Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
bd-alaris-firmware-analysis — BD Alaris 8015 주입 펌프의 펌웨어 보안 분석(CVE-2016-9355). 일반 텍스트 Wi-Fi 자격 증명, HTTP 펌웨어 업데이트, 비활성화된 무결성 검사 등 6가지 복합 취약점을 식별했습니다. STRIDE 위협 모델링 및 MITRE Playbook 검증. | Kitploit
도구/GitHubGitHub/nadafarafat/bd-alaris-firmware-analysis
Embedded Systems SecurityIoT SecurityVulnerability AnalysisCryptographyHardware SecurityPapers & ResearchLearning & EducationFirmware Analysis

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
nadafarafat/bd-alaris-firmware-analysis

bd-alaris-firmware-analysis

BD Alaris 8015 주입 펌프의 펌웨어 보안 분석(CVE-2016-9355). 일반 텍스트 Wi-Fi 자격 증명, HTTP 펌웨어 업데이트, 비활성화된 무결성 검사 등 6가지 복합 취약점을 식별했습니다. STRIDE 위협 모델링 및 MITRE Playbook 검증.

저장소 보기
163개월 전아직 검토되지 않음

BD Alaris 8015 펌웨어 보안 분석

BD Alaris 8015 PC 장치의 펌웨어 보안 분석: 암호화되지 않은 Wi-Fi 자격 증명 저장 및 복합 취약점 (CVE-2016-9355)

CVE CVSS Course

개요

이 프로젝트는 BD Alaris 8015 Point-of-Care(PC) 주입 펌프의 펌웨어 보안 분석을 다루며, 특히 CVE-2016-9355 — 장치의 NAND 플래시 메모리에서 암호화되지 않은 Wi-Fi 자격 증명을 추출할 수 있는 취약점에 초점을 맞춥니다.

과정: CY 7790 - 의료기기 사이버보안
교수: Kevin Fu (전 FDA 의료기기 사이버보안 대행 이사)
기관: 노스이스턴 대학교
팀: Kalyan, Varun, Abisath, Arafat

주요 발견 사항

주요 취약점 (CVE-2016-9355)

장치는 NAND 플래시에 평문 XML 파일로 무선 네트워크 자격 증명을 저장하며, 다음을 포함합니다:

  • WPA2-PSK 암호문
  • 802.1X 엔터프라이즈 도메인 자격 증명 (PEAP-MSCHAPv2)
  • EAP-TLS 개인 키 암호문
  • AES 세션 키

발견된 복합 취약점

취약점심각도설명
HTTP 펌웨어 업데이트높음업데이트 채널이 암호화되지 않은 HTTP를 사용하며 MD5만으로 무결성 확인
CRC 검증 비활성화높음OSE.ELF(메인 앱)가 무결성 검사 없이 부팅됨 (CRC=0xFFFFFFFF)
ProFTPD 1.3.3g (3개 CVE)중간CVE-2011-4130, CVE-2010-4221, CVE-2010-3867
인증되지 않은 PPP중간PAP/CHAP 인증 없이 PPP 구성됨
ValidateServerCert=false중간PEAP 프로필이 evil-twin RADIUS 공격에 취약함
DNS 하이재킹 벡터중간정규화되지 않은 호스트명 'natasha'로 펌웨어 리디렉션 가능

방법론

분석 접근법

  • 트랙: 하드웨어 분석 (정적 펌웨어 분석)
  • 대상: 펌웨어 버전 9.33 (2017년 9월)
  • 환경: Kali Linux

사용된 도구

  • binwalk - 펌웨어 추출
  • UBI Reader - UBIFS 파일 시스템 재구성
  • strings / xxd - 바이너리 분석
  • Python 3 - 맞춤형 UBIFS 탐색 스크립트
  • 엔트로피 분석 도구

분석 단계

  1. 펌웨어 패키지 추출 및 해시 검증
  2. NAND 이미지에서 UBIFS 파일 시스템 재구성
  3. 자격 증명 경로 식별 (/etc/summit/)
  4. OSE.ELF 바이너리에서 XPath 추출 (WlanProfileParser 클래스)
  5. 암호화 부재를 확인하는 엔트로피 분석
  6. 복합 취약점 식별

기술 세부 사항

장치 사양

구성 요소세부 사항
프로세서Atmel AT91SAM9G20 (ARM926EJ-S @ 400MHz)
메모리32 MB SDRAM, 64 MB NAND Flash
Wi-Fi 모듈Laird WB40N (Broadcom BCM4329)
RTOSENEA OSE 4.5.2/4.6.1
메인 바이너리OSE.ELF (7.86 MB ARM ELF)

자격 증명 저장 위치

/etc/summit/[ProfileName].xml

취약한 XPath (OSE.ELF에서)

/PSK/Passphrase/text() /Password/text() /PEAP/Identity/text() /EAPTLS/PrivateKeyPassphrase/text() /EAPTLS/UserCertPassphrase/text() /AES/Key/text()

위협 모델 (STRIDE)

범주위협영향
스푸핑도난된 Wi-Fi PSK를 사용하여 병원 네트워크에 접속네트워크 손상
변조HTTP 펌웨어 채널로 악성 업데이트 가능장치 손상
부인CRC 비활성화로 감사 추적 없음감지 불가능한 변조
정보 공개CVE-2016-9355 평문 자격 증명 추출자격 증명 도난
서비스 거부ProFTPD 스택 오버플로우 (CVE-2010-4221)서비스 충돌
권한 상승도메인 자격 증명으로 수평 이동 가능병원 전체 침해

완화 방안

위협완화 방안상태
평문 자격 증명AES 암호화 (하드웨어 바운드 키, GUID의 HKDF)v9.5+에서 수정됨
HTTP 펌웨어 업데이트HTTPS + RSA/ECDSA 코드 서명미해결
MD5 무결성SHA-256 + 서명된 매니페스트미해결
비활성화된 OSE.ELF CRC부팅 시 SHA-256 검증미해결
ProFTPD 취약점1.3.8로 업데이트 또는 서비스 비활성화미해결

참고 자료

  • ICS-CERT 권고 ICSMA-16-333-01: https://www.cisa.gov/news-events/ics-medical-advisories/icsma-20-317-01
  • CVE-2016-9355 (NVD): https://nvd.nist.gov/vuln/detail/CVE-2016-9355
  • 의료기기 위협 모델링을 위한 MITRE 플레이북

면책 조항

본 연구는 노스이스턴 대학교의 의료기기 사이버보안 과정에서 학술 목적으로 수행되었습니다. 모든 분석은 펌웨어 이미지에 대해서만 수행되었으며, 물리적 장치에는 접근하지 않았습니다. 예시로 표시된 자격 증명은 가상의 것이며 데모 목적으로만 사용됩니다.


저자: Mohammed Arafat Nadaf
GitHub: github.com/nadafarafat
LinkedIn: linkedin.com/in/arafatnadaf

도구 다운로드