Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
firmadyne — Linux-आधारित फर्मवेयर के अनुकरण और गतिशील विश्लेषण के लिए प्लेटफ़ॉर्म | Kitploit
उपकरण/GitHubGitHub/firmadyne/firmadyne
एम्बेडेड सिस्टम सुरक्षागतिशील विश्लेषण (सैंडबॉक्सिंग)IoT सुरक्षाभेद्यता विश्लेषणफर्मवेयर विश्लेषणएम्बेडेड सिस्टम सुरक्षा में शीर्ष #5फर्मवेयर विश्लेषण में शीर्ष #5IoT सुरक्षा में शीर्ष #5
2.1k366282 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
firmadyne/firmadyne

firmadyne

Linux-आधारित फर्मवेयर के अनुकरण और गतिशील विश्लेषण के लिए प्लेटफ़ॉर्म

रिपॉजिटरी देखें

विषय - सूची

  • विषय - सूची
  • परिचय
  • सेटअप
    • एक्सट्रैक्टर
    • डेटाबेस
    • बाइनरीज़
    • क्यूईएमयू
  • उपयोग
  • FAQ
    • run.sh जनरेट नहीं हुआ है
    • लॉग इस प्रकार समाप्त होता है "Kernel panic - not syncing: No working init found"
    • एक प्रक्रिया क्रैश हो गई, जैसे do_page_fault() #2: sending SIGSEGV for invalid read access from 00000000
    • मैं एमुलेटेड फर्मवेयर को कैसे डीबग करूं?
  • स्रोत से संकलन
    • टूलचेन
    • कंसोल
    • libnvram
    • कर्नेल
      • ARM
      • MIPS
  • डेटाबेस
    • डेटा
    • स्कीमा
  • पेपर

परिचय

FIRMADYNE एक स्वचालित और स्केलेबल सिस्टम है जो लिनक्स-आधारित एम्बेडेड फर्मवेयर के एम्यूलेशन और डायनामिक विश्लेषण के लिए है। इसमें निम्नलिखित घटक शामिल हैं:

  • फर्मवेयर निष्पादन के इंस्ट्रुमेंटेशन के लिए संशोधित कर्नेल (MIPS: v2.6, ARM: v4.1, v3.10);
  • हार्डवेयर NVRAM पेरिफेरल का अनुकरण करने के लिए एक यूजरस्पेस NVRAM लाइब्रेरी;
  • डाउनलोड किए गए फर्मवेयर से फाइलसिस्टम और कर्नेल निकालने के लिए एक एक्सट्रैक्टर;
  • डीबगिंग के लिए एक अतिरिक्त शेल स्पॉन करने हेतु एक छोटा कंसोल एप्लिकेशन;
  • और 42+ विभिन्न विक्रेताओं से फर्मवेयर डाउनलोड करने के लिए एक स्क्रैपर।

हमने FIRMADYNE सिस्टम का उपयोग करके निम्नलिखित तीन बुनियादी स्वचालित विश्लेषण भी लिखे हैं।

  • सुलभ वेबपेज: यह स्क्रिप्ट फर्मवेयर इमेज के फाइलसिस्टम के भीतर प्रत्येक फ़ाइल को पुनरावृत्त करती है जो वेबसर्वर द्वारा सर्व की जाती प्रतीत होती है, और परिणामों को इस आधार पर एकत्र करती है कि वे प्रमाणीकरण की आवश्यकता प्रतीत होती हैं या नहीं।
  • SNMP जानकारी: यह स्क्रिप्ट बिना किसी क्रेडेंशियल के public और private SNMP v2c समुदायों की सामग्री को डिस्क पर डंप करती है।
  • भेद्यता जांच: यह स्क्रिप्ट Metasploit से एक्सप्लॉइट का उपयोग करके 60 ज्ञात भेद्यताओं की उपस्थिति का परीक्षण करती है। इसके अलावा, यह 14 पहले से अज्ञात भेद्यताओं की भी जाँच करती है जिन्हें हमने खोजा था। अधिक जानकारी के लिए, प्रभावित उत्पादों और CVE सहित, analyses/README.md देखें।

हमारे 2016 के नेटवर्क और डिस्ट्रीब्यूटेड सिस्टम सुरक्षा संगोष्ठी (NDSS) पेपर में, जिसका शीर्षक Towards Automated Dynamic Analysis for Linux-based Embedded Firmware है, हमने FIRMADYNE सिस्टम का 23,035 फर्मवेयर इमेजों के डेटासेट पर मूल्यांकन किया, जिनमें से हम 9,486 निकालने में सक्षम थे। Metasploit फ्रेमवर्क के 60 एक्सप्लॉइट और हमारे द्वारा खोजी गई 14 पहले से अज्ञात भेद्यताओं का उपयोग करके, हमने दिखाया कि 1,971 में से 846 (43%) फर्मवेयर इमेजें कम से कम एक एक्सप्लॉइट के प्रति संवेदनशील थीं, जो हमारे अनुमान के अनुसार 89+ विभिन्न उत्पादों को प्रभावित करती हैं। अधिक विवरण के लिए, ऊपर दिए गए हमारे पेपर को देखें।

नोट: यह प्रोजेक्ट एक शोध उपकरण है, और वर्तमान में उत्पादन के लिए तैयार नहीं है। विशेष रूप से, कुछ घटक काफी अपरिपक्व और खुरदरे हैं। हम सिस्टम को वर्चुअल मशीन के भीतर चलाने का सुझाव देते हैं। कोई समर्थन प्रदान नहीं किया जाता है, लेकिन दस्तावेज़ीकरण, परीक्षण, या कोड के लिए पुल अनुरोधों की बहुत सराहना की जाती है!

सेटअप

पहले, इस रिपॉजिटरी को रिकर्सिव रूप से क्लोन करें और इसकी निर्भरताएँ स्थापित करें।

  1. sudo apt-get install busybox-static fakeroot git dmsetup kpartx netcat-openbsd nmap python-psycopg2 python3-psycopg2 snmp uml-utilities util-linux vlan
  2. git clone --recursive https://github.com/firmadyne/firmadyne.git

एक्सट्रैक्टर

एक्सट्रैक्टर binwalk टूल पर निर्भर करता है, इसलिए हमें इसे और इसकी निर्भरताओं को स्थापित करने की आवश्यकता है।

  1. git clone https://github.com/ReFirmLabs/binwalk.git
  2. cd binwalk
  3. sudo ./deps.sh
  4. sudo python ./setup.py install
  • Python 2.x के लिए, sudo apt-get install python-lzma
  1. sudo -H pip install git+https://github.com/ahupp/python-magic
  2. sudo -H pip install git+https://github.com/sviehb/jefferson
  3. वैकल्पिक रूप से, upstream sasquatch के बजाय, हमारा sasquatch फोर्क का उपयोग गलत सकारात्मक परिणामों को रोकने के लिए किया जा सकता है ताकि त्रुटियों को घातक बनाया जा सके।

डेटाबेस

अगला, डेटाबेस स्थापित करें, सेटअप करें और कॉन्फ़िगर करें।

  1. sudo apt-get install postgresql
  2. sudo -u postgres createuser -P firmadyne, पासवर्ड firmadyne के साथ
  3. sudo -u postgres createdb -O firmadyne firmware
  4. sudo -u postgres psql -d firmware < ./firmadyne/database/schema

बाइनरीज़

सभी घटकों के लिए हमारे पूर्व-निर्मित बाइनरी डाउनलोड करने के लिए, निम्नलिखित स्क्रिप्ट चलाएँ:

  • cd ./firmadyne; ./download.sh

वैकल्पिक रूप से, स्रोत से संकलन करने के लिए नीचे दिए गए निर्देशों को देखें।

क्यूईएमयू

अपने वितरण द्वारा प्रदान किए गए QEMU का उपयोग करने के लिए:

  • sudo apt-get install qemu-system-arm qemu-system-mips qemu-system-x86 qemu-utils

ध्यान दें कि x86-आधारित फर्मवेयर का एम्यूलेशन वर्तमान में समर्थित नहीं है, लेकिन qemu-system-x86 स्थापित करने से कुछ डेबियन-आधारित वितरणों पर पैकेजिंग समस्या हल हो जाती है।

वैकल्पिक रूप से, कुछ फर्मवेयर के लिए हमारा संशोधित संस्करण qemu-linaro का उपयोग करें जो एक निश्चित मेमोरी मैपिंग मानता है (अनुशंसित नहीं), या upstream qemu का उपयोग करें।

उपयोग

टूल डाउनलोड करें