Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
virt-firmware — Kit de herramientas para decodificar, inspeccionar y modificar volúmenes de firmware UEFI y almacenes de variables. Admite la inscripción de certificados de arranque seguro, análisis de firmas de binarios PE y gestión de variables EFI para entornos virtualizados. | Kitploit
Herramientas/GitLabGitLab/kraxel/virt-firmware
Seguridad de Sistemas EmbebidosHerramientas de Cifrado/DescifradoForensia DigitalSeguridad de HardwareAnálisis de BinariosAnálisis de Firmware
GitLabkraxel/virt-firmware

virt-firmware

Kit de herramientas para decodificar, inspeccionar y modificar volúmenes de firmware UEFI y almacenes de variables. Admite la inscripción de certificados de arranque seguro, análisis de firmas de binarios PE y gestión de variables EFI para entornos virtualizados.

Ver Repositorio
1219hace 5 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramientas para volúmenes de firmware ovmf / armvirt

Esta es una pequeña colección de herramientas para imágenes de firmware edk2. Permiten decodificar e imprimir el contenido de volúmenes de firmware. Los almacenes de variables (OVMF_VARS.fd) se pueden modificar, por ejemplo para inscribir certificados de arranque seguro.

virt-fw-dump

Decodifica e imprime el contenido de volúmenes de firmware.

Uso: virt-fw-dump -i <file>.

Pruebe virt-fw-dump --help para más información, hay algunas opciones para filtrar la salida.

virt-fw-vars

Imprime y edita volúmenes de almacén de variables. Actualmente centrado en inscribir certificados y habilitar el arranque seguro.

Imprimir variables: virt-fw-vars -i <file> --print.

Inscribir certificados:

root@kitploit:~
virt-fw-vars \
    --input <template> \
    --output <vars> \
    --enroll-redhat \
    --secure-boot

Pruebe virt-fw-vars --help para más información de uso.

virt-fw-vars puede manejar almacenes de variables edk2 (que son volúmenes de firmware flash) y almacenes de variables AWS uefi. El formato de entrada se detecta automáticamente y se utiliza el mismo formato para la salida.

Trabajar con almacenes de variables edk2 requiere un volumen de firmware como entrada. Normalmente se utiliza el archivo OVMF_VARS.fd creado al compilar OVMF (es un almacén de variables vacío).

Los almacenes de variables aws también se pueden crear desde cero y escribir en un archivo utilizando la opción --output-aws.

virt-fw-sigdb

Imprime y edita archivos de base de datos de firmas efi, ejemplo:

root@kitploit:~
virt-fw-sigdb -i /etc/pki/ca-trust/extracted/edk2/cacerts.bin --print

Pruebe virt-fw-sigdb --help para más información de uso.

host-efi-vars

Lee variables efi desde linux efivarfs y las decodifica/imprime.

kernel-bootcfg

Gestiona la configuración de arranque efi para UKIs (imágenes de kernel unificadas) cuando se usa arranque directo (sin gestor de arranque como grub o systemd-boot).

pe-dumpinfo

Volcado de información para binarios pe (el formato utilizado por efi).

pe-listsigs

Lista firmas y cadena de certificados para binarios pe. También puede extraer certificados y firmas.

using the python modules

Todavía no hay mucha documentación, lo siento. Las mejores lecturas de código para comenzar son probablemente los casos de prueba (vea tests/tests.py) y el código de la utilidad virt-fw-vars (vea virt/firmware/vars.py).

install

Lanzamiento: pip3 install virt-firmware

Instantánea: pip3 install git+https://gitlab.com/kraxel/virt-firmware.git

Lista de tareas pendientes

  • Añadir más documentación.

Contribuir

Acepto MRs.

Hay un bot de revisión de IA activo en el repositorio que comentará en los MRs. Es bueno para la revisión ortográfica. A veces ofrece sugerencias útiles o detecta inconsistencias en los parches. A veces pide cosas estúpidas como una verificación cuidadosa de errores en los casos de prueba. A veces sugiere verificar condiciones de error que no pueden ocurrir, pero el bot aparentemente no es lo suficientemente inteligente como para darse cuenta. A veces sugiere reorganizaciones de código donde es más una cuestión de gusto o preferencia personal dependiendo del camino que se tome.

Por lo tanto, no te tomes demasiado en serio al bot.

Descargar herramienta