Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
the-key-ships-with-the-lock-cve-2026-82876-phison-s11-ssd-firmware-signature-bypass — 개념 증명(PoC)으로, Phison S11 SSD의 펌웨어 서명 검증 우회를 시연하며, 공격자가 자체 RSA 모듈러스를 삽입하여 변조된 펌웨어에 재서명할 수 있게 한다. | Kitploit
도구/GitHubGitHub/hunt-benito/the-key-ships-with-the-lock-cve-2026-82876-phison-s11-ssd-firmware-signature-bypass
Embedded Systems SecurityVulnerability AnalysisExploitationHardware HackingHardware SecurityLearning & EducationFirmware Analysis
GitHubhunt-benito/the-key-ships-with-the-lock-cve-2026-82876-phison-s11-ssd-firmware-signature-bypass

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

the-key-ships-with-the-lock-cve-2026-82876-phison-s11-ssd-firmware-signature-bypass

개념 증명(PoC)으로, Phison S11 SSD의 펌웨어 서명 검증 우회를 시연하며, 공격자가 자체 RSA 모듈러스를 삽입하여 변조된 펌웨어에 재서명할 수 있게 한다.

저장소 보기
8시간 21분 전아직 검토되지 않음

CVE-2026-82876 — Phison S11 SSD 펌웨어 서명 검증 우회 (PoC)

CVE-2026-82876(CVSS 3.1: 8.2 High / CVSS 4.0: 9.3 Critical, CWE-347)에 대한 개념 증명(PoC)입니다: Phison PS3111-S11 SATA SSD 컨트롤러는 펌웨어 업데이트 RSA 서명을 불변 컨트롤러 저장소에 고정된 모듈러스 대신 펌웨어 이미지 자체에 내장된 공개 모듈러스에 대해 검증합니다. 누구나 자신의 RSA 키 쌍을 생성하고, 수정된 펌웨어에 다시 서명하고, 일치하는 모듈러스를 내장할 수 있으며 — 모든 S11 기반 드라이브는 변조된 이미지를 정품으로 수락합니다.

동반 권고: CVE-2026-84696(CWE-306) — ATA 인터페이스를 통해 노출된 권한 있는 벤더 고유 명령(VUC)으로, 인증이 없거나 우회 가능한 인증(CRC-16 challenge-response)을 사용하여 컨트롤러 메모리와 원시 NAND에 대한 읽기/쓰기 액세스를 허용합니다 — 즉, 펌웨어 업데이트 경로를 거치지 않고도 동일한 임플란트 지속성을 제공합니다.

취약점 연구: Michael Herbert(trulycrisp). CVE는 2026년 8월 31일/9월 2일(NVD)에 게시되었으며, 권고는 VulnCheck에서 제공합니다.

이 PoC가 수행하는 작업

forge_signature.py는 로직 수준의, 의존성 없는 데모입니다 — 순수 Python 3 표준 라이브러리만 사용하며 하드웨어가 필요 없습니다:

  1. 문서화된 S11 .BIN 레이아웃(512바이트 헤더 | burner 코드 | 3072바이트 서명 세그먼트 | 일반 코드)을 미러링하는 합성 이미지와 그 위에 실제 RSA-2048/PKCS#1 v1.5/SHA-256 서명을 구축합니다.
  2. 드라이브 자체 로직으로 검증합니다 — 결함 포함: RSA 공개 모듈러스는 이미지의 오프셋 +768에서 읽습니다.
  3. 재서명 없이 변조하면 올바르게 FAILS함을 보여줍니다(암호화는 제대로 구현되어 있습니다 — 앵커링이 그렇지 않을 뿐입니다).
  4. 서명 세그먼트가 선택 사항임을 보여줍니다: 서명이 전혀 없는 이미지도 수락됩니다(문서화된 S11 동작).
  5. 우회: 공격자 키 쌍을 생성하고, 임플란트 코드에 다시 서명하고, 공격자의 모듈러스를 내장합니다 — 검증이 PASSES합니다.
  6. 컨트롤러의 CRC-32 스타일 부트 체크섬(원본 연구에서)을 재구현하여 설치 후 부트 경로가 실제로 검증하는 것이 무엇인지 보여줍니다: 공격자가 재계산하는 해당 체크섬만 검증합니다.

사용법

root@kitploit:~
$ python3 forge_signature.py

약 5~15초 소요(순수 Python RSA-2048 키 생성 2회). 타사 패키지가 필요 없습니다.

실제 드라이브에 대해 실행하기

이 저장소는 의도적으로 로직 수준에서 멈춥니다. 실제 S11 기반 하드웨어에 대해 작업하려면 연구자의 자체 도구(Python)를 사용하십시오:

root@kitploit:~
$ git clone https://github.com/trulycrisp/psychite
$ cd psychite && python3 -m pip install -e .
$ example/drive_info.py /dev/sg0                  # 드라이브 식별
$ example/read_firmware.py /dev/sg0 firmware.bin  # 설치된 펌웨어 덤프
$ example/firmware_tool.py unpack firmware.bin fw/  # 수정을 위해 언팩
$ example/firmware_tool.py pack fw/ firmware.bin    # 다시 팩
$ example/update_firmware.py firmware.bin /dev/sg0  # 설치 (위험)

드라이브의 VUC 잠금 상태를 감사하려면(읽기 전용 검사) disksec을 사용하십시오:

root@kitploit:~
$ disksec list
$ disksec run /dev/sg0 -vv -o report.txt

영향을 받는 하드웨어

Phison PS3111-S11 컨트롤러 펌웨어 ≤ SBFQT1.3 — 현재 작성 시점 기준 수정 사항이 없습니다. S11은 많은 보급형 SATA SSD에 사용되며, 여기에는(연구자의 하드웨어 표에 따르면) Kingston A400 / Q500, Toshiba/Kioxia TR200, PNY CS900 / CS2040 / Elite, Seagate BarraCuda Q1, Silicon Power A58, Patriot Burst, MSI S270, Team GX1 등이 포함됩니다.

경고

이 코드는 승인된 보안 연구 및 교육 목적으로만 사용하십시오. 소유한 드라이브에만 펌웨어를 플래시하십시오. 수정된 펌웨어는 드라이브를 영구적으로 벽돌로 만들 수 있으며, 소유하지 않은 드라이브에 임플란트를 설치하는 것은 대부분의 관할권에서 범죄입니다.

참고 자료

  • 원본 연구: https://trulycrisp.github.io/drivefirmware/phison_s11/
  • VulnCheck 권고(CVE-2026-82876): https://www.vulncheck.com/advisories/phison-ps3111-s11-controller-firmware-signature-verification-bypass
  • VulnCheck 권고(CVE-2026-84696): https://www.vulncheck.com/advisories/phison-ps3111-s11-controller-firmware-missing-authentication-on-vendor-unique-commands
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-82876 · https://nvd.nist.gov/vuln/detail/CVE-2026-84696
  • 연구자 도구: https://github.com/trulycrisp/psychite · https://github.com/trulycrisp/disksec
  • Hunt-Benito 기사: https://www.hunt-benito.com/blog/the-key-ships-with-the-lock-cve-2026-82876-phison-s11-ssd-firmware-signature-bypass/
도구 다운로드