
IoT उपकरणों पर इम्प्लांट हमले के लिए टूलकिट
IoT-Implant-Toolkit IoT उपकरणों के मैलवेयर प्रत्यारोपण अनुसंधान के लिए उपयोगी उपकरणों का एक ढांचा है। यह फर्मवेयर संशोधन, सीरियल पोर्ट डिबगिंग, सॉफ्टवेयर विश्लेषण और स्थिर जासूस क्लाइंट पर आवश्यक सॉफ्टवेयर उपकरणों से बना एक टूलकिट है। एक आसान-से-उपयोग और विस्तार योग्य शेल-जैसे वातावरण के साथ, IoT-Implant-Toolkit एक वन-स्टॉप-शॉप टूलकिट है जो IoT मैलवेयर प्रत्यारोपण की जटिल प्रक्रिया को सरल बनाता है।
हमारे शोध में, हमने IoT-Implant-Toolkit के साथ आठ उपकरणों में सफलतापूर्वक ट्रोजन प्रत्यारोपित किए हैं, जिनमें स्मार्ट स्पीकर, कैमरे, ड्राइविंग रिकॉर्डर और मोबाइल अनुवादक शामिल हैं।
एक डेमो वीडियो नीचे:

सुनिश्चित करें कि आपके पास git, python3 और setuptools स्थापित हैं। ऑडियो प्रसंस्करण और प्लेबैक के लिए, आपको alsa (लिनक्स में अंतर्निहित), sox और ffplay स्थापित करना चाहिए। ubuntu18.04 पर:
$ sudo apt install sox ffmpeg
हमारे Github से स्रोत कोड डाउनलोड करें:
$ git clone https://github.com/arthastang/IoT-Implant-Toolkit.git
वातावरण सेट करें और निर्भरताएँ स्थापित करें:
$ cd IoT-Implant-Toolkit/
$ python3 setup.py install
टूलकिट चलाएँ:
$ python3 -B IoT-Implant-Toolkit.py
_____ _______ _____ _ _ _______ _ _ _ _
|_ _| |__ __| |_ _| | | | | |__ __| | | | (_) |
| | ___ | |______| | _ __ ___ _ __ | | __ _ _ __ | |_ ______| | ___ ___ | | | ___| |_
| | / _ \| |______| | | '_ ` _ \| '_ \| |/ _` | '_ \| __|______| |/ _ \ / _ \| | |/ / | __|
_| || (_) | | _| |_| | | | | | |_) | | (_| | | | | |_ | | (_) | (_) | | <| | |_
|_____\___/|_| |_____|_| |_| |_| .__/|_|\__,_|_| |_|\__| |_|\___/ \___/|_|_|\_\_|\__|
| |
|_|
IoT-Implant-Toolkit
-------------------------------------------------------------
A Framework for IoT implantation research.
by Marvel Team
Command:
list - List all tools
run - Run a specific tool
exit - Exit
[Implant-Toolkit]>
तीन कमांड समर्थित हैं: list: सभी प्लगइन्स की सूची बनाएं run: "run [प्लगइन] [पैरामीटर]" के साथ एक विशिष्ट प्लगइन चलाएं exit: बाहर निकलें
प्रत्येक सॉफ्टवेयर उपकरण एक प्लगइन के रूप में कार्य करता है जिसे आसानी से ढांचे में जोड़ा जा सकता है।
चार श्रेणियों में दस से अधिक प्लगइन्स हैं, जिनमें सीरियल पोर्ट डिबगिंग, फर्मवेयर पैक और अनपैक, सॉफ्टवेयर विश्लेषण, और प्रत्यारोपित जासूसी प्रोग्राम शामिल हैं।
हमारे ढांचे में मौजूदा प्लगइन्स:
कोड संरचना:
--IoT-Implant_toolkit.py #Startup script
--outputs/ #Default folder of outputs
--toolkit/
|---core/
|---basic/ #Basic plugin class defination
|---cli/ #Shell-like cli defination
|---toollist/ #Auto updating toollist of plugins
|---plugins/
|---firmware/ #Plugins for firmware modification
|---implant/ #Plugins for generate spy programs
|---serialport/ #Plugins for serial port debugging
|---software/ #Plugins for software analysis especially for Android
|---tools/ #Other tools
IoT-Implant-Toolkit में एक नया प्लगइन जोड़ने के लिए संबंधित फ़ोल्डर (श्रेणी) में [newplugin].py बनाएं और init विशेषताओं को परिभाषित करें। स्टार्टअप पर ढांचा स्वचालित रूप से नए प्लगइन का पता लगाएगा।
मैलवेयर प्रत्यारोपण अनुसंधान के लिए आवश्यक हार्डवेयर उपकरण। HardwareTools/ में चित्र देखें।
हमने समय की कमी के कारण और प्लगइन्स नहीं जोड़े हैं।
नीचे दी गई तालिका ऐसे उपकरण हैं जो हमारे ढांचे में फिट नहीं होते, लेकिन उपयोगी हो सकते हैं।
हम आशा करते हैं कि IoT-Implant-Toolkit मैलवेयर प्रत्यारोपण में एक आवश्यक टूलकिट होगा।
| श्रेणियाँ | उपकरण | विवरण | संदर्भ |
|---|
| सीरियल पोर्ट डिबगिंग | pyserial | मॉडम नियंत्रण और टर्मिनल एमुलेशन प्रोग्राम | https://github.com/pyserial/pyserial |
| सीरियल पोर्ट डिबगिंग | baudrate.py | सही बॉड दर खोजें | https://github.com/devttys0/baudrate |
| फर्मवेयर पैक और अनपैक | mksquashfs | Squashfs फाइलसिस्टम बनाएं और निकालें | https://github.com/plougher/squashfs-tools |
| फर्मवेयर पैक और अनपैक | mkbootimg_tools | Android के लिए boot.img अनपैक और रिपैक करें | https://github.com/xiaolu/mkbootimg_tools |
| फर्मवेयर पैक और अनपैक | cramfs | cramfs फाइलसिस्टम बनाएं | https://sourceforge.net/projects/cramfs/files/cramfs/1.1/ |
| फर्मवेयर पैक और अनपैक | mountimg | Android system.img और data.img के लिए ext4 फाइलसिस्टम माउंट और अनमाउंट करें | हमारे Github पर |
| सॉफ्टवेयर विश्लेषण | setools-android | sepolicy-inject के साथ Android के लिए setools | https://github.com/xmikos/setools-android |
| सॉफ्टवेयर विश्लेषण | crosscomplie | arm के लिए क्रॉसकंपाइल टूलचेन | बाद में हमारे Github पर |
| सॉफ्टवेयर विश्लेषण | odex unpack | Android के लिए Odex से smali | हमारे Github पर |
| बाइनरी प्रत्यारोपण | spy client&server | एक स्थिर जासूस क्लाइंट और सर्वर, स्रोत और पूर्व-निर्मित बाइनरी | हमारे Github पर |
| बाइनरी प्रत्यारोपण | denoise tool | ऑडियो प्रसंस्करण के लिए डिनॉइज़ उपकरण | हमारे Github पर |
| नाम | विवरण |
|---|
| सोल्डरिंग आयरन | सोल्डर उपकरण |
| सोल्डर वायर | सोल्डर उपकरण |
| सोल्डर पेस्ट | सोल्डर उपकरण |
| सोल्डर विक | सोल्डर उपकरण |
| हॉट एयर गन | सोल्डर उपकरण |
| रीबॉलिंग टूल | रीबॉलिंग उपकरण |
| USB से TTL | डीबग / कंसोल केबल |
| ड्यूपॉन्ट वायर | इलेक्ट्रिकल वायर |
| EPROM बर्नर प्रोग्रामर | बर्नर प्रोग्रामर |
| श्रेणियाँ | उपकरण | विवरण | संदर्भ |
|---|
| फर्मवेयर विश्लेषण | binwalk | फर्मवेयर छवियों के विश्लेषण, रिवर्स इंजीनियरिंग और निष्कर्षण के लिए एक तेज़, उपयोग में आसान उपकरण | https://github.com/ReFirmLabs/binwalk |
| फर्मवेयर संशोधन | firmware mod kit | लिनक्स आधारित फर्मवेयर छवियों को निकालने और पुनर्निर्माण करने के लिए स्क्रिप्ट और उपयोगिताओं का एक संग्रह | https://github.com/rampageX/firmware-mod-kit |
| क्रॉस कंपाइलर | buildroot | arm mips powerpc के लिए क्रॉस कंपाइलर | https://buildroot.org/ |