra herramienta sobre las imágenes de firmware emuladas con éxito, descubrimos 12 nuevas vulnerabilidades de día cero que afectan a 23 dispositivos.

Instalación

Ten en cuenta que probamos FirmAE en Ubuntu 20.04.

  1. Clona FirmAE
root@kitploit:~
$ git clone --recursive https://github.com/pr0v3rbs/FirmAE
  1. Ejecuta el script download.sh.
root@kitploit:~
$ ./download.sh
  1. Ejecuta el script install.sh.
root@kitploit:~
$ ./install.sh

Uso

  1. Ejecuta el script init.sh.
root@kitploit:~
$ ./init.sh
  1. Prepara un firmware.
root@kitploit:~
$ wget https://github.com/pr0v3rbs/FirmAE/releases/download/v1.0/DIR-868L_fw_revB_2-05b02_eu_multi_20161117.zip
  1. Comprueba la emulación
root@kitploit:~
$ sudo ./run.sh -c <marca> <firmware>
  1. Analiza el firmware objetivo
  • El modo de análisis utiliza el analizador de FirmAE
root@kitploit:~
$ sudo ./run.sh -a <marca> <firmware>
  • El modo de ejecución ayuda a probar el servicio web o a ejecutar un analizador personalizado
root@kitploit:~
$ sudo ./run.sh -r <marca> <firmware>

Depuración

Después de que run.sh -c haya terminado.

1. Utilidad básica de depuración a nivel de usuario.

Útil para saber si un firmware emulado es accesible por red o no

  • Soporta conexión socat, shell inversa nc (31337) y conexión telnet (31338)
  • Y la configuración se realizará automáticamente
root@kitploit:~
$ sudo ./run.sh -d <marca> <firmware>

2. Depuración de arranque a nivel de kernel.

root@kitploit:~
$ sudo ./run.sh -b <marca> <firmware>

Activar/desactivar el arbitraje

Comprueba las cinco variables de entorno de arbitraje en firmae.config

root@kitploit:~
$ head firmae.config
#!/bin/sh

FIRMAE_BOOT=true
FIRMAE_NETWORK=true
FIRMAE_NVRAM=true
FIRMAE_KERNEL=true
FIRMAE_ETC=true

if (${FIRMAE_ETC}); then
  TIMEOUT=240

Docker

Primero, prepara una imagen de docker.

root@kitploit:~
$ ./docker-init.sh

Modo paralelo

Después, ejecuta uno de los siguientes comandos. -ec comprueba solo la emulación, y -ea comprueba la emulación y analiza vulnerabilidades.

root@kitploit:~
$ ./docker-helper.py -ec <marca> <firmware>
$ ./docker-helper.py -ea <marca> <firmware>

Aquí, <firmware> puede ser un archivo de texto que liste las rutas de las imágenes de firmware. Consulta el archivo de ejemplo en ./examples/test.list.

Modo de depuración

Después de que una imagen de firmware se emule con éxito.

root@kitploit:~
$ ./docker-helper.py -ed <firmware>

Evaluación

Resultado de emulación

Hoja de cálculo de Google - ver

Conjunto de datos

Google drive - descargar

CVEs

ASUS

  • CVE-2019-20082

Belkin

  • Belkin01

D-Link

  • CVE-2018-20114
  • CVE-2018-19986
  • CVE-2018-19987
  • CVE-2018-19988
  • CVE-2018-19989
  • CVE-2018-19990
  • CVE-2019-6258
  • CVE-2019-20084

TRENDNet

  • CVE-2019-11399
  • CVE-2019-11400

Autores

Este proyecto de investigación ha sido llevado a cabo por SysSec Lab en KAIST.

  • Mingeun Kim
  • Dongkwan Kim
  • Eunsoo Kim
  • Suryeon Kim
  • Yeongjin Jang
  • Yongdae Kim

Cita

Agradeceríamos que consideraras citar nuestro artículo al usar FirmAE.

root@kitploit:~
@inproceedings{kim:2020:firmae,
  author = {Mingeun Kim and Dongkwan Kim and Eunsoo Kim and Suryeon Kim and Yeongjin Jang and Yongdae Kim},
  title = {{FirmAE}: Towards Large-Scale Emulation of IoT Firmware for Dynamic Analysis},
  booktitle = {Annual Computer Security Applications Conference (ACSAC)},
  year = 2020,
  month = dec,
  address = {Online}
}
Descargar herramienta