Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
firmware-analysis-toolkit — Piattaforma di ricerca sulla sicurezza del firmware che combina analisi binaria, tracciamento del taint ed emulazione su IoT, edge AI, dispositivi mobili e robotica. | Kitploit
Strumenti/GitHubGitHub/attify/firmware-analysis-toolkit
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàReverse EngineeringAnalisi di BinariApprendimento e FormazioneAnalisi del Firmware
GitHub

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
attify/firmware-analysis-toolkit

firmware-analysis-toolkit

Piattaforma di ricerca sulla sicurezza del firmware che combina analisi binaria, tracciamento del taint ed emulazione su IoT, edge AI, dispositivi mobili e robotica.

Vedi Repository
1.6k283484 giorni faRevisionato da Kitploit

FAT — Firmware Analysis Toolkit

FAT release Scarica l'ultima release · Changelog · Installazione

Firmware Analysis Toolkit è un toolkit di ricerca sulla sicurezza per indagare la sicurezza del firmware per IoT, Physical AI, dispositivi mobili e robotica. È stato creato principalmente per il training "Offensive IoT Exploitation" condotto da Attify.

È stato costruito basandosi sull'esperienza pratica reale di ciò che conta davvero quando si tratta di indagini concrete sulla sicurezza del firmware.

L'obiettivo di FAT non è solo costruire un toolkit eccezionale e all'avanguardia di livello mondiale per la ricerca sulla sicurezza del firmware, ma anche formare professionisti e operatori che lavorano al massimo delle loro capacità, dove lo strumento diventa un superpotere cognitivo se usato in determinati modi, rimanendo al contempo abbastanza semplice da essere utilizzato da chi è nuovo nel settore.

Alcune delle funzionalità includono la classificazione di firmware sconosciuti, l'estrazione di filesystem, la mappatura del codice rilevante per la fiducia, il tracciamento del taint e il coordinamento dell'emulazione QEMU.

Cosa può analizzare FAT

  • Blob e directory sconosciuti: container, membri compressi, regioni ad alta entropia, segnali MCU e file firmware candidati
  • Immagini firmware: header, envelope di aggiornamento, partizioni, bootloader e differenze tra immagini
  • Filesystem Linux estratti: inventario, intento di avvio, binari portatori di fiducia, materiale crittografico e prove da stringhe
  • Binari ELF: import, export, tabelle di handler, sink di codice stripped, decompilazione e taint source-to-sink
  • Immagini bare-metal e MCU: tabelle dei vettori, mappe di memoria, indizi sui periferici, autorità di scrittura su flash e prove di handoff del boot
  • Artefatti Edge AI: file MAGIK/JZDL, TFLite, ONNX e Qualcomm DLC, oltre ai runtime di inferenza visibili
  • Applicazioni Android: inventario APK, lead di discovery, località, catene di capacità e confini di handoff
  • Repository di codice sorgente: query su invarianti, guida alle patch e ricerche di varianti vicine

Avvio rapido

Scarica un bundle binario da Releases, oppure compila l'ultima release regolare con Rust 1.90 o superiore:

git clone --branch v2.0.1 --depth 1 https://github.com/attify/firmware-analysis-toolkit.git
cd firmware-analysis-toolkit
cargo build --release --locked
cargo install --path crates/fat_cli --locked
python3 scripts/build-runtime-data-bundle.py --output ./dist/fat-data.zip
fat data install --archive ./dist/fat-data.zip
fat doctor

Su Arch Linux o Omarchy, inizia con i passaggi di installazione per Arch per i pacchetti prerequisiti e gli strumenti opzionali.

Installer One-Shot per host supportati:

./scripts/install.sh --install-system-deps

Consulta INSTALL.md per le opzioni dell'installer e gli strumenti opzionali.

Riferimento rapido ai comandi

  • Aiuto : fat -h
  • Identificare un firmware: fat $firmware o fat identify --file $firmware
  • Nuovo progetto : fat new $firmware
  • Estrarre il filesystem : fat extract $firmware
  • Analizzare : fat analyze $firmware
  • Emulazione : fat emulate --project $firmware

Primo contatto con un file sconosciuto

fat ./firmware.bin
fat inspect update --file ./firmware.bin --rootfs ./rootfs --reference ./older.bin

fat ./firmware.bin è una scorciatoia per fat identify --file ./firmware.bin. Fornisce una panoramica compatta dell'identità e della struttura del file. Aggiungi --details per le tabelle di supporto. Per le immagini MCU grezze, ispeziona il mapping, l'avvio, gli interrupt e l'hardware:

fat inspect mcu --file ./firmware.bin
fat inspect mcu --file ./firmware.bin --details

Entrambi i comandi supportano --json per il report di analisi strutturato completo.

Dall'immagine al runtime

La pipeline dall'Avvio rapido, end to end:

fat new ./firmware.bin
fat extract .fat-projects/firmware
fat analyze .fat-projects/firmware
fat preflight .fat-projects/firmware
fat emulate --project .fat-projects/firmware

Triage dei binari e flusso di dati

fat r2-triage --file ./usr/sbin/httpd --json
fat taint --file ./www/cgi-bin/diag.cgi --summary
fat taint-query --file ./www/cgi-bin/diag.cgi
fat taint-cross --rootfs ./rootfs
fat taint-cross --rootfs ./rootfs --source-profile ./my-target-models.yaml --state-profile ./my-target-state.yaml

Flusso di dati degli script shell

fat taint --lang shell --file ./app/init/wifi.sh --summary
fat taint --lang shell --rootfs ./extracted-rootfs --json
fat taint --lang shell --rootfs ./extracted-rootfs --source-profile ./my-target-shell.yaml --severity high

Binari stripped

Trova i sink staticamente, poi prepara gli hook runtime per gli stessi indirizzi:

fat r2-triage --file ./usr/sbin/httpd --json
fat sink-discovery --file ./usr/sbin/httpd --json > sinks.json
fat handler-table --file ./usr/sbin/httpd --json > handlers.json
fat taint --file ./usr/sbin/httpd --sink-candidates sinks.json --json > taint.json
fat instrument-hooks --from-sinks sinks.json --output hooks.yaml
fat emulate --project .fat-projects/firmware --instrument hooks.yaml

Scansione delle prove sull'intero filesystem

fat tree --rootfs ./rootfs --profile inventory --summary --json
fat search --rootfs ./rootfs --profile credentials -I --context 2
fat startup-map --rootfs ./rootfs --profile cloud-tls
fat crypto-census --rootfs ./rootfs
fat trust-map --rootfs ./rootfs

Query su invarianti basata sul codice sorgente

fat invariant query \
  --fixture tests/fixtures/query/source/invariant-permission \
  --rule 'Every privileged override method must call enforcePermission()'
fat patch check --help
fat verify --help

Sicurezza

  • L'emulazione esegue codice di terze parti non attendibile.
  • Consulta SECURITY.md prima di elaborare immagini non attendibili o esporre un servizio emulato a una rete.
  • È tua responsabilità disporre dell'autorizzazione per i target su cui lavori.

Guide dettagliate

Scarica lo strumento