
प्रूफ-ऑफ-कॉन्सेप्ट जो Phison S11 SSDs में फर्मवेयर सिग्नेचर सत्यापन बायपास को प्रदर्शित करता है, जिससे हमलावर अपने स्वयं के RSA मॉड्यूलस को एम्बेड करके संशोधित फर्मवेयर को फिर से साइन कर सकते हैं।
CVE-2026-82876 (CVSS 3.1: 8.2 उच्च / CVSS 4.0: 9.3 गंभीर, CWE-347) के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Phison PS3111-S11 SATA SSD नियंत्रक फर्मवेयर-अपडेट RSA हस्ताक्षरों को फर्मवेयर इमेज के अंदर ही एम्बेडेड सार्वजनिक मापांक के विरुद्ध सत्यापित करता है, न कि अपरिवर्तनीय नियंत्रक स्टोरेज में एंकर किए गए मापांक के विरुद्ध। कोई भी अपनी स्वयं की RSA कुंजी जोड़ी उत्पन्न कर सकता है, संशोधित फर्मवेयर पर फिर से हस्ताक्षर कर सकता है, मिलान वाला मापांक एम्बेड कर सकता है — और हर S11-आधारित ड्राइव छेड़छाड़ की गई इमेज को प्रामाणिक मानकर स्वीकार कर लेता है।
साथी सलाह: CVE-2026-84696 (CWE-306) — विशेषाधिकार प्राप्त विक्रेता विशिष्ट कमांड (VUCs) ATA इंटरफ़ेस पर अनुपस्थित या पराजित करने योग्य प्रमाणीकरण (CRC-16 चुनौती-प्रतिक्रिया) के साथ उजागर होते हैं, जिससे नियंत्रक मेमोरी और कच्चे NAND तक पढ़ने/लिखने की पहुंच मिलती है — अर्थात, फर्मवेयर-अपडेट पथ से गुजरे बिना भी वही इम्प्लांट स्थिरता।
माइकल हर्बर्ट (trulycrisp) द्वारा भेद्यता अनुसंधान। CVEs 31 अगस्त / 2 सितंबर, 2026 (NVD) को प्रकाशित, VulnCheck द्वारा सलाह।
forge_signature.py एक लॉजिक-स्तरीय, निर्भरता-मुक्त प्रदर्शन है —
शुद्ध Python 3 मानक पुस्तकालय, किसी हार्डवेयर की आवश्यकता नहीं:
.BIN लेआउट (512-बाइट हेडर | बर्नर कोड | 3072-बाइट हस्ताक्षर खंड | सामान्य कोड)
को दर्शाती एक सिंथेटिक इमेज और उस पर एक वास्तविक RSA-2048/PKCS#1 v1.5/SHA-256 हस्ताक्षर बनाता है।+768 से पढ़ा जाता है।$ python3 forge_signature.py
लगभग 5–15 सेकंड लगते हैं (दो शुद्ध-Python RSA-2048 कुंजी पीढ़ियाँ)। कोई तृतीय-पक्ष पैकेज नहीं।
यह रिपॉजिटरी जानबूझकर लॉजिक स्तर पर रुकती है। वास्तविक S11-आधारित हार्डवेयर पर काम करने के लिए, शोधकर्ता के स्वयं के टूलिंग (Python) का उपयोग करें:
$ git clone https://github.com/trulycrisp/psychite
$ cd psychite && python3 -m pip install -e .
$ example/drive_info.py /dev/sg0 # ड्राइव की पहचान करें
$ example/read_firmware.py /dev/sg0 firmware.bin # स्थापित फर्मवेयर डंप करें
$ example/firmware_tool.py unpack firmware.bin fw/ # संशोधन के लिए अनपैक करें
$ example/firmware_tool.py pack fw/ firmware.bin # फिर से पैक करें
$ example/update_firmware.py firmware.bin /dev/sg0 # स्थापित करें (खतरनाक)
ड्राइव की VUC लॉक स्थिति का ऑडिट करने के लिए (केवल-पढ़ने की जाँच), उपयोग करें disksec:
$ disksec list
$ disksec run /dev/sg0 -vv -o report.txt
Phison PS3111-S11 नियंत्रक फर्मवेयर ≤ SBFQT1.3 — इस लेखन के समय कोई फिक्स उपलब्ध नहीं है। S11 बजट SATA SSDs के एक बड़े हिस्से को शक्ति प्रदान करता है, जिसमें (शोधकर्ता की हार्डवेयर तालिका के अनुसार): Kingston A400 / Q500, Toshiba/Kioxia TR200, PNY CS900 / CS2040 / Elite, Seagate BarraCuda Q1, Silicon Power A58, Patriot Burst, MSI S270, Team GX1, और कई अन्य शामिल हैं।
यह कोड केवल अधिकृत सुरक्षा अनुसंधान और शिक्षा के लिए है। केवल उन ड्राइवों पर फर्मवेयर फ्लैश करें जो आपके स्वामित्व में हैं। संशोधित फर्मवेयर ड्राइव को स्थायी रूप से बेकार कर सकता है, और उन ड्राइवों पर इम्प्लांट स्थापित करना जो आपके स्वामित्व में नहीं हैं, अधिकांश क्षेत्राधिकारों में एक अपराध है।