Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
bd-alaris-firmware-analysis — Firmware security analysis of BD Alaris 8015 infusion pump (CVE-2016-9355). Identified 6 compound vulnerabilities including plaintext Wi-Fi credentials, HTTP firmware updates, and disabled integrity checks. STRIDE threat modeling and MITRE Playbook validation. | Kitploit
도구/GitHubGitHub/nadafarafat/bd-alaris-firmware-analysis
Embedded Systems SecurityIoT SecurityVulnerability AnalysisCryptographyHardware SecurityPapers & ResearchLearning & EducationFirmware Analysis

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
nadafarafat/bd-alaris-firmware-analysis

bd-alaris-firmware-analysis

Firmware security analysis of BD Alaris 8015 infusion pump (CVE-2016-9355). Identified 6 compound vulnerabilities including plaintext Wi-Fi credentials, HTTP firmware updates, and disabled integrity checks. STRIDE threat modeling and MITRE Playbook validation.

저장소 보기
2개월 전아직 검토되지 않음

BD Alaris 8015 펌웨어 보안 분석

BD Alaris 8015 PC 장치의 펌웨어 보안 분석: 암호화되지 않은 Wi-Fi 자격 증명 저장 및 복합 취약점 (CVE-2016-9355)

CVE CVSS-orange) Course

개요

이 프로젝트는 BD Alaris 8015 Point-of-Care(PC) 주입 펌프의 펌웨어 보안 분석을 다루며, 특히 CVE-2016-9355 — 장치의 NAND 플래시 메모리에서 암호화되지 않은 Wi-Fi 자격 증명을 추출할 수 있는 취약점에 초점을 맞춥니다.

과정: CY 7790 - 의료기기 사이버보안
교수: Kevin Fu (전 FDA 의료기기 사이버보안 대행 이사)
기관: 노스이스턴 대학교
팀: Kalyan, Varun, Abisath, Arafat

주요 발견 사항

주요 취약점 (CVE-2016-9355)

장치는 NAND 플래시에 평문 XML 파일로 무선 네트워크 자격 증명을 저장하며, 다음을 포함합니다:

  • WPA2-PSK 암호문
  • 802.1X 엔터프라이즈 도메인 자격 증명 (PEAP-MSCHAPv2)
  • EAP-TLS 개인 키 암호문
  • AES 세션 키

발견된 복합 취약점

방법론

분석 접근법

  • 트랙: 하드웨어 분석 (정적 펌웨어 분석)
  • 대상: 펌웨어 버전 9.33 (2017년 9월)
  • 환경: Kali Linux

사용된 도구

  • binwalk - 펌웨어 추출
  • UBI Reader - UBIFS 파일 시스템 재구성
  • strings / xxd - 바이너리 분석
  • Python 3 - 맞춤형 UBIFS 탐색 스크립트
  • 엔트로피 분석 도구

분석 단계

  1. 펌웨어 패키지 추출 및 해시 검증
  2. NAND 이미지에서 UBIFS 파일 시스템 재구성
  3. 자격 증명 경로 식별 (/etc/summit/)
  4. OSE.ELF 바이너리에서 XPath 추출 (WlanProfileParser 클래스)
  5. 암호화 부재를 확인하는 엔트로피 분석
  6. 복합 취약점 식별

기술 세부 사항

장치 사양

구성 요소세부 사항
프로세서Atmel AT91SAM9G20 (ARM926EJ-S @ 400MHz)
메모리32 MB SDRAM, 64 MB NAND Flash
Wi-Fi 모듈Laird WB40N (Broadcom BCM4329)

자격 증명 저장 위치

/etc/summit/[ProfileName].xml

취약한 XPath (OSE.ELF에서)

/PSK/Passphrase/text() /Password/text() /PEAP/Identity/text() /EAPTLS/PrivateKeyPassphrase/text() /EAPTLS/UserCertPassphrase/text() /AES/Key/text()

위협 모델 (STRIDE)

완화 방안

참고 자료

  • ICS-CERT 권고 ICSMA-16-333-01: https://www.cisa.gov/news-events/ics-medical-advisories/icsma-20-317-01
  • CVE-2016-9355 (NVD): https://nvd.nist.gov/vuln/detail/CVE-2016-9355
  • 의료기기 위협 모델링을 위한 MITRE 플레이북

면책 조항

본 연구는 노스이스턴 대학교의 의료기기 사이버보안 과정에서 학술 목적으로 수행되었습니다. 모든 분석은 펌웨어 이미지에 대해서만 수행되었으며, 물리적 장치에는 접근하지 않았습니다. 예시로 표시된 자격 증명은 가상의 것이며 데모 목적으로만 사용됩니다.


저자: Mohammed Arafat Nadaf
GitHub: github.com/nadafarafat
LinkedIn: linkedin.com/in/arafatnadaf

도구 다운로드
취약점심각도설명
HTTP 펌웨어 업데이트높음업데이트 채널이 암호화되지 않은 HTTP를 사용하며 MD5만으로 무결성 확인
CRC 검증 비활성화높음OSE.ELF(메인 앱)가 무결성 검사 없이 부팅됨 (CRC=0xFFFFFFFF)
ProFTPD 1.3.3g (3개 CVE)중간CVE-2011-4130, CVE-2010-4221, CVE-2010-3867
인증되지 않은 PPP중간PAP/CHAP 인증 없이 PPP 구성됨
ValidateServerCert=false중간PEAP 프로필이 evil-twin RADIUS 공격에 취약함
DNS 하이재킹 벡터중간정규화되지 않은 호스트명 'natasha'로 펌웨어 리디렉션 가능
RTOSENEA OSE 4.5.2/4.6.1
메인 바이너리OSE.ELF (7.86 MB ARM ELF)
범주위협영향
스푸핑도난된 Wi-Fi PSK를 사용하여 병원 네트워크에 접속네트워크 손상
변조HTTP 펌웨어 채널로 악성 업데이트 가능장치 손상
부인CRC 비활성화로 감사 추적 없음감지 불가능한 변조
정보 공개CVE-2016-9355 평문 자격 증명 추출자격 증명 도난
서비스 거부ProFTPD 스택 오버플로우 (CVE-2010-4221)서비스 충돌
권한 상승도메인 자격 증명으로 수평 이동 가능병원 전체 침해
위협완화 방안상태
평문 자격 증명AES 암호화 (하드웨어 바운드 키, GUID의 HKDF)v9.5+에서 수정됨
HTTP 펌웨어 업데이트HTTPS + RSA/ECDSA 코드 서명미해결
MD5 무결성SHA-256 + 서명된 매니페스트미해결
비활성화된 OSE.ELF CRC부팅 시 SHA-256 검증미해결
ProFTPD 취약점1.3.8로 업데이트 또는 서비스 비활성화미해결