Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GIGABYTE-H510M-K-V2-BIOS-SMM-Reverse-Engineering-CVE-2025-7026-7027-7028-7029-Research — GIGABYTE H510M K V2 (`H510MKV2.F3`) BIOS छवि का स्थैतिक रिवर्स-इंजीनियरिंग: PI-स्पेक SMM Core मेमोरी आवंटक का पूर्ण UEFI फर्मवेयर-वॉल्यूम निष्कर्षण विश्लेषण और GIGABYTE/Binarly द्वारा 2025 में खुलासा की गई चार SMM मेमोरी-भ्रष्टाचार भेद्यताओं (CVE-2025-7026 CVE-2025-7027 CVE-2025-7028 CVE-2025-7029) के लिए एक लक्षित खोज। | Kitploit
उपकरण/GitHubGitHub/tobss8/gigabyte-h510m-k-v2-bios-smm-reverse-engineering-cve-2025-7026-7027-7028-7029-research
स्थैतिक विश्लेषणभेद्यता विश्लेषणरिवर्स इंजीनियरिंगहार्डवेयर सुरक्षाबाइनरी विश्लेषणफर्मवेयर विश्लेषण
GitHubtobss8/gigabyte-h510m-k-v2-bios-smm-reverse-engineering-cve-2025-7026-7027-7028-7029-research

GIGABYTE-H510M-K-V2-BIOS-SMM-Reverse-Engineering-CVE-2025-7026-7027-7028-7029-Research

रिपॉजिटरी देखें
1321 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

GIGABYTE H510M K V2 (`H510MKV2.F3`) BIOS छवि का स्थैतिक रिवर्स-इंजीनियरिंग: PI-स्पेक SMM Core मेमोरी आवंटक का पूर्ण UEFI फर्मवेयर-वॉल्यूम निष्कर्षण विश्लेषण और GIGABYTE/Binarly द्वारा 2025 में खुलासा की गई चार SMM मेमोरी-भ्रष्टाचार भेद्यताओं (CVE-2025-7026 CVE-2025-7027 CVE-2025-7028 CVE-2025-7029) के लिए एक लक्षित खोज।

साझा करें

GIGABYTE H510M K V2 BIOS SMM रिवर्स-इंजीनियरिंग और CVE-2025-7026/7027/7028/7029 अनुसंधान

GIGABYTE H510M K V2 (H510MKV2.F3) BIOS इमेज का स्थैतिक रिवर्स-इंजीनियरिंग: पूर्ण UEFI फर्मवेयर-वॉल्यूम निष्कर्षण, PI-spec SMM Core मेमोरी आवंटक का विश्लेषण, और चार SMM मेमोरी-भ्रष्टाचार भेद्यताओं के लिए एक लक्षित खोज, जिन्हें GIGABYTE/Binarly ने 2025 में खुलासा किया था (CVE-2025-7026 CVE-2025-7027 CVE-2025-7028 CVE-2025-7029)।

स्थिति: 4 में से 1 CVE की उपस्थिति की पुष्टि हुई (CVE-2025-7027)। अन्य 3 की सक्रिय रूप से संपूर्ण सुलभ फर्मवेयर में खोज की गई और वे नहीं मिले - इसका वास्तव में क्या अर्थ है और क्या नहीं, इसके लिए अपुष्ट CVE देखें।


अनुसंधान की सभी फ़ाइलें: GOOGLE DRIVE डाउनलोड: SMM_ALL

विषय-सूची

  • अस्वीकरण / दायरा
  • लक्ष्य
  • TL;DR
  • पद्धति और उपकरण
  • फर्मवेयर लेआउट
  • रिपॉज़िटरी लेआउट
  • पृष्ठभूमि: सार्वजनिक CVE
  • अतिरिक्त खोज: SMM मेमोरी आवंटक (PiSmmCore)
  • पुष्टि: CVE-2025-7027
  • अपुष्ट CVE CVE-2025-7026 / 7028 / 7029
  • निवारण
  • सीमाएँ
  • संदर्भ

अस्वीकरण / दायरा

यह n-day अनुसंधान है, कोई 0-day खुलासा नहीं। यहाँ संदर्भित सभी चार CVE पहले से ही GIGABYTE द्वारा सार्वजनिक रूप से खुलासा किए जा चुके थे और पैच किए जा चुके थे (पैच किया हुआ फर्मवेयर 2025-06-12 से जारी होना शुरू हुआ), CVE असाइन किए गए थे और Binarly तथा CERT/CC द्वारा इस अनुसंधान के शुरू होने से पहले दस्तावेजित किए गए थे। इस रिपॉज़िटरी में कुछ भी नई भेद्यता खोज नहीं है - यह एक स्वतंत्र स्थैतिक-विश्लेषण सत्यापन है कि पहले से खुलासा किए गए, पहले से पैच किए गए बग वर्ग एक विशिष्ट सार्वजनिक रूप से डाउनलोड करने योग्य BIOS बिल्ड में मौजूद हैं या नहीं।

  • कोई कार्यशील एक्सप्लॉइट या PoC शामिल नहीं है और न ही बनाया गया। यह केवल स्थैतिक-विश्लेषण है (निकाले गए फर्मवेयर मॉड्यूलों का डिसअसेंबली/डीकंपिलेशन); कुछ भी निष्पादित नहीं किया गया, कोई SMRAM पढ़ा/लिखा नहीं गया, किसी हार्डवेयर को छुआ नहीं गया।
  • कोई नई भेद्यता का दावा नहीं। CVE-2025-7027 की उपस्थिति की पुष्टि Binarly द्वारा पहले से सार्वजनिक रूप से वर्णित भेद्य कोड पैटर्न का मिलान करके की गई है, न कि इसे स्वतंत्र रूप से खोजकर।
  • शैक्षिक / रक्षात्मक-सुरक्षा उद्देश्यों के लिए प्रकाशित: यह समझने के लिए कि n-day फर्मवेयर बग व्यवहार में कैसे दिखते हैं, और इस विशिष्ट बोर्ड/BIOS संशोधन के लिए ठोस साक्ष्य के साथ GIGABYTE की स्वयं की अपडेट अनुशंसा को सुदृढ़ करने के लिए।
  • यदि आपके पास यह बोर्ड है: अपना BIOS अपडेट करें। निवारण देखें।

लक्ष्य

बोर्डGIGABYTE H510M K V2 (H510MKV2)
BIOS फ़ाइलH510MKV2.F3
फ़ाइल आकार16777216 बाइट्स (16 MB)
फ़ाइल दिनांक2023-12-20
MD5a9bca8aeb55061824af1c3eedfb5c846
SHA-256934a935e5faba8d2cea4e1d51e9edb6aed86b32f412d0da5bae602bd9fd8f9f3
चिपसेटIntel H510
विक्रेता पैच उपलब्धता2025-06-12 से (यह बिल्ड इससे ~18 महीने पहले का है)

TL;DR

  • BIOS इमेज से पूर्ण UEFI फर्मवेयर वॉल्यूम ट्री निकाला गया (uefi_firmware / uefi-firmware-parser) - SMM/DXE वॉल्यूम में 356 FFS फ़ाइलें सूचीबद्ध की गईं, जिनमें से 302 के पास निकालने योग्य PE32/TE इमेज है।
  • PiSmmCore (PI-spec SMM Core) को अलग कर पूरी तरह रिवर्स-इंजीनियर किया गया, जिससे वास्तविक SMM पूल/पेज आवंटक (SmmAllocatePool/SmmFreePool/SmmAllocatePages/SmmFreePages आंतरिक) की पुष्टि और नामकरण हुआ - इसके हार्ड-कोडेड "sphd"/"tail" गार्ड सिग्नेचर के माध्यम से, जो EDK2 के ओपन-सोर्स MdeModulePkg/Core/PiSmmCore/Pool.c से बिल्कुल मेल खाता है।
  • ROM में पाए गए हर फर्मवेयर वॉल्यूम के हर निकालने योग्य मॉड्यूल (कुल 325+ मॉड्यूल) में Binarly के सार्वजनिक CVE-2025-7026/7027/7028/7029 लेखों के पहचान चिह्नकों की खोज की गई।
  • CVE-2025-7027 - पुष्टि। GenericComponentSmmEntry में सटीक भेद्य कोड पथ खोजा और ट्रेस किया गया: एक NVRAM वेरिएबल (SetupXtuBufferAddress) को GetVariable() के माध्यम से बिना किसी सत्यापन के प्राप्त किया जाता है और SW SMI 0xB2 के माध्यम से पहुँच योग्य राइट पॉइंटर के रूप में सीधे उपयोग किया जाता है - यह Binarly के सार्वजनिक मूल-कारण विवरण से बिंदु-दर-बिंदु मेल खाता है।
  • CVE-2025-7026 / -7028 / -7029 - नहीं मिले, संपूर्ण सुलभ फर्मवेयर की व्यापक स्ट्रिंग/बाइट-स्तरीय तलाशी के बावजूद। यह एक खुला अनिर्णीत परिणाम है, न कि पूर्ण स्वच्छता प्रमाण - इसके कारणों और वास्तविक उत्तर के लिए क्या आवश्यक होगा, यह समर्पित अनुभाग में देखें।

पद्धति और उपकरण

  1. निष्कर्षण - uefi_firmware (uefi-firmware-parser -e) ने BIOS इमेज को पुनरावर्ती रूप से अनपैक किया: Intel Flash Descriptor क्षेत्र → फर्मवेयर वॉल्यूम → FFS फ़ाइलें → अनुभाग, मिले हर LZMA/Tiano-संपीड़ित फर्मवेयर वॉल्यूम को डीकंप्रेस करते हुए।
  2. मॉड्यूल पृथक्करण - .ui (ड्राइवर प्रदर्शन नाम) अनुभाग और .pe/.te इमेज अनुभाग वाली हर FFS फ़ाइल को एक स्टैंडअलोन PE32+/TE बाइनरी के रूप में कॉपी किया गया, जिसका नाम <DriverName>__<GUID8>.<pe32|te> रखा गया।
  3. स्थैतिक विश्लेषण - Hex-Rays डीकंपाइलर के साथ IDA Pro (ida-pro-mcp / idalib हेडलेस वर्कर इंटरफ़ेस के माध्यम से), प्रति मॉड्यूल एक डेटाबेस। केवल ऑटो-विश्लेषण + Hex-Rays - इस वातावरण में कोई FLIRT सिग्नेचर या EDK2 टाइप लाइब्रेरी उपलब्ध नहीं थी (नीचे सीमा के रूप में उल्लेखित)।
  4. चिह्नक खोज - Binarly के सार्वजनिक परामर्शों में नामित पहचानकर्ताओं (वेरिएबल नाम, मैजिक कॉन्स्टेंट, फ़ंक्शन लेबल) के लिए हर निकाले गए मॉड्यूल (और कच्ची 16 MB इमेज) पर Python बाइट/स्ट्रिंग स्कैन।
  5. मैन्युअल ट्रेसिंग - हर चिह्नक हिट के लिए संदर्भित फ़ंक्शन को डीकंपाइल किया गया और उसके कॉल ग्राफ (कॉलर/कैली) को हाथ से ट्रेस किया गया ताकि वास्तविक कोड पथ का पुनर्निर्माण हो सके, जिसे सार्वजनिक मूल-कारण विवरण के विरुद्ध क्रॉस-चेक किया गया।
  6. नामकरण - पुष्टि किए गए फ़ंक्शनों को उनके IDA डेटाबेस में नामांतरित किया गया ताकि निष्कर्ष को केवल गद्य में नहीं, बल्कि सीधे विश्लेषण-योग्य आर्टिफैक्ट में भी दर्ज किया जा सके।

फर्मवेयर लेआउट

BIOS इमेज में चार Intel Flash Descriptor क्षेत्र हैं; केवल region-bios में GIGABYTE/OEM कोड है (region-me.fd region-gbe.fd region-pdr.fd Intel Management Engine / GbE / डिस्क्रिप्टर फर्मवेयर हैं - अलग घटक, दायरे से बाहर, अन्वेषित नहीं किए गए)।

region-bios के भीतर चार फर्मवेयर वॉल्यूम पाए गए और निकाले गए:

वॉल्यूम (कंटेनर FFS GUID)सामग्रीनिकाली गई फ़ाइलें
file-9e21fd93-... → volume-ee4e5898-...मुख्य DXE/SMM ड्राइवर वॉल्यूम - सभी Smm* ड्राइवर, प्लेटफ़ॉर्म DXE ड्राइवर302
file-f641ac56-... → volume-ee4e5898-...उपरोक्त की डुप्लिकेट/PEI-चरण प्रति (छोटा सबसेट: PiSmmCommunicationPei IT8728FSmmFeaturesPei आदि)22
file-3417f275-... → volume-3417f275-...प्रारंभिक PEI/DXE ब्रिंग-अप वॉल्यूम (DxeIpl FspS3Notify ...)21 (2 इमेज सहित)
file-05ca020b-... → volume-05ca020b-...छोटा सहायक वॉल्यूम - कोई निष्पादन योग्य इमेज नहीं2

चारों को निकाला गया और चिह्नक-स्कैन किया गया (देखें अपुष्ट CVE)।

रिपॉज़िटरी लेआउट

टूल डाउनलोड करें