Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
FACT_core — Strumento di analisi e confronto del firmware | Kitploit
Strumenti/GitHubGitHub/fkie-cad/fact_core
Sicurezza Sistemi EmbeddedAnalisi StaticaAnalisi Dinamica (Sandboxing)Sicurezza IoTAnalisi delle VulnerabilitàReverse EngineeringInformatica ForenseHacking HardwareSicurezza HardwareSicurezza Hardware e IoTAnalisi di Binari
1.5k2509319 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Analisi del Firmware
Top in Sicurezza Sistemi Embedded n.3
Top in Analisi del Firmware n.3
Top in Hacking Hardware n.19
Top in Sicurezza Hardware e IoT n.19
Top in Sicurezza Hardware n.7
Top in Sicurezza IoT n.3
GitHubfkie-cad/fact_core

FACT_core

Strumento di analisi e confronto del firmware

Vedi RepositorySito web

Logo FACT con lente d'ingrandimento come C
Lo Strumento di Analisi e Confronto del Firmware (FACT)

codecov Codacy Badge Gitter chat CI Build License: GPL v3

Sommario

  • Perché FACT?
  • Installazione
  • Utilizzo
  • Documentazione
  • Contribuire
  • Plugin aggiuntivi
  • Importazione/Esportazione delle Analisi
  • Presentazioni
  • Social
  • Ringraziamenti
  • Licenza

Perché FACT?

L'analisi del firmware può essere utilizzata per raggiungere diversi obiettivi interessanti. Tra questi, i principali sono l'identificazione di funzionalità, componenti e potenziali vulnerabilità di sicurezza in firmware di tipo "black box".

Il Firmware Analysis and Comparison Tool (FACT) è progettato per automatizzare quanto più possibile il lavoro di analisi manuale del firmware. FACT combina un insieme crescente di potenti analisi per creare un'interfaccia unificata che porta l'utente da un campione di firmware arbitrario a un'analisi completa. Alcune delle caratteristiche chiave dell'analisi FACT sono che i risultati sono

  • navigabili
  • ricercabili
  • e confrontabili.

Inoltre, FACT offre molteplici modalità di navigazione e visualizzazione dei risultati delle analisi e dei contenuti del firmware per una facile accessibilità. L'interfaccia principale di FACT è un'interfaccia web basata su HTML/JS/CSS che può essere ospitata localmente o condivisa in rete. In aggiunta, FACT offre un'API HTTP simile a REST che può essere esplorata con un'interfaccia SwaggerUI integrata. Alcune caratteristiche chiave dell'interfaccia web sono:

  • Visualizzazione semplice del firmware tramite una struttura ad albero dei file di tutti i componenti del firmware.
  • Navigazione rapida dei risultati delle analisi osservando i riepiloghi dei risultati su tutti i componenti del firmware.
  • Evidenziazione dei risultati di analisi rilevanti come tag in cima a ogni pagina.
  • Varie opzioni di download per firmware e componenti per passare a un'analisi avanzata.

Sebbene FACT sia mantenuto come prototipo di ricerca, il progetto è ben testato, include una base di documentazione e offre una moltitudine di funzionalità di livello produttivo. Siamo sempre alla ricerca di feedback e richieste di funzionalità.

Maggiori dettagli e alcuni screenshot sono disponibili sulla nostra pagina del progetto.

Installazione

Requisiti

FACT è progettato come un'applicazione multiprocesso; più core e RAM ci sono, meglio è.

MinimoConsigliato
4 core16 core
8 GB di RAM64 GB di RAM
10 GB di spazio disco10* GB di spazio disco

[!NOTE] Circa 10 GB necessari per impostare il codice FACT, il container e i binari. Spazio aggiuntivo è necessario per l'archiviazione dei file decompressi e dei risultati delle analisi. Questo può trovarsi su una partizione o unità separata.

Installazione Locale

È sostanzialmente possibile installare FACT su qualsiasi distribuzione Linux, ma l'installer è limitato a

  • Debian 12/13 o compatibile (stabile)
  • Ubuntu 22.04/24.04/26.04 o compatibile (stabile)
  • Kali (sperimentale)

L'installazione su distribuzioni più vecchie (ad es. Debian 11 "Bullseye" o Ubuntu 20.04 "Focal") potrebbe ancora funzionare, ma non è considerata stabile, poiché queste distribuzioni hanno raggiunto la fine del loro ciclo di vita.

FACT richiede Python 3.10–3.14 (dovrebbe essere predefinito in tutte le distribuzioni supportate)

Il processo di installazione è in gran parte automatizzato e racchiuso in un unico script. Alcune funzionalità possono comunque essere selezionate specificamente. Per una guida dettagliata su come installare FACT, vedere INSTALL.md.

[!IMPORTANT] Si noti che, sebbene faccia ampio uso di container, FACT contiene ancora molte dipendenze (e non è fornita alcuna disinstallazione). Se si desidera mantenere pulito il sistema, si può provare una delle opzioni di installazione fornite di seguito.

Vagrant

Forniamo box Vagrant mensili e pronti all'uso del nostro ramo master. Vagrant è un modo semplice e comodo per iniziare con FACT senza doverlo installare sulla propria macchina. Basta configurare Vagrant e importare il nostro box fornito in VirtualBox. I nostri box sono disponibili sul sito vagrantup!

Scopri come iniziare con FACT e vagrant nel nostro tutorial.

Docker

Esiste anche una versione dockerizzata, ma attualmente non è mantenuta. (vedi il repository FACT_docker per maggiori informazioni).

Utilizzo

È possibile avviare FACT eseguendo lo script start_fact.py. Lo script rileva automaticamente tutti i componenti installati.

src/start_fact.py

Successivamente, FACT è accessibile all'indirizzo http://localhost:5000 (predefinito) o https://localhost (se FACT è installato con nginx).

È possibile arrestare il sistema premendo Ctrl + C o inviando un SIGTERM allo script start_fact.py.

[!CAUTION] FACT non è progettato per essere utilizzato come servizio Internet pubblico. L'interfaccia web non è un'applicazione robusta. Cerchiamo di limitare i problemi di sicurezza applicando SecDevOps, ma FACT potrebbe comunque presentare vulnerabilità. Assicurati di reimpostare tutte le password nella configurazione di FACT se prevedi di ospitarlo su reti non completamente fidate.

Documentazione

[!TIP] Ulteriore documentazione su come utilizzare FACT è disponibile nelle nostre pagine wiki.

Puoi anche dare un'occhiata alla nostra documentazione Sphinx.

Informazioni su cos'è FACT e come funziona sono disponibili anche nelle slide nella cartella docs.

API REST

FACT fornisce un'API REST. Maggiori informazioni sono disponibili nella pagina wiki.

Gestione Utenti

FACT fornisce un'autenticazione di base opzionale, gestione dei ruoli e degli utenti. Maggiori informazioni sono disponibili nella pagina wiki.

Contribuire

Il modo più semplice per contribuire è scrivere il proprio plugin. Il nostro Manuale per Sviluppatori è disponibile nel wiki su GitHub.

Plugin aggiuntivi

Plugin aggiuntivi attualmente disponibili:

Scarica lo strumento