Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
FACT_core — ファームウェア解析・比較ツール | Kitploit
ツール/GitHubGitHub/fkie-cad/fact_core
組み込みシステムセキュリティ静的分析動的分析 (サンドボックス)IoTセキュリティ脆弱性分析リバースエンジニアリングフォレンジックハードウェアセキュリティバイナリ解析ファームウェア解析
GitHubfkie-cad/fact_core

FACT_core

1.5k25016日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ファームウェア解析・比較ツール

リポジトリを見るウェブサイト

虫眼鏡がCの形をしたFACTロゴ
ファームウェア分析・比較ツール (FACT)

codecov Codacy Badge Gitter chat CI Build License: GPL v3

目次

  • なぜFACTなのか?
  • セットアップ
  • 使い方
  • ドキュメント
  • 貢献
  • 追加プラグイン
  • 分析のインポート/エクスポート
  • プレゼンテーション
  • ソーシャル
  • 謝辞
  • ライセンス

なぜFACTなのか?

ファームウェア分析は、いくつかの興味深い目標を達成するために使用できます。主なものは、ブラックボックスファームウェアの機能、コンポーネント、潜在的なセキュリティ上の脆弱性を特定することです。

ファームウェア分析・比較ツール (FACT) は、手動によるファームウェア分析作業を可能な限り自動化することを目的としています。FACTは、強力な分析セットを組み合わせ、任意のファームウェアサンプルから完成した分析結果へとユーザーを導く統一インターフェースを提供します。FACT分析の主な特徴のいくつかは、結果が

  • ブラウズ可能
  • 検索可能
  • 比較可能

であることです。さらに、FACTは分析結果やファームウェアコンテンツのナビゲーションと可視化のための複数の方法を提供し、アクセスしやすくしています。メインのFACTインターフェースは、ローカルでホストしたりネットワークを通じて共有できるHTML/JS/CSSベースのWebインターフェースです。さらに、FACTは統合されたSwaggerUIで探索可能なREST風HTTP APIも提供します。Webインターフェースの主な機能は以下の通りです。

  • すべてのファームウェアコンポーネントをファイルツリーでレンダリングし、ファームウェアを簡単に可視化できます。
  • すべてのファームウェアコンポーネントにわたる結果のサマリーを観察することで、分析結果を迅速にナビゲーションできます。
  • 各ページ上部のタグとして、関連する分析結果が強調表示されます。
  • 高度な分析に移行するためのファームウェアおよびコンポーネントのさまざまなダウンロードオプションがあります。

FACTは研究プロトタイプとして維持されていますが、プロジェクトは十分にテストされ、基本的なドキュメントを含み、多数のプロダクションレベルの機能を提供しています。常にフィードバックや機能リクエストを歓迎しています。

詳細とスクリーンショットは、プロジェクトページでご覧いただけます。

セットアップ

要件

FACTはマルチプロセスアプリケーションとして設計されており、コアとRAMが多いほど良いです。

最小推奨
4 コア16 コア
8 GB RAM64 GB RAM
10 GB ディスク容量10* GB ディスク容量

[!NOTE] FACTのコード、コンテナ、バイナリをセットアップするには約10 GB必要です。 解凍されたファイルと分析結果を保存するには追加の容量が必要です。 これは別のパーティションやドライブに配置できます。

ローカルインストール

FACTを任意のLinuxディストリビューションにインストールすることは基本的に可能ですが、インストーラは以下に限定されています。

  • Debian 12/13 または互換性のある安定版
  • Ubuntu 22.04/24.04/26.04 または互換性のある安定版
  • Kali (実験的)

古いディストリビューション(例:Debian 11 "Bullseye" や Ubuntu 20.04 "Focal")へのインストールは動作する可能性がありますが、これらのディストリビューションはサポート終了に達しているため、安定しているとは見なされません。

FACTにはPython 3.10~3.14が必要です(サポートされているすべてのディストリビューションでデフォルトであるはずです)。

セットアッププロセスはほとんど自動化されており、単一のスクリプトにラップされています。一部の機能は特に選択できます。FACTのインストールに関する詳細なガイドは、INSTALL.mdを参照してください。

[!IMPORTANT] コンテナを広範囲に使用していますが、FACTには多くの依存関係が含まれており(アンインストールは提供されていません)、システムをクリーンに保ちたい場合は、以下に示すセットアップオプションのいずれかを試すことができます。

Vagrant

毎月、すぐに使えるVagrantボックスを提供しています。Vagrantは、マシンにインストールせずにFACTを使い始めるための簡単で便利な方法です。Vagrantをセットアップして、提供されたボックスをVirtualBoxにインポートするだけです。ボックスはVagrantupのウェブサイトにあります!

FACTとVagrantを使い始める方法については、チュートリアルをご覧ください。

Docker

Docker版も利用可能ですが、現在はメンテナンスされていません(詳細はFACT_dockerリポジトリを参照)。

使い方

start_fact.pyスクリプトを実行することでFACTを起動できます。スクリプトはインストールされているすべてのコンポーネントを自動的に検出します。

root@kitploit:~
src/start_fact.py

その後、FACTにはhttp://localhost:5000(デフォルト)またはhttps://localhost(nginxでインストールした場合)でアクセスできます。

Ctrl + cを押すか、start_fact.pyスクリプトにSIGTERMを送信することでシステムをシャットダウンできます。

[!CAUTION] FACTはパブリックインターネットサービスとして使用することを意図していません。Webインターフェースは堅牢なアプリケーションではありません。SecDevOpsを適用することでセキュリティ問題を限定しようとしていますが、FACTには脆弱性が残っている可能性があります。完全に信頼されていないネットワークでFACTをホストする予定がある場合は、必ずFACT設定のすべてのパスワードをリセットしてください。

ドキュメント

[!TIP] FACTの使い方に関する詳細なドキュメントは、Wikiページにあります。

私たちのSphinxドキュメントもご覧いただけます。

FACTが何であり、どのように動作するかについての情報は、docsフォルダ内のスライドにもあります。

REST API

FACTはREST APIを提供しています。詳細はWikiページをご覧ください。

ユーザー管理

FACTはオプションの基本認証、ロール、ユーザー管理を提供しています。詳細はWikiページをご覧ください。

貢献

貢献する最も簡単な方法は、独自のプラグインを作成することです。開発者マニュアルはGitHubのWikiにあります。

追加プラグイン

現在利用可能な追加プラグイン:

  • Codescanner (⚠️ 異なるライセンス)
    • 任意のバイナリ内のセグメント(例:ascii / コード / 高エントロピー)の分類
    • コードセグメント内のCPUアーキテクチャの分類

分析のインポート / エクスポート

src/firmware_import_export.pyスクリプトを使用して、解凍されたファイルと分析結果をエクスポートし、別のFACTインスタンスにインポートできます。データはZIPアーカイブとして保存され、これがインポート時にスクリプトが期待する形式でもあります。分析済みファームウェアイメージのファイルと分析データをエクスポートするには、次のコマンドを実行します。

root@kitploit:~
python3 firmware_import_export.py export FW_UID [FW_UID_2 ...] [-o OUTPUT_DIR]

[!NOTE] エクスポートされたアーカイブはかなりのディスク容量を消費する可能性があります。固定された関係はありませんが、元のファームウェアのサイズの2倍から10倍を超えることがあります。

その後、エクスポートされたファイルを次のコマンドでインポートできます。

root@kitploit:~
python3 firmware_import_export.py import FW.zip [FW_2.zip ...]

プレゼンテーション

BlackHat Arsenal

私たちは数多くのBlackHat ArsenalセッションでFACTを紹介できたことを嬉しく思います。

  • Black Hat Arsenal
  • Black Hat Arsenal
  • Black Hat Arsenal
  • Black Hat Arsenal
  • Black Hat Arsenal

その他

  • Hardwear.io 2017 / スライド
  • Pass the salt 2019 / スライド / ビデオ
  • Hardwear.io 2019

ソーシャル

  • Twitter
  • Gitter

謝辞

最初にVagrantfileを提供してくれた@botlabsDevに感謝します。ただし、現在は非推奨です。

このプロジェクトは、ドイツ連邦情報セキュリティ庁 (BSI) などから一部資金提供を受けています。

ライセンス

ファームウェア分析・比較ツール (FACT)

Copyright (C) 2015-2026 Fraunhofer FKIE

このプログラムはフリーソフトウェアです。あなたはこれを、フリーソフトウェア財団によって発行されたGNU一般公衆ライセンス(バージョン3、または(あなたの選択により)それ以降のバージョン)の条件の下で再配布および/または改変することができます。 このプログラムは有用であることを期待して配布されていますが、いかなる保証も提供しません。商品性や特定目的への適合性の黙示の保証も含めません。詳細はGNU一般公衆ライセンスをご覧ください。 あなたはこのプログラムとともにGNU一般公衆ライセンスのコピーを受け取っているはずです。受け取っていない場合は、http://www.gnu.org/licenses/ をご覧ください。

一部のプラグインは異なるライセンスを持つ場合があります。その場合、プラグインのフォルダにライセンスファイルが提供されます。

ツールをダウンロード