Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
FirmAE — Verso l'emulazione su larga scala del firmware IoT per l'analisi dinamica | Kitploit
Strumenti/GitHubGitHub/pr0v3rbs/firmae
Sicurezza Sistemi EmbeddedAnalisi Dinamica (Sandboxing)Sicurezza IoTAnalisi delle VulnerabilitàSicurezza WebAnalisi del FirmwareTop in Sicurezza Sistemi Embedded n.4Top in Analisi del Firmware n.4Top in Sicurezza IoT n.4
894147142 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubpr0v3rbs/firmae

FirmAE

Verso l'emulazione su larga scala del firmware IoT per l'analisi dinamica

Vedi Repository

FirmAE

FirmAE è un framework completamente automatizzato che esegue l'emulazione e l'analisi delle vulnerabilità. FirmAE aumenta significativamente il tasso di successo dell'emulazione (dal 16,28% di Firmadyne al 79,36%) grazie a cinque tecniche di arbitraggio. Abbiamo testato FirmAE su 1.124 immagini firmware di router wireless e telecamere IP dei primi otto vendor.

Abbiamo inoltre sviluppato uno strumento di analisi dinamica per la scoperta di 0-day, che deduce le informazioni sui servizi web basandosi sul filesystem e sui log del kernel del firmware target. Eseguendo il nostro strumento sulle immagini firmware emulate con successo, abbiamo scoperto 12 nuove 0-day che colpiscono 23 dispositivi.

Installazione

Nota: abbiamo testato FirmAE su Ubuntu 20.04.

  1. Clonare FirmAE
root@kitploit:~
$ git clone --recursive https://github.com/pr0v3rbs/FirmAE
  1. Eseguire lo script download.sh.
root@kitploit:~
$ ./download.sh
  1. Eseguire lo script install.sh.
root@kitploit:~
$ ./install.sh

Utilizzo

  1. Eseguire lo script init.sh.
root@kitploit:~
$ ./init.sh
  1. Preparare un firmware.
root@kitploit:~
$ wget https://github.com/pr0v3rbs/FirmAE/releases/download/v1.0/DIR-868L_fw_revB_2-05b02_eu_multi_20161117.zip
  1. Verificare l'emulazione
root@kitploit:~
$ sudo ./run.sh -c <brand> <firmware>
  1. Analizzare il firmware target
  • La modalità di analisi utilizza l'analizzatore di FirmAE
root@kitploit:~
$ sudo ./run.sh -a <brand> <firmware>
  • La modalità di esecuzione consente di testare il servizio web o eseguire un analizzatore personalizzato
root@kitploit:~
$ sudo ./run.sh -r <brand> <firmware>

Debug

Dopo che run.sh -c è terminato.

1. Utility di debug di base a livello utente.

Utile per capire se un firmware emulato è raggiungibile in rete o meno.

  • Supporta la connessione socat, la reverse shell nc (31337) e la connessione telnet (31338)
  • E la configurazione verrà eseguita automaticamente
root@kitploit:~
$ sudo ./run.sh -d <brand> <firmware>

2. Debug del boot a livello kernel.

root@kitploit:~
$ sudo ./run.sh -b <brand> <firmware>

Attivare/disattivare l'arbitraggio

Controllare le variabili d'ambiente dei cinque arbitraggi in firmae.config

root@kitploit:~
$ head firmae.config
#!/bin/sh

FIRMAE_BOOT=true
FIRMAE_NETWORK=true
FIRMAE_NVRAM=true
FIRMAE_KERNEL=true
FIRMAE_ETC=true

if (${FIRMAE_ETC}); then
  TIMEOUT=240

Docker

Per prima cosa, preparare un'immagine docker.

root@kitploit:~
$ ./docker-init.sh

Modalità parallela

Quindi, eseguire uno dei comandi seguenti. -ec verifica solo l'emulazione, mentre -ea verifica l'emulazione e analizza le vulnerabilità.

root@kitploit:~
$ ./docker-helper.py -ec <brand> <firmware>
$ ./docker-helper.py -ea <brand> <firmware>

Qui, <firmware> può essere un file di testo che elenca i percorsi delle immagini firmware. Controllare il file di esempio in ./examples/test.list.

Modalità debug

Dopo che un'immagine firmware è stata emulata con successo.

root@kitploit:~
$ ./docker-helper.py -ed <firmware>

Valutazione

Risultato dell'emulazione

Foglio di calcolo Google - visualizza

Dataset

Google Drive - scarica

CVE

ASUS

  • CVE-2019-20082

Belkin

  • Belkin01

D-Link

  • CVE-2018-20114
  • CVE-2018-19986
  • CVE-2018-19987
  • CVE-2018-19988
  • CVE-2018-19989
  • CVE-2018-19990
  • CVE-2019-6258
  • CVE-2019-20084

TRENDNet

  • CVE-2019-11399
  • CVE-2019-11400

Autori

Questo progetto di ricerca è stato condotto dal SysSec Lab presso il KAIST.

  • Mingeun Kim
  • Dongkwan Kim
  • Eunsoo Kim
  • Suryeon Kim
  • Yeongjin Jang
  • Yongdae Kim

Citazione

Vi saremmo grati se consideraste di citare il nostro articolo quando utilizzate FirmAE.

root@kitploit:~
@inproceedings{kim:2020:firmae,
  author = {Mingeun Kim and Dongkwan Kim and Eunsoo Kim and Suryeon Kim and Yeongjin Jang and Yongdae Kim},
  title = {{FirmAE}: Towards Large-Scale Emulation of IoT Firmware for Dynamic Analysis},
  booktitle = {Annual Computer Security Applications Conference (ACSAC)},
  year = 2020,
  month = dec,
  address = {Online}
}
Scarica lo strumento