Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/pr0v3rbs/firmae
एम्बेडेड सिस्टम सुरक्षागतिशील विश्लेषण (सैंडबॉक्सिंग)IoT सुरक्षाभेद्यता विश्लेषणवेब सुरक्षाफर्मवेयर विश्लेषणएम्बेडेड सिस्टम सुरक्षा में शीर्ष #4फर्मवेयर विश्लेषण में शीर्ष #4IoT सुरक्षा में शीर्ष #4
894147142 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubpr0v3rbs/firmae

FirmAE

गतिशील विश्लेषण के लिए IoT फ़र्मवेयर के बड़े पैमाने पर अनुकरण की ओर

रिपॉजिटरी देखें

FirmAE

FirmAE एक पूर्णतः स्वचालित फ्रेमवर्क है जो एमुलेशन और भेद्यता विश्लेषण करता है। FirmAE पाँच आर्बिट्रेशन तकनीकों के साथ एमुलेशन सफलता दर को काफी बढ़ा देता है (Firmadyne के 16.28% से 79.36% तक)। हमने शीर्ष आठ विक्रेताओं के 1,124 वायरलेस-राउटर और IP-कैमरा फ़र्मवेयर इमेज पर FirmAE का परीक्षण किया।

हमने 0-day खोज के लिए एक गतिशील विश्लेषण उपकरण भी विकसित किया, जो लक्षित फ़र्मवेयर के फाइलसिस्टम और कर्नेल लॉग के आधार पर वेब सेवा जानकारी का अनुमान लगाता है। अपने उपकरण को सफलतापूर्वक एमुलेटेड फ़र्मवेयर इमेज पर चलाकर, हमने 12 नए 0-day खोजे जो 23 डिवाइसों को प्रभावित करते हैं।

स्थापना

ध्यान दें कि हमने FirmAE का परीक्षण Ubuntu 20.04 पर किया है।

  1. FirmAE क्लोन करें
root@kitploit:~
$ git clone --recursive https://github.com/pr0v3rbs/FirmAE
  1. download.sh स्क्रिप्ट चलाएँ।
root@kitploit:~
$ ./download.sh
  1. install.sh स्क्रिप्ट चलाएँ।
root@kitploit:~
$ ./install.sh

उपयोग

  1. init.sh स्क्रिप्ट निष्पादित करें।
root@kitploit:~
$ ./init.sh
  1. एक फ़र्मवेयर तैयार करें।
root@kitploit:~
$ wget https://github.com/pr0v3rbs/FirmAE/releases/download/v1.0/DIR-868L_fw_revB_2-05b02_eu_multi_20161117.zip
  1. एमुलेशन जाँचें
root@kitploit:~
$ sudo ./run.sh -c <brand> <firmware>
  1. लक्षित फ़र्मवेयर का विश्लेषण करें
  • विश्लेषण मोड FirmAE विश्लेषक का उपयोग करता है
root@kitploit:~
$ sudo ./run.sh -a <brand> <firmware>
  • रन मोड वेब सेवा का परीक्षण करने या कस्टम विश्लेषक निष्पादित करने में सहायता करता है
root@kitploit:~
$ sudo ./run.sh -r <brand> <firmware>

डीबग

run.sh -c समाप्त होने के बाद।

1. उपयोगकर्ता-स्तरीय बुनियादी डिबगिंग उपयोगिता।

यह तब उपयोगी है जब एमुलेटेड फ़र्मवेयर नेटवर्क पर पहुंच योग्य हो या नहीं

  • यह socat कनेक्शन, nc रिवर्स शेल (31337) और telnet कनेक्शन (31338) का समर्थन करता है
  • और सेटअप स्वचालित रूप से किया जाएगा
root@kitploit:~
$ sudo ./run.sh -d <brand> <firmware>

2. कर्नेल-स्तरीय बूट डिबगिंग।

root@kitploit:~
$ sudo ./run.sh -b <brand> <firmware>

आर्बिट्रेशन चालू/बंद करें

firmae.config में पाँच आर्बिट्रेशन पर्यावरण चर देखें

root@kitploit:~
$ head firmae.config
#!/bin/sh

FIRMAE_BOOT=true
FIRMAE_NETWORK=true
FIRMAE_NVRAM=true
FIRMAE_KERNEL=true
FIRMAE_ETC=true

if (${FIRMAE_ETC}); then
  TIMEOUT=240

डॉकर

सबसे पहले, एक डॉकर इमेज तैयार करें।

root@kitploit:~
$ ./docker-init.sh

समानांतर मोड

फिर, नीचे दिए गए कमांडों में से एक चलाएँ। -ec केवल एमुलेशन की जाँच करता है, और -ea एमुलेशन की जाँच करता है और भेद्यताओं का विश्लेषण करता है।

root@kitploit:~
$ ./docker-helper.py -ec <brand> <firmware>
$ ./docker-helper.py -ea <brand> <firmware>

यहाँ, <firmware> एक टेक्स्ट फ़ाइल हो सकती है जो फ़र्मवेयर इमेज के पथों की सूची देती है। नमूना फ़ाइल को ./examples/test.list पर देखें।

डीबग मोड

फ़र्मवेयर इमेज के सफलतापूर्वक एमुलेट होने के बाद।

root@kitploit:~
$ ./docker-helper.py -ed <firmware>

मूल्यांकन

एमुलेशन परिणाम

Google स्प्रेडशीट - देखें

डेटासेट

Google ड्राइव - डाउनलोड करें

CVEs

ASUS

  • CVE-2019-20082

Belkin

  • Belkin01

D-Link

  • CVE-2018-20114
  • CVE-2018-19986
  • CVE-2018-19987
  • CVE-2018-19988
  • CVE-2018-19989
  • CVE-2018-19990
  • CVE-2019-6258
  • CVE-2019-20084

TRENDNet

  • CVE-2019-11399
  • CVE-2019-11400

लेखक

यह शोध परियोजना KAIST में SysSec Lab द्वारा संचालित की गई है।

  • Mingeun Kim
  • Dongkwan Kim
  • Eunsoo Kim
  • Suryeon Kim
  • Yeongjin Jang
  • Yongdae Kim

उद्धरण

हम सराहना करेंगे यदि आप FirmAE का उपयोग करते समय हमारे पेपर को उद्धृत करने पर विचार करें।

root@kitploit:~
@inproceedings{kim:2020:firmae,
  author = {Mingeun Kim and Dongkwan Kim and Eunsoo Kim and Suryeon Kim and Yeongjin Jang and Yongdae Kim},
  title = {{FirmAE}: Towards Large-Scale Emulation of IoT Firmware for Dynamic Analysis},
  booktitle = {Annual Computer Security Applications Conference (ACSAC)},
  year = 2020,
  month = dec,
  address = {Online}
}
टूल डाउनलोड करें