Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
the-key-ships-with-the-lock-cve-2026-82876-phison-s11-ssd-firmware-signature-bypass — प्रूफ-ऑफ-कॉन्सेप्ट जो Phison S11 SSDs में फर्मवेयर सिग्नेचर सत्यापन बायपास को प्रदर्शित करता है, जिससे हमलावर अपने स्वयं के RSA मॉड्यूलस को एम्बेड करके संशोधित फर्मवेयर को फिर से साइन कर सकते हैं। | Kitploit
उपकरण/GitHubGitHub/hunt-benito/the-key-ships-with-the-lock-cve-2026-82876-phison-s11-ssd-firmware-signature-bypass
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणहार्डवेयर हैकिंगहार्डवेयर सुरक्षालर्निंग और शिक्षाफर्मवेयर विश्लेषण
GitHubhunt-benito/the-key-ships-with-the-lock-cve-2026-82876-phison-s11-ssd-firmware-signature-bypass

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

the-key-ships-with-the-lock-cve-2026-82876-phison-s11-ssd-firmware-signature-bypass

प्रूफ-ऑफ-कॉन्सेप्ट जो Phison S11 SSDs में फर्मवेयर सिग्नेचर सत्यापन बायपास को प्रदर्शित करता है, जिससे हमलावर अपने स्वयं के RSA मॉड्यूलस को एम्बेड करके संशोधित फर्मवेयर को फिर से साइन कर सकते हैं।

रिपॉजिटरी देखें
8घं 20मि पहलेअभी तक समीक्षित नहीं

CVE-2026-82876 — Phison S11 SSD फर्मवेयर हस्ताक्षर सत्यापन बाईपास (PoC)

CVE-2026-82876 (CVSS 3.1: 8.2 उच्च / CVSS 4.0: 9.3 गंभीर, CWE-347) के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Phison PS3111-S11 SATA SSD नियंत्रक फर्मवेयर-अपडेट RSA हस्ताक्षरों को फर्मवेयर इमेज के अंदर ही एम्बेडेड सार्वजनिक मापांक के विरुद्ध सत्यापित करता है, न कि अपरिवर्तनीय नियंत्रक स्टोरेज में एंकर किए गए मापांक के विरुद्ध। कोई भी अपनी स्वयं की RSA कुंजी जोड़ी उत्पन्न कर सकता है, संशोधित फर्मवेयर पर फिर से हस्ताक्षर कर सकता है, मिलान वाला मापांक एम्बेड कर सकता है — और हर S11-आधारित ड्राइव छेड़छाड़ की गई इमेज को प्रामाणिक मानकर स्वीकार कर लेता है।

साथी सलाह: CVE-2026-84696 (CWE-306) — विशेषाधिकार प्राप्त विक्रेता विशिष्ट कमांड (VUCs) ATA इंटरफ़ेस पर अनुपस्थित या पराजित करने योग्य प्रमाणीकरण (CRC-16 चुनौती-प्रतिक्रिया) के साथ उजागर होते हैं, जिससे नियंत्रक मेमोरी और कच्चे NAND तक पढ़ने/लिखने की पहुंच मिलती है — अर्थात, फर्मवेयर-अपडेट पथ से गुजरे बिना भी वही इम्प्लांट स्थिरता।

माइकल हर्बर्ट (trulycrisp) द्वारा भेद्यता अनुसंधान। CVEs 31 अगस्त / 2 सितंबर, 2026 (NVD) को प्रकाशित, VulnCheck द्वारा सलाह।

यह PoC क्या करता है

forge_signature.py एक लॉजिक-स्तरीय, निर्भरता-मुक्त प्रदर्शन है — शुद्ध Python 3 मानक पुस्तकालय, किसी हार्डवेयर की आवश्यकता नहीं:

  1. प्रलेखित S11 .BIN लेआउट (512-बाइट हेडर | बर्नर कोड | 3072-बाइट हस्ताक्षर खंड | सामान्य कोड) को दर्शाती एक सिंथेटिक इमेज और उस पर एक वास्तविक RSA-2048/PKCS#1 v1.5/SHA-256 हस्ताक्षर बनाता है।
  2. इसे ड्राइव के स्वयं के तर्क से सत्यापित करता है — जिसमें दोष भी शामिल है: RSA सार्वजनिक मापांक इमेज के ऑफसेट +768 से पढ़ा जाता है।
  3. दिखाता है कि बिना पुनः हस्ताक्षर किए छेड़छाड़ सही ढंग से विफल होती है (क्रिप्टोग्राफी सही ढंग से लागू की गई है — एंकरिंग नहीं है)।
  4. दिखाता है कि हस्ताक्षर खंड वैकल्पिक है: बिना किसी हस्ताक्षर वाली इमेज स्वीकार की जाती है (प्रलेखित S11 व्यवहार)।
  5. बाईपास: एक हमलावर कुंजी जोड़ी उत्पन्न करता है, प्रत्यारोपित कोड पर फिर से हस्ताक्षर करता है, हमलावर का मापांक एम्बेड करता है — सत्यापन पास हो जाता है।
  6. नियंत्रक के CRC-32-शैली बूट चेकसम को (मूल अनुसंधान से) फिर से लागू करता है ताकि दिखाया जा सके कि बूट पथ स्थापना के बाद वास्तव में क्या सत्यापित करता है: केवल वह चेकसम, जिसे हमलावर पुनः गणना करता है।

उपयोग

root@kitploit:~
$ python3 forge_signature.py

लगभग 5–15 सेकंड लगते हैं (दो शुद्ध-Python RSA-2048 कुंजी पीढ़ियाँ)। कोई तृतीय-पक्ष पैकेज नहीं।

इसे वास्तविक ड्राइव पर चलाना

यह रिपॉजिटरी जानबूझकर लॉजिक स्तर पर रुकती है। वास्तविक S11-आधारित हार्डवेयर पर काम करने के लिए, शोधकर्ता के स्वयं के टूलिंग (Python) का उपयोग करें:

root@kitploit:~
$ git clone https://github.com/trulycrisp/psychite
$ cd psychite && python3 -m pip install -e .
$ example/drive_info.py /dev/sg0                  # ड्राइव की पहचान करें
$ example/read_firmware.py /dev/sg0 firmware.bin  # स्थापित फर्मवेयर डंप करें
$ example/firmware_tool.py unpack firmware.bin fw/  # संशोधन के लिए अनपैक करें
$ example/firmware_tool.py pack fw/ firmware.bin    # फिर से पैक करें
$ example/update_firmware.py firmware.bin /dev/sg0  # स्थापित करें (खतरनाक)

ड्राइव की VUC लॉक स्थिति का ऑडिट करने के लिए (केवल-पढ़ने की जाँच), उपयोग करें disksec:

root@kitploit:~
$ disksec list
$ disksec run /dev/sg0 -vv -o report.txt

प्रभावित हार्डवेयर

Phison PS3111-S11 नियंत्रक फर्मवेयर ≤ SBFQT1.3 — इस लेखन के समय कोई फिक्स उपलब्ध नहीं है। S11 बजट SATA SSDs के एक बड़े हिस्से को शक्ति प्रदान करता है, जिसमें (शोधकर्ता की हार्डवेयर तालिका के अनुसार): Kingston A400 / Q500, Toshiba/Kioxia TR200, PNY CS900 / CS2040 / Elite, Seagate BarraCuda Q1, Silicon Power A58, Patriot Burst, MSI S270, Team GX1, और कई अन्य शामिल हैं।

चेतावनी

यह कोड केवल अधिकृत सुरक्षा अनुसंधान और शिक्षा के लिए है। केवल उन ड्राइवों पर फर्मवेयर फ्लैश करें जो आपके स्वामित्व में हैं। संशोधित फर्मवेयर ड्राइव को स्थायी रूप से बेकार कर सकता है, और उन ड्राइवों पर इम्प्लांट स्थापित करना जो आपके स्वामित्व में नहीं हैं, अधिकांश क्षेत्राधिकारों में एक अपराध है।

संदर्भ

  • मूल अनुसंधान: https://trulycrisp.github.io/drivefirmware/phison_s11/
  • VulnCheck सलाह (CVE-2026-82876): https://www.vulncheck.com/advisories/phison-ps3111-s11-controller-firmware-signature-verification-bypass
  • VulnCheck सलाह (CVE-2026-84696): https://www.vulncheck.com/advisories/phison-ps3111-s11-controller-firmware-missing-authentication-on-vendor-unique-commands
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-82876 · https://nvd.nist.gov/vuln/detail/CVE-2026-84696
  • शोधकर्ता टूलिंग: https://github.com/trulycrisp/psychite · https://github.com/trulycrisp/disksec
  • Hunt-Benito लेख: https://www.hunt-benito.com/blog/the-key-ships-with-the-lock-cve-2026-82876-phison-s11-ssd-firmware-signature-bypass/
टूल डाउनलोड करें