Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/fkie-cad/fact_core
Sécurité des Systèmes EmbarquésAnalyse StatiqueAnalyse Dynamique (Sandboxing)Sécurité IoTAnalyse des VulnérabilitésRétro-ingénierieAnalyse ForensiqueHacking MatérielSécurité MatérielleSécurité Matériel et IoTAnalyse de BinairesAnalyse de MicrologicielTop en Sécurité des Systèmes Embarqués n°3Top en Analyse de Micrologiciel n°3Top en Hacking Matériel n°19Top en Sécurité Matériel et IoT n°19Top en Sécurité Matérielle n°7Top en Sécurité IoT n°3
GitHubfkie-cad/fact_core

FACT_core

Outil d'analyse et de comparaison de firmware

Voir le dépôtSite web
1.5k25094il y a 19 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Logo FACT avec une loupe en guise de C
L'outil d'analyse et de comparaison de firmware (FACT)

codecov Codacy Badge Gitter chat CI Build License: GPL v3

Sommaire

  • Pourquoi FACT ?
  • Installation
  • Utilisation
  • Documentation
  • Contribuer
  • Plugins supplémentaires
  • Import / Export d'analyse
  • Présentations
  • Social
  • Remerciements
  • Licence

Pourquoi FACT ?

L'analyse de firmware peut être utilisée pour atteindre plusieurs objectifs intéressants. Le principal est d'identifier la fonctionnalité, les composants et les potentielles faiblesses de sécurité dans un firmware en boîte noire.

L'outil d'analyse et de comparaison de firmware (FACT) vise à automatiser autant que possible le travail manuel d'analyse de firmware. FACT combine un ensemble croissant d'analyses puissantes pour créer une interface unifiée qui amène l'utilisateur d'un échantillon de firmware arbitraire à une analyse terminée. L'une des caractéristiques clés de l'analyse FACT est que les résultats sont

  • navigables
  • consultables
  • et comparables.

De plus, FACT offre plusieurs façons de naviguer et de visualiser les résultats d'analyse et le contenu du firmware pour une accessibilité facile. L'interface principale de FACT est une interface web basée sur HTML/JS/CSS qui peut être hébergée localement ou partagée via le réseau. En outre, FACT propose une API HTTP de type REST qui peut être explorée avec une interface SwaggerUI intégrée. Quelques fonctionnalités clés de l'interface web sont :

  • Visualisation facile du firmware par un arbre de fichiers affichant tous les composants du firmware.
  • Navigation rapide dans les résultats d'analyse en observant les résumés des résultats sur tous les composants du firmware.
  • Mise en évidence des résultats d'analyse pertinents sous forme d'étiquettes en haut de chaque page.
  • Diverses options de téléchargement pour le firmware et les composants afin de passer à une analyse avancée.

Bien que FACT soit maintenu comme un prototype de recherche, le projet est bien testé, comprend une documentation de base et offre une multitude de fonctionnalités de niveau production. Nous sommes toujours à la recherche de commentaires et de demandes de fonctionnalités.

Plus de détails et quelques captures d'écran se trouvent sur notre page projet.

Installation

Prérequis

FACT est conçu comme une application multiprocessus ; plus il y a de cœurs et de RAM, mieux c'est.

MinimumRecommandé
4 cœurs16 cœurs
8 Go de RAM64 Go de RAM
10 Go d'espace disque10* Go d'espace disque

[!NOTE] Environ 10 Go nécessaires pour installer le code FACT, le conteneur et les binaires. Un espace supplémentaire est nécessaire pour le stockage des fichiers décompressés et des résultats d'analyse. Cela peut être sur une partition ou un disque séparé.

Installation locale

Il est principalement possible d'installer FACT sur n'importe quelle distribution Linux, mais l'installateur est limité à

  • Debian 12/13 ou compatible (stable)
  • Ubuntu 22.04/24.04/26.04 ou compatible (stable)
  • Kali (expérimental)

L'installation sur des distributions plus anciennes (par exemple Debian 11 "Bullseye" ou Ubuntu 20.04 "Focal") peut encore fonctionner, mais n'est pas considérée comme stable, car ces distributions ont atteint leur fin de vie.

FACT nécessite Python 3.10–3.14 (devrait être la version par défaut dans toutes les distributions supportées)

Le processus d'installation est largement automatisé et intégré dans un seul script. Certaines fonctionnalités peuvent être sélectionnées spécifiquement. Pour un guide détaillé sur l'installation de FACT, voir INSTALL.md.

[!IMPORTANT] Notez que tout en faisant un usage intensif des conteneurs, FACT contient encore de nombreuses dépendances (et il n'y a pas de désinstallation fournie). Si vous souhaitez garder votre système propre, vous pouvez essayer l'une des options d'installation proposées ci-dessous.

Vagrant

Nous fournissons des boîtes Vagrant mensuelles et prêtes à l'emploi de notre branche master. Vagrant est un moyen simple et pratique de démarrer avec FACT sans avoir à l'installer sur votre machine. Il suffit de configurer Vagrant et d'importer notre boîte fournie dans VirtualBox. Nos boîtes se trouvent sur le site vagrantup !

Consultez comment démarrer avec FACT et Vagrant dans notre tutoriel.

Docker

Il existe également une version dockerisée, mais elle n'est actuellement pas maintenue. (voir le dépôt FACT_docker pour plus d'informations).

Utilisation

Vous pouvez démarrer FACT en exécutant le script start_fact.py. Le script détecte automatiquement tous les composants installés.

src/start_fact.py

Ensuite, FACT est accessible sur http://localhost:5000 (par défaut) ou https://localhost (si FACT est installé avec nginx).

Vous pouvez arrêter le système en appuyant sur Ctrl + c ou en envoyant un SIGTERM au script start_fact.py.

[!CAUTION] FACT n'est pas destiné à être utilisé comme service internet public. L'interface web n'est pas une application durcie. Nous essayons de limiter les problèmes de sécurité en appliquant SecDevOps, mais FACT peut encore présenter des vulnérabilités. Assurez-vous de réinitialiser tous les mots de passe dans la configuration FACT si vous prévoyez d'héberger FACT sur des réseaux non entièrement fiables.

Documentation

[!TIP] Plus de documentation sur l'utilisation de FACT se trouve dans nos pages wiki.

Vous pouvez également consulter notre documentation Sphinx.

Des informations sur ce qu'est FACT et comment il fonctionne se trouvent également dans les diapositives du dossier docs.

API REST

FACT fournit une API REST. Plus d'informations sur la page wiki.

Gestion des utilisateurs

FACT propose une authentification de base, des rôles et une gestion des utilisateurs optionnels. Plus d'informations sur la page wiki.

Contribuer

La façon la plus simple de contribuer est d'écrire votre propre plugin. Notre manuel du développeur se trouve dans le wiki sur GitHub.

Plugins supplémentaires

Télécharger l’outil