
이것은 LogoFail 악용 과정에 대한 가상 시연으로, 이론적으로 필요한 단계를 포함합니다.
우리는 테러 조직 하마스에 의해 인질로 잡힌 모든 시민의 안전한 귀환을 요구합니다. 모든 인질이 석방되어 안전하게 집으로 돌아올 때까지 우리는 쉬지 않을 것입니다. 여러분도 그들을 집으로 데려오는 데 도움을 줄 수 있습니다. https://stories.bringthemhomenow.net/
이 도구는 BIOS 이미지 파서의 버퍼 오버플로 취약점을 악용하는 데모입니다. 교육 목적으로만 제공됩니다.
이 익스플로잇은 BIOS 펌웨어의 이미지 파서 함수인 parse_image()의 가상 버퍼 오버플로 취약점을 대상으로 합니다. 이 취약점으로 인해 공격자는 버퍼 오버플로를 유발하고 부팅 과정에서 임의 코드를 실행하는 악성 BMP 이미지 파일을 제작할 수 있습니다.
페이로드 제작: 원하는 페이로드(예: 루트킷 설치, 페이로드 로딩 등)용 셸코드를 작성하고 shellcode.bin이라는 파일에 저장합니다.
악성 이미지 파일 제작: 취약점을 악용하기 위해 셸코드를 포함하는 악성 BMP 이미지 파일을 제작합니다.
컴파일 및 실행: 익스플로잇 코드를 어셈블하고 BIOS 이미지에 주입합니다. 수정된 BIOS 이미지로 시스템을 부팅하여 익스플로잇을 트리거합니다.
페이로드 제작: 셸코드를 작성하여 익스플로잇 코드에 포함합니다.
악성 이미지 파일 제작: 셸코드를 BMP 이미지 파일에 주입합니다.
익스플로잇 트리거: 악성 이미지 파일을 메모리에 로드하고 BIOS 부팅 과정에서 취약점을 악용합니다.
코드는 다음 섹션으로 구성됩니다:
이러한 버퍼 오버플로 취약점을 완화하려면 펌웨어 함수, 특히 신뢰할 수 없는 데이터를 처리하는 함수에 적절한 입력 검증과 경계 검사가 구현되어야 합니다.
이 도구는 교육 목적으로만 제공됩니다. 악의적인 의도로 사용하지 마십시오. 보안 테스트를 수행하기 전에 항상 적절한 승인을 받으십시오.