Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
bd-alaris-firmware-analysis — BD Alaris 8015 इन्फ्यूजन पंप (CVE-2016-9355) का फर्मवेयर सुरक्षा विश्लेषण। प्लेनटेक्स्ट वाई-फाई क्रेडेंशियल, HTTP फर्मवेयर अपडेट और अक्षम अखंडता जांच सहित 6 यौगिक भेद्यताएं पहचानी गईं। STRIDE खतरा मॉडलिंग और MITRE प्लेबुक सत्यापन। | Kitploit
उपकरण/GitHubGitHub/nadafarafat/bd-alaris-firmware-analysis
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणक्रिप्टोग्राफीहार्डवेयर सुरक्षापेपर और शोधलर्निंग और शिक्षाफर्मवेयर विश्लेषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
nadafarafat/bd-alaris-firmware-analysis

bd-alaris-firmware-analysis

BD Alaris 8015 इन्फ्यूजन पंप (CVE-2016-9355) का फर्मवेयर सुरक्षा विश्लेषण। प्लेनटेक्स्ट वाई-फाई क्रेडेंशियल, HTTP फर्मवेयर अपडेट और अक्षम अखंडता जांच सहित 6 यौगिक भेद्यताएं पहचानी गईं। STRIDE खतरा मॉडलिंग और MITRE प्लेबुक सत्यापन।

रिपॉजिटरी देखें
33 महीने पहलेअभी तक समीक्षित नहीं

BD Alaris 8015 फर्मवेयर सुरक्षा विश्लेषण

BD Alaris 8015 PC यूनिट का फर्मवेयर सुरक्षा विश्लेषण: अनएन्क्रिप्टेड वाई-फ़ाई क्रेडेंशियल स्टोरेज और यौगिक कमज़ोरियाँ (CVE-2016-9355)

CVE CVSS Course

अवलोकन

यह परियोजना BD Alaris 8015 पॉइंट-ऑफ़-केयर (PC) इन्फ़्यूज़न पंप का एक फर्मवेयर सुरक्षा विश्लेषण प्रस्तुत करती है, जो CVE-2016-9355 पर केंद्रित है — एक कमज़ोरी जो डिवाइस की NAND फ्लैश मेमोरी से अनएन्क्रिप्टेड वाई-फ़ाई क्रेडेंशियल निकालने की अनुमति देती है।

पाठ्यक्रम: CY 7790 - मेडिकल डिवाइस साइबरसुरक्षा
प्रोफेसर: केविन फू (FDA में मेडिकल डिवाइस साइबरसुरक्षा के पूर्व कार्यकारी निदेशक)
संस्थान: नॉर्थईस्टर्न यूनिवर्सिटी
टीम: कल्याण, वरुण, अबीसथ, अराफ़ात

मुख्य निष्कर्ष

प्राथमिक कमज़ोरी (CVE-2016-9355)

डिवाइस वायरलेस नेटवर्क क्रेडेंशियल को NAND फ्लैश पर प्लेनटेक्स्ट XML फ़ाइलों में संग्रहीत करता है, जिनमें शामिल हैं:

  • WPA2-PSK पासफ़्रेज़
  • 802.1X एंटरप्राइज़ डोमेन क्रेडेंशियल (PEAP-MSCHAPv2)
  • EAP-TLS प्राइवेट की पासफ़्रेज़
  • AES सत्र कुंजियाँ

खोजी गई यौगिक कमज़ोरियाँ

कार्यप्रणाली

विश्लेषण दृष्टिकोण

  • ट्रैक: हार्डवेयर विश्लेषण (स्टैटिक फर्मवेयर विश्लेषण)
  • लक्ष्य: फर्मवेयर संस्करण 9.33 (सितंबर 2017)
  • वातावरण: Kali Linux

उपयोग किए गए उपकरण

  • binwalk - फर्मवेयर निष्कर्षण
  • UBI Reader - UBIFS फ़ाइलसिस्टम पुनर्निर्माण
  • strings / xxd - बाइनरी विश्लेषण
  • Python 3 - कस्टम UBIFS ट्रैवर्सल स्क्रिप्ट
  • एन्ट्रॉपी विश्लेषण उपकरण

विश्लेषण चरण

  1. फर्मवेयर पैकेज निष्कर्षण और हैश सत्यापन
  2. NAND इमेज से UBIFS फ़ाइलसिस्टम पुनर्निर्माण
  3. क्रेडेंशियल पथ पहचान (/etc/summit/)
  4. OSE.ELF बाइनरी (WlanProfileParser वर्ग) से XPath निष्कर्षण
  5. एन्क्रिप्शन की अनुपस्थिति की पुष्टि करने वाला एन्ट्रॉपी विश्लेषण
  6. यौगिक कमज़ोरी पहचान

तकनीकी विवरण

डिवाइस विनिर्देश

घटकविवरण
प्रोसेसरAtmel AT91SAM9G20 (ARM926EJ-S @ 400MHz)
मेमोरी32 MB SDRAM, 64 MB NAND Flash
वाई-फ़ाई मॉड्यूल

क्रेडेंशियल भंडारण स्थान

/etc/summit/[ProfileName].xml

संवेदनशील XPaths (OSE.ELF से)

/PSK/Passphrase/text() /Password/text() /PEAP/Identity/text() /EAPTLS/PrivateKeyPassphrase/text() /EAPTLS/UserCertPassphrase/text() /AES/Key/text()

ख़तरा मॉडल (STRIDE)

शमन

संदर्भ

  • ICS-CERT सलाह ICSMA-16-333-01: https://www.cisa.gov/news-events/ics-medical-advisories/icsma-20-317-01
  • CVE-2016-9355 (NVD): https://nvd.nist.gov/vuln/detail/CVE-2016-9355
  • MITRE प्लेबुक फ़ॉर थ्रेट मॉडलिंग मेडिकल डिवाइसेस

अस्वीकरण

यह शोध नॉर्थईस्टर्न यूनिवर्सिटी में मेडिकल डिवाइस साइबरसुरक्षा पाठ्यक्रम के तहत शैक्षणिक उद्देश्यों के लिए आयोजित किया गया था। सभी विश्लेषण केवल फर्मवेयर इमेज पर किए गए — किसी भौतिक उपकरण तक पहुंच नहीं थी। दिखाए गए क्रेडेंशियल नमूने काल्पनिक हैं और केवल प्रदर्शन उद्देश्यों के लिए हैं।


लेखक: मोहम्मद अराफ़ात नादाफ़
GitHub: github.com/nadafarafat
LinkedIn: linkedin.com/in/arafatnadaf

टूल डाउनलोड करें
कमज़ोरीगंभीरताविवरण
HTTP फर्मवेयर अपडेटउच्चअपडेट चैनल केवल MD5 इंटीग्रिटी के साथ अनएन्क्रिप्टेड HTTP का उपयोग करता है
अक्षम CRC सत्यापनउच्चOSE.ELF (मुख्य ऐप) बिना इंटीग्रिटी जाँच के बूट होता है (CRC=0xFFFFFFFF)
ProFTPD 1.3.3g (3 CVEs)मध्यमCVE-2011-4130, CVE-2010-4221, CVE-2010-3867
अनप्रमाणित PPPमध्यमPPP को PAP/CHAP प्रमाणीकरण के बिना कॉन्फ़िगर किया गया
ValidateServerCert=falseमध्यमPEAP प्रोफ़ाइलें एविल-ट्विन RADIUS हमलों के लिए संवेदनशील हैं
DNS हाइजैक वेक्टरमध्यमअयोग्य होस्टनाम 'natasha' फर्मवेयर रिडायरेक्ट सक्षम करता है
Laird WB40N (Broadcom BCM4329)
RTOSENEA OSE 4.5.2/4.6.1
मुख्य बाइनरीOSE.ELF (7.86 MB ARM ELF)
श्रेणीख़तराप्रभाव
स्पूफ़िंगचुराया गया वाई-फ़ाई PSK का उपयोग अस्पताल नेटवर्क में शामिल होने के लिएनेटवर्क समझौता
छेड़छाड़HTTP फर्मवेयर चैनल दुर्भावनापूर्ण अपडेट की अनुमति देता हैडिवाइस समझौता
अस्वीकृतिअक्षम CRC कोई ऑडिट ट्रेल नहीं छोड़ताअज्ञेय छेड़छाड़
सूचना प्रकटीकरणCVE-2016-9355 प्लेनटेक्स्ट क्रेडेंशियल निष्कर्षणक्रेडेंशियल चोरी
सेवा से इनकारProFTPD स्टैक ओवरफ़्लो (CVE-2010-4221)सेवा क्रैश
विशेषाधिकार वृद्धिडोमेन क्रेडेंशियल पार्श्व गति सक्षम करते हैंअस्पताल-व्यापी उल्लंघन
ख़तराशमनस्थिति
प्लेनटेक्स्ट क्रेडेंशियलहार्डवेयर-बाउंड की (GUID से HKDF) के साथ AES एन्क्रिप्शनv9.5+ में ठीक
HTTP फर्मवेयर अपडेटHTTPS + RSA/ECDSA कोड हस्ताक्षरसंबोधित नहीं
MD5 इंटीग्रिटीSHA-256 + हस्ताक्षरित मैनिफ़ेस्टसंबोधित नहीं
अक्षम OSE.ELF CRCबूट पर SHA-256 सत्यापनसंबोधित नहीं
ProFTPD कमज़ोरियाँ1.3.8 में अपडेट करें या सेवा अक्षम करेंसंबोधित नहीं