Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/nadafarafat/bd-alaris-firmware-analysis
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésCryptographieSécurité MatérielleArticles et RechercheApprentissage et ÉducationAnalyse de Micrologiciel

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Analyse de sécurité du firmware de la pompe à perfusion BD Alaris 8015 (CVE-2016-9355). Identification de 6 vulnérabilités composées, y compris des identifiants Wi-Fi en clair, des mises à jour de firmware HTTP et des contrôles d'intégrité désactivés. Modélisation des menaces STRIDE et validation du playbook MITRE.

GitHub
nadafarafat/bd-alaris-firmware-analysis

bd-alaris-firmware-analysis

Voir le dépôt
3il y a 3 moisPas encore vérifié
Partager

Analyse de sécurité du firmware BD Alaris 8015

Analyse de sécurité du firmware de l'unité PC BD Alaris 8015 : Stockage non chiffré des identifiants Wi-Fi et vulnérabilités composites (CVE-2016-9355)

CVE CVSS Course

Aperçu

Ce projet présente une analyse de sécurité du firmware de la pompe à perfusion BD Alaris 8015 Point-of-Care (PC), en se concentrant sur CVE-2016-9355 — une vulnérabilité qui permet l'extraction d'identifiants Wi-Fi non chiffrés depuis la mémoire flash NAND du dispositif.

Cours : CY 7790 - Cybersécurité des dispositifs médicaux
Professeur : Kevin Fu (Ancien directeur par intérim de la cybersécurité des dispositifs médicaux à la FDA)
Institution : Northeastern University
Équipe : Kalyan, Varun, Abisath, Arafat

Principales découvertes

Vulnérabilité principale (CVE-2016-9355)

Le dispositif stocke les identifiants réseau sans fil dans des fichiers XML en texte clair sur la flash NAND, notamment :

  • Phrases de passe WPA2-PSK
  • Identifiants de domaine d'entreprise 802.1X (PEAP-MSCHAPv2)
  • Phrases de passe de clé privée EAP-TLS
  • Clés de session AES

Vulnérabilités composites découvertes

Méthodologie

Approche d'analyse

  • Volet : Analyse matérielle (analyse statique du firmware)
  • Cible : Version du firmware 9.33 (septembre 2017)
  • Environnement : Kali Linux

Outils utilisés

  • binwalk - Extraction du firmware
  • UBI Reader - Reconstruction du système de fichiers UBIFS
  • strings / xxd - Analyse binaire
  • Python 3 - Scripts de parcours UBIFS personnalisés
  • Outils d'analyse d'entropie

Étapes d'analyse

  1. Extraction du package du firmware et vérification du hachage
  2. Reconstruction du système de fichiers UBIFS à partir de l'image NAND
  3. Identification du chemin des identifiants (/etc/summit/)
  4. Extraction XPath du binaire OSE.ELF (classe WlanProfileParser)
  5. Analyse d'entropie confirmant l'absence de chiffrement
  6. Identification des vulnérabilités composites

Détails techniques

Spécifications du dispositif

ComposantDétails
ProcesseurAtmel AT91SAM9G20 (ARM926EJ-S à 400 MHz)
Mémoire32 Mo SDRAM, 64 Mo Flash NAND

Emplacement de stockage des identifiants

/etc/summit/[ProfileName].xml

XPaths vulnérables (depuis OSE.ELF)

/PSK/Passphrase/text() /Password/text() /PEAP/Identity/text() /EAPTLS/PrivateKeyPassphrase/text() /EAPTLS/UserCertPassphrase/text() /AES/Key/text()

Modèle de menace (STRIDE)

Mesures d'atténuation

Références

  • Avis ICS-CERT ICSMA-16-333-01 : https://www.cisa.gov/news-events/ics-medical-advisories/icsma-20-317-01
  • CVE-2016-9355 (NVD) : https://nvd.nist.gov/vuln/detail/CVE-2016-9355
  • Playbook MITRE pour la modélisation des menaces des dispositifs médicaux

Avertissement

Cette recherche a été menée à des fins académiques dans le cadre du cours de cybersécurité des dispositifs médicaux à la Northeastern University. Toutes les analyses ont été effectuées uniquement sur des images de firmware — aucun dispositif physique n'a été accédé. Les échantillons d'identifiants présentés sont fictifs et à des fins de démonstration uniquement.


Auteur : Mohammed Arafat Nadaf
GitHub : github.com/nadafarafat
LinkedIn : linkedin.com/in/arafatnadaf

Télécharger l’outil
VulnérabilitéGravitéDescription
Mises à jour firmware HTTPÉlevéeLe canal de mise à jour utilise HTTP non chiffré avec une intégrité MD5 uniquement
Vérification CRC désactivéeÉlevéeOSE.ELF (application principale) démarre sans vérification d'intégrité (CRC=0xFFFFFFFF)
ProFTPD 1.3.3g (3 CVEs)MoyenneCVE-2011-4130, CVE-2010-4221, CVE-2010-3867
PPP non authentifiéMoyennePPP configuré sans authentification PAP/CHAP
ValidateServerCert=falseMoyenneProfils PEAP vulnérables aux attaques RADIUS jumeaux malveillants
Vecteur de détournement DNSMoyenneLe nom d'hôte non qualifié 'natasha' permet une redirection du firmware
Module Wi-FiLaird WB40N (Broadcom BCM4329)
RTOSENEA OSE 4.5.2/4.6.1
Binaire principalOSE.ELF (7,86 Mo ARM ELF)
CatégorieMenaceImpact
Usurpation d'identitéPSK Wi-Fi volé utilisé pour rejoindre le réseau hospitalierCompromission du réseau
AltérationLe canal HTTP du firmware permet des mises à jour malveillantesCompromission du dispositif
RépudiationCRC désactivé ne laisse aucune piste d'auditAltération indétectable
Divulgation d'informationsExtraction d'identifiants en texte clair CVE-2016-9355Vol d'identifiants
Déni de serviceDépassement de pile ProFTPD (CVE-2010-4221)Plantage du service
Élévation de privilègesLes identifiants de domaine permettent un mouvement latéralBrèche à l'échelle de l'hôpital
MenaceMesure d'atténuationStatut
Identifiants en texte clairChiffrement AES avec clé liée au matériel (HKDF à partir du GUID)Corrigé dans v9.5+
Mises à jour firmware HTTPHTTPS + signature de code RSA/ECDSANon traité
Intégrité MD5SHA-256 + manifeste signéNon traité
CRC OSE.ELF désactivéVérification SHA-256 au démarrageNon traité
Vulnérabilités ProFTPDMettre à jour vers 1.3.8 ou désactiver le serviceNon traité