Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bd-alaris-firmware-analysis — Analisi di sicurezza del firmware della pompa per infusione BD Alaris 8015 (CVE-2016-9355). Identificate 6 vulnerabilità composte, tra cui credenziali Wi-Fi in chiaro, aggiornamenti firmware via HTTP e controlli di integrità disabilitati. Modellazione delle minacce STRIDE e validazione del Playbook MITRE. | Kitploit
Strumenti/GitHubGitHub/nadafarafat/bd-alaris-firmware-analysis
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàCrittografiaSicurezza HardwarePaper e RicercaApprendimento e FormazioneAnalisi del Firmware

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Analisi di sicurezza del firmware della pompa per infusione BD Alaris 8015 (CVE-2016-9355). Identificate 6 vulnerabilità composte, tra cui credenziali Wi-Fi in chiaro, aggiornamenti firmware via HTTP e controlli di integrità disabilitati. Modellazione delle minacce STRIDE e validazione del Playbook MITRE.

GitHub
nadafarafat/bd-alaris-firmware-analysis

bd-alaris-firmware-analysis

Vedi Repository
33 mesi faNon ancora revisionato
Condividi

Analisi di Sicurezza del Firmware BD Alaris 8015

Analisi di Sicurezza del Firmware dell'Unità PC BD Alaris 8015: Archiviazione non crittografata delle credenziali Wi-Fi e vulnerabilità composte (CVE-2016-9355)

CVE CVSS Course

Panoramica

Questo progetto presenta un'analisi di sicurezza del firmware del micropompa infusionale BD Alaris 8015 Point-of-Care (PC), concentrandosi su CVE-2016-9355 — una vulnerabilità che consente l'estrazione di credenziali Wi-Fi non crittografate dalla memoria flash NAND del dispositivo.

Corso: CY 7790 - Sicurezza Informatica dei Dispositivi Medici
Professore: Kevin Fu (Former Acting Director, Medical Device Cybersecurity at FDA)
Istituzione: Northeastern University
Team: Kalyan, Varun, Abisath, Arafat

Risultati Principali

Vulnerabilità Primaria (CVE-2016-9355)

Il dispositivo memorizza le credenziali di rete wireless in file XML in chiaro sulla flash NAND, inclusi:

  • Frasi segrete WPA2-PSK
  • Credenziali di dominio enterprise 802.1X (PEAP-MSCHAPv2)
  • Frasi segrete della chiave privata EAP-TLS
  • Chiavi di sessione AES

Vulnerabilità Composte Scoperte

Metodologia

Approccio di Analisi

  • Traccia: Analisi Hardware (Analisi Statica del Firmware)
  • Obiettivo: Versione firmware 9.33 (Settembre 2017)
  • Ambiente: Kali Linux

Strumenti Utilizzati

  • binwalk - Estrazione del firmware
  • UBI Reader - Ricostruzione del filesystem UBIFS
  • strings / xxd - Analisi binaria
  • Python 3 - Script personalizzati di esplorazione UBIFS
  • Strumenti di analisi dell'entropia

Fasi di Analisi

  1. Estrazione del pacchetto firmware e verifica dell'hash
  2. Ricostruzione del filesystem UBIFS dall'immagine NAND
  3. Identificazione del percorso delle credenziali (/etc/summit/)
  4. Estrazione XPath dal binario OSE.ELF (classe WlanProfileParser)
  5. Analisi dell'entropia che conferma l'assenza di crittografia
  6. Identificazione delle vulnerabilità composte

Dettagli Tecnici

Specifiche del Dispositivo

ComponenteDettagli
ProcessoreAtmel AT91SAM9G20 (ARM926EJ-S @ 400MHz)
Memoria32 MB SDRAM, 64 MB Flash NAND

Posizione di Archiviazione delle Credenziali

/etc/summit/[ProfileName].xml

XPath Vulnerabili (da OSE.ELF)

/PSK/Passphrase/text() /Password/text() /PEAP/Identity/text() /EAPTLS/PrivateKeyPassphrase/text() /EAPTLS/UserCertPassphrase/text() /AES/Key/text()

Modello di Minaccia (STRIDE)

Mitigazioni

Riferimenti

  • Avviso ICS-CERT ICSMA-16-333-01: https://www.cisa.gov/news-events/ics-medical-advisories/icsma-20-317-01
  • CVE-2016-9355 (NVD): https://nvd.nist.gov/vuln/detail/CVE-2016-9355
  • Playbook MITRE per la Modellazione delle Minacce dei Dispositivi Medici

Dichiarazione di non responsabilità

Questa ricerca è stata condotta per scopi accademici nell'ambito del corso di Sicurezza Informatica dei Dispositivi Medici presso la Northeastern University. Tutte le analisi sono state eseguite esclusivamente su immagini del firmware — nessun dispositivo fisico è stato accesso. I campioni di credenziali mostrati sono fittizi e solo a scopo dimostrativo.


Autore: Mohammed Arafat Nadaf
GitHub: github.com/nadafarafat
LinkedIn: linkedin.com/in/arafatnadaf

Scarica lo strumento
VulnerabilitàGravitàDescrizione
Aggiornamenti Firmware HTTPAltaIl canale di aggiornamento utilizza HTTP non crittografato con integrità solo MD5
Verifica CRC DisabilitataAltaOSE.ELF (app principale) si avvia senza controllo di integrità (CRC=0xFFFFFFFF)
ProFTPD 1.3.3g (3 CVE)MediaCVE-2011-4130, CVE-2010-4221, CVE-2010-3867
PPP non autenticatoMediaPPP configurato senza autenticazione PAP/CHAP
ValidateServerCert=falseMediaProfili PEAP vulnerabili ad attacchi RADIUS evil-twin
Vettore di Hijack DNSMediaIl nome host non qualificato 'natasha' abilita il reindirizzamento del firmware
Modulo Wi-FiLaird WB40N (Broadcom BCM4329)
RTOSENEA OSE 4.5.2/4.6.1
Binario PrincipaleOSE.ELF (7.86 MB ARM ELF)
CategoriaMinacciaImpatto
SpoofingPSK Wi-Fi rubato utilizzato per collegarsi alla rete ospedalieraCompromissione della rete
TamperingCanale firmware HTTP consente aggiornamenti dannosiCompromissione del dispositivo
RepudiationCRC disabilitato non lascia traccia di auditManomissione non rilevabile
Divulgazione di InformazioniCVE-2016-9355 estrazione credenziali in chiaroFurto di credenziali
Denial of ServiceOverflow dello stack ProFTPD (CVE-2010-4221)Arresto del servizio
Elevazione dei PrivilegiCredenziali di dominio consentono movimento lateraleViolazione a livello ospedaliero
MinacciaMitigazioneStato
Credenziali in chiaroCrittografia AES con chiave legata all'hardware (HKDF da GUID)Risolto in v9.5+
Aggiornamenti firmware HTTPHTTPS + firma del codice RSA/ECDSANon affrontato
Integrità MD5SHA-256 + manifest firmatoNon affrontato
CRC OSE.ELF disabilitatoVerifica SHA-256 all'avvioNon affrontato
Vulnerabilità ProFTPDAggiornare a 1.3.8 o disabilitare il servizioNon affrontato