Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
bd-alaris-firmware-analysis — BD Alaris 8015 इन्फ्यूजन पंप (CVE-2016-9355) का फर्मवेयर सुरक्षा विश्लेषण। प्लेनटेक्स्ट वाई-फाई क्रेडेंशियल, HTTP फर्मवेयर अपडेट और अक्षम अखंडता जांच सहित 6 यौगिक भेद्यताएं पहचानी गईं। STRIDE खतरा मॉडलिंग और MITRE प्लेबुक सत्यापन। | Kitploit
उपकरण/GitHubGitHub/nadafarafat/bd-alaris-firmware-analysis
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणक्रिप्टोग्राफीहार्डवेयर सुरक्षापेपर और शोधलर्निंग और शिक्षाफर्मवेयर विश्लेषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
nadafarafat/bd-alaris-firmware-analysis

bd-alaris-firmware-analysis

BD Alaris 8015 इन्फ्यूजन पंप (CVE-2016-9355) का फर्मवेयर सुरक्षा विश्लेषण। प्लेनटेक्स्ट वाई-फाई क्रेडेंशियल, HTTP फर्मवेयर अपडेट और अक्षम अखंडता जांच सहित 6 यौगिक भेद्यताएं पहचानी गईं। STRIDE खतरा मॉडलिंग और MITRE प्लेबुक सत्यापन।

रिपॉजिटरी देखें
163 महीने पहलेअभी तक समीक्षित नहीं

BD Alaris 8015 फर्मवेयर सुरक्षा विश्लेषण

BD Alaris 8015 PC यूनिट का फर्मवेयर सुरक्षा विश्लेषण: अनएन्क्रिप्टेड वाई-फ़ाई क्रेडेंशियल स्टोरेज और यौगिक कमज़ोरियाँ (CVE-2016-9355)

CVE CVSS Course

अवलोकन

यह परियोजना BD Alaris 8015 पॉइंट-ऑफ़-केयर (PC) इन्फ़्यूज़न पंप का एक फर्मवेयर सुरक्षा विश्लेषण प्रस्तुत करती है, जो CVE-2016-9355 पर केंद्रित है — एक कमज़ोरी जो डिवाइस की NAND फ्लैश मेमोरी से अनएन्क्रिप्टेड वाई-फ़ाई क्रेडेंशियल निकालने की अनुमति देती है।

पाठ्यक्रम: CY 7790 - मेडिकल डिवाइस साइबरसुरक्षा
प्रोफेसर: केविन फू (FDA में मेडिकल डिवाइस साइबरसुरक्षा के पूर्व कार्यकारी निदेशक)
संस्थान: नॉर्थईस्टर्न यूनिवर्सिटी
टीम: कल्याण, वरुण, अबीसथ, अराफ़ात

मुख्य निष्कर्ष

प्राथमिक कमज़ोरी (CVE-2016-9355)

डिवाइस वायरलेस नेटवर्क क्रेडेंशियल को NAND फ्लैश पर प्लेनटेक्स्ट XML फ़ाइलों में संग्रहीत करता है, जिनमें शामिल हैं:

  • WPA2-PSK पासफ़्रेज़
  • 802.1X एंटरप्राइज़ डोमेन क्रेडेंशियल (PEAP-MSCHAPv2)
  • EAP-TLS प्राइवेट की पासफ़्रेज़
  • AES सत्र कुंजियाँ

खोजी गई यौगिक कमज़ोरियाँ

कमज़ोरीगंभीरताविवरण
HTTP फर्मवेयर अपडेटउच्चअपडेट चैनल केवल MD5 इंटीग्रिटी के साथ अनएन्क्रिप्टेड HTTP का उपयोग करता है
अक्षम CRC सत्यापनउच्चOSE.ELF (मुख्य ऐप) बिना इंटीग्रिटी जाँच के बूट होता है (CRC=0xFFFFFFFF)
ProFTPD 1.3.3g (3 CVEs)मध्यमCVE-2011-4130, CVE-2010-4221, CVE-2010-3867
अनप्रमाणित PPPमध्यमPPP को PAP/CHAP प्रमाणीकरण के बिना कॉन्फ़िगर किया गया
ValidateServerCert=falseमध्यमPEAP प्रोफ़ाइलें एविल-ट्विन RADIUS हमलों के लिए संवेदनशील हैं
DNS हाइजैक वेक्टरमध्यमअयोग्य होस्टनाम 'natasha' फर्मवेयर रिडायरेक्ट सक्षम करता है

कार्यप्रणाली

विश्लेषण दृष्टिकोण

  • ट्रैक: हार्डवेयर विश्लेषण (स्टैटिक फर्मवेयर विश्लेषण)
  • लक्ष्य: फर्मवेयर संस्करण 9.33 (सितंबर 2017)
  • वातावरण: Kali Linux

उपयोग किए गए उपकरण

  • binwalk - फर्मवेयर निष्कर्षण
  • UBI Reader - UBIFS फ़ाइलसिस्टम पुनर्निर्माण
  • strings / xxd - बाइनरी विश्लेषण
  • Python 3 - कस्टम UBIFS ट्रैवर्सल स्क्रिप्ट
  • एन्ट्रॉपी विश्लेषण उपकरण

विश्लेषण चरण

  1. फर्मवेयर पैकेज निष्कर्षण और हैश सत्यापन
  2. NAND इमेज से UBIFS फ़ाइलसिस्टम पुनर्निर्माण
  3. क्रेडेंशियल पथ पहचान (/etc/summit/)
  4. OSE.ELF बाइनरी (WlanProfileParser वर्ग) से XPath निष्कर्षण
  5. एन्क्रिप्शन की अनुपस्थिति की पुष्टि करने वाला एन्ट्रॉपी विश्लेषण
  6. यौगिक कमज़ोरी पहचान

तकनीकी विवरण

डिवाइस विनिर्देश

घटकविवरण
प्रोसेसरAtmel AT91SAM9G20 (ARM926EJ-S @ 400MHz)
मेमोरी32 MB SDRAM, 64 MB NAND Flash
वाई-फ़ाई मॉड्यूलLaird WB40N (Broadcom BCM4329)
RTOSENEA OSE 4.5.2/4.6.1
मुख्य बाइनरीOSE.ELF (7.86 MB ARM ELF)

क्रेडेंशियल भंडारण स्थान

/etc/summit/[ProfileName].xml

संवेदनशील XPaths (OSE.ELF से)

/PSK/Passphrase/text() /Password/text() /PEAP/Identity/text() /EAPTLS/PrivateKeyPassphrase/text() /EAPTLS/UserCertPassphrase/text() /AES/Key/text()

ख़तरा मॉडल (STRIDE)

श्रेणीख़तराप्रभाव
स्पूफ़िंगचुराया गया वाई-फ़ाई PSK का उपयोग अस्पताल नेटवर्क में शामिल होने के लिएनेटवर्क समझौता
छेड़छाड़HTTP फर्मवेयर चैनल दुर्भावनापूर्ण अपडेट की अनुमति देता हैडिवाइस समझौता
अस्वीकृतिअक्षम CRC कोई ऑडिट ट्रेल नहीं छोड़ताअज्ञेय छेड़छाड़
सूचना प्रकटीकरणCVE-2016-9355 प्लेनटेक्स्ट क्रेडेंशियल निष्कर्षणक्रेडेंशियल चोरी
सेवा से इनकारProFTPD स्टैक ओवरफ़्लो (CVE-2010-4221)सेवा क्रैश
विशेषाधिकार वृद्धिडोमेन क्रेडेंशियल पार्श्व गति सक्षम करते हैंअस्पताल-व्यापी उल्लंघन

शमन

ख़तराशमनस्थिति
प्लेनटेक्स्ट क्रेडेंशियलहार्डवेयर-बाउंड की (GUID से HKDF) के साथ AES एन्क्रिप्शनv9.5+ में ठीक
HTTP फर्मवेयर अपडेटHTTPS + RSA/ECDSA कोड हस्ताक्षरसंबोधित नहीं
MD5 इंटीग्रिटीSHA-256 + हस्ताक्षरित मैनिफ़ेस्टसंबोधित नहीं
अक्षम OSE.ELF CRCबूट पर SHA-256 सत्यापनसंबोधित नहीं
ProFTPD कमज़ोरियाँ1.3.8 में अपडेट करें या सेवा अक्षम करेंसंबोधित नहीं

संदर्भ

  • ICS-CERT सलाह ICSMA-16-333-01: https://www.cisa.gov/news-events/ics-medical-advisories/icsma-20-317-01
  • CVE-2016-9355 (NVD): https://nvd.nist.gov/vuln/detail/CVE-2016-9355
  • MITRE प्लेबुक फ़ॉर थ्रेट मॉडलिंग मेडिकल डिवाइसेस

अस्वीकरण

यह शोध नॉर्थईस्टर्न यूनिवर्सिटी में मेडिकल डिवाइस साइबरसुरक्षा पाठ्यक्रम के तहत शैक्षणिक उद्देश्यों के लिए आयोजित किया गया था। सभी विश्लेषण केवल फर्मवेयर इमेज पर किए गए — किसी भौतिक उपकरण तक पहुंच नहीं थी। दिखाए गए क्रेडेंशियल नमूने काल्पनिक हैं और केवल प्रदर्शन उद्देश्यों के लिए हैं।


लेखक: मोहम्मद अराफ़ात नादाफ़
GitHub: github.com/nadafarafat
LinkedIn: linkedin.com/in/arafatnadaf

टूल डाउनलोड करें