Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/pr0v3rbs/firmae
Sécurité des Systèmes EmbarquésAnalyse Dynamique (Sandboxing)Sécurité IoTAnalyse des VulnérabilitésSécurité WebAnalyse de MicrologicielTop en Sécurité des Systèmes Embarqués n°4Top en Analyse de Micrologiciel n°4Top en Sécurité IoT n°4
89414714il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubpr0v3rbs/firmae

FirmAE

Vers l'émulation à grande échelle de firmware IoT pour l'analyse dynamique

Voir le dépôt

FirmAE

FirmAE est un framework entièrement automatisé qui effectue l'émulation et l'analyse de vulnérabilités. FirmAE augmente considérablement le taux de réussite de l'émulation (de 16,28 % pour Firmadyne à 79,36 %) grâce à cinq techniques d'arbitrage. Nous avons testé FirmAE sur 1 124 images de firmware de routeurs sans fil et de caméras IP provenant des huit principaux fournisseurs.

Nous avons également développé un outil d'analyse dynamique pour la découverte de failles 0-day, qui déduit les informations des services web à partir du système de fichiers et des journaux du noyau du firmware cible. En exécutant notre outil sur les images de firmware émulées avec succès, nous avons découvert 12 nouvelles failles 0-day qui affectent 23 appareils.

Installation

Notez que nous avons testé FirmAE sur Ubuntu 20.04.

  1. Clonez FirmAE
root@kitploit:~
$ git clone --recursive https://github.com/pr0v3rbs/FirmAE
  1. Exécutez le script download.sh.
root@kitploit:~
$ ./download.sh
  1. Exécutez le script install.sh.
root@kitploit:~
$ ./install.sh

Utilisation

  1. Exécutez le script init.sh.
root@kitploit:~
$ ./init.sh
  1. Préparez un firmware.
root@kitploit:~
$ wget https://github.com/pr0v3rbs/FirmAE/releases/download/v1.0/DIR-868L_fw_revB_2-05b02_eu_multi_20161117.zip
  1. Vérifiez l'émulation
root@kitploit:~
$ sudo ./run.sh -c <brand> <firmware>
  1. Analysez le firmware cible
  • Le mode analyse utilise l'analyseur de FirmAE
root@kitploit:~
$ sudo ./run.sh -a <brand> <firmware>
  • Le mode exécution permet de tester le service web ou d'exécuter un analyseur personnalisé
root@kitploit:~
$ sudo ./run.sh -r <brand> <firmware>

Débogage

Après la fin de run.sh -c.

1. Utilitaire de débogage de base au niveau utilisateur.

Utile pour savoir si un firmware émulé est accessible via le réseau ou non.

  • Il prend en charge la connexion socat, le shell inversé nc (31337) et la connexion telnet (31338)
  • Et la configuration est effectuée automatiquement
root@kitploit:~
$ sudo ./run.sh -d <brand> <firmware>

2. Débogage du démarrage au niveau du noyau.

root@kitploit:~
$ sudo ./run.sh -b <brand> <firmware>

Activer/désactiver l'arbitrage

Vérifiez les variables d'environnement des cinq arbitrages dans firmae.config

root@kitploit:~
$ head firmae.config
#!/bin/sh

FIRMAE_BOOT=true
FIRMAE_NETWORK=true
FIRMAE_NVRAM=true
FIRMAE_KERNEL=true
FIRMAE_ETC=true

if (${FIRMAE_ETC}); then
  TIMEOUT=240

Docker

Tout d'abord, préparez une image Docker.

root@kitploit:~
$ ./docker-init.sh

Mode parallèle

Ensuite, exécutez l'une des commandes ci-dessous. -ec vérifie uniquement l'émulation, et -ea vérifie l'émulation et analyse les vulnérabilités.

root@kitploit:~
$ ./docker-helper.py -ec <brand> <firmware>
$ ./docker-helper.py -ea <brand> <firmware>

Ici, <firmware> peut être un fichier texte qui répertorie les chemins des images de firmware. Consultez le fichier d'exemple dans ./examples/test.list.

Mode débogage

Après qu'une image de firmware a été émulée avec succès.

root@kitploit:~
$ ./docker-helper.py -ed <firmware>

Évaluation

Résultat de l'émulation

Feuille de calcul Google - voir

Jeu de données

Google Drive - télécharger

CVEs

ASUS

  • CVE-2019-20082

Belkin

  • Belkin01

D-Link

  • CVE-2018-20114
  • CVE-2018-19986
  • CVE-2018-19987
  • CVE-2018-19988
  • CVE-2018-19989
  • CVE-2018-19990
  • CVE-2019-6258
  • CVE-2019-20084

TRENDNet

  • CVE-2019-11399
  • CVE-2019-11400

Auteurs

Ce projet de recherche a été mené par le SysSec Lab de la KAIST.

  • Mingeun Kim
  • Dongkwan Kim
  • Eunsoo Kim
  • Suryeon Kim
  • Yeongjin Jang
  • Yongdae Kim

Citation

Nous vous serions reconnaissants de citer notre article lorsque vous utilisez FirmAE.

root@kitploit:~
@inproceedings{kim:2020:firmae,
  author = {Mingeun Kim and Dongkwan Kim and Eunsoo Kim and Suryeon Kim and Yeongjin Jang and Yongdae Kim},
  title = {{FirmAE}: Towards Large-Scale Emulation of IoT Firmware for Dynamic Analysis},
  booktitle = {Annual Computer Security Applications Conference (ACSAC)},
  year = 2020,
  month = dec,
  address = {Online}
}
Télécharger l’outil