
Kit de ferramentas para ataque de implantação em dispositivos IoT
IoT-Implant-Toolkit é um framework de ferramentas úteis para pesquisa de implantação de malware em dispositivos IoT. É um conjunto de ferramentas composto por software essencial para modificação de firmware, depuração de porta serial, análise de software e clientes espiões estáveis. Com um ambiente shell-like fácil de usar e extensível, o IoT-Implant-Toolkit é um balcão único que simplifica o complexo processo de implantação de malware em IoT.
Em nossa pesquisa, implantamos com sucesso Trojans em oito dispositivos, incluindo caixas de som inteligentes, câmeras, gravadores de vídeo e tradutores móveis com o IoT-Implant-Toolkit.
Um vídeo de demonstração abaixo:

Certifique-se de ter git, python3 e setuptools instalados. Para processamento e reprodução de áudio, você deve instalar alsa (embutido no Linux), sox e ffplay. No Ubuntu 18.04:
$ sudo apt install sox ffmpeg
Baixe o código-fonte do nosso Github:
$ git clone https://github.com/arthastang/IoT-Implant-Toolkit.git
Configure o ambiente e instale as dependências:
$ cd IoT-Implant-Toolkit/
$ python3 setup.py install
Execute o toolkit:
$ python3 -B IoT-Implant-Toolkit.py
_____ _______ _____ _ _ _______ _ _ _ _
|_ _| |__ __| |_ _| | | | | |__ __| | | | (_) |
| | ___ | |______| | _ __ ___ _ __ | | __ _ _ __ | |_ ______| | ___ ___ | | | ___| |_
| | / _ \| |______| | | '_ ` _ \| '_ \| |/ _` | '_ \| __|______| |/ _ \ / _ \| | |/ / | __|
_| || (_) | | _| |_| | | | | | |_) | | (_| | | | | |_ | | (_) | (_) | | <| | |_
|_____\___/|_| |_____|_| |_| |_| .__/|_|\__,_|_| |_|\__| |_|\___/ \___/|_|_|\_\_|\__|
| |
|_|
IoT-Implant-Toolkit
-------------------------------------------------------------
A Framework for IoT implantation research.
by Marvel Team
Command:
list - List all tools
run - Run a specific tool
exit - Exit
[Implant-Toolkit]>
Três comandos suportados: list: listar todas as ferramentas run: executar um plugin específico com "run [plugin] [parâmetros]" exit: sair
Cada ferramenta de software atua como um plugin que pode ser facilmente adicionado ao framework.
Existem mais de dez plugins em quatro categorias, incluindo tópicos sobre depuração de porta serial, empacotamento e desempacotamento de firmware, análise de software e programas espiões implantados.
Plugins existentes em nosso framework:
Estrutura do código:
--IoT-Implant_toolkit.py #Script de inicialização
--outputs/ #Pasta padrão de saídas
--toolkit/
|---core/
|---basic/ #Definição da classe básica de plugin
|---cli/ #Definição de CLI tipo shell
|---toollist/ #Lista de ferramentas de atualização automática de plugins
|---plugins/
|---firmware/ #Plugins para modificação de firmware
|---implant/ #Plugins para gerar programas espiões
|---serialport/ #Plugins para depuração de porta serial
|---software/ #Plugins para análise de software especialmente para Android
|---tools/ #Outras ferramentas
Crie o arquivo [newplugin].py na pasta (categoria) correspondente e defina os atributos init para adicionar um novo plugin ao IoT-Implant-Toolkit. O framework detectará o novo plugin automaticamente ao iniciar.
Ferramentas de hardware essenciais para pesquisa de implantação de malware. Veja as imagens em HardwareTools/ .
Não adicionamos mais plugins devido a limitações de tempo.
A tabela abaixo contém ferramentas que não se encaixam em nosso framework, mas podem ser úteis.
Esperamos que o IoT-Implant-Tookit seja um toolkit essencial na implantação de malware.
| Categorias | Ferramentas | Descrições | Referência |
|---|
| Depuração de porta serial | pyserial | programa de controle de modem e emulação de terminal | https://github.com/pyserial/pyserial |
| Depuração de porta serial | baudrate.py | encontrar a taxa de transmissão correta | https://github.com/devttys0/baudrate |
| Empacotamento e Desempacotamento de Firmware | mksquashfs | criar e extrair sistema de arquivos Squashfs | https://github.com/plougher/squashfs-tools |
| Empacotamento e Desempacotamento de Firmware | mkbootimg_tools | Desempacotar e reempacotar boot.img para Android | https://github.com/xiaolu/mkbootimg_tools |
| Empacotamento e Desempacotamento de Firmware | cramfs | criar sistema de arquivos cramfs | https://sourceforge.net/projects/cramfs/files/cramfs/1.1/ |
| Empacotamento e Desempacotamento de Firmware | mountimg | montar e desmontar sistemas de arquivos ext4 para system.img e data.img do Android | Em nosso Github |
| Análise de Software | setools-android | setools para Android com sepolicy-inject | https://github.com/xmikos/setools-android |
| Análise de Software | crosscomplie | cadeia de ferramentas de compilação cruzada para arm | em nosso Github posteriormente |
| Análise de Software | odex unpack | Odex para smali no Android | em nosso Github |
| Implante Binário | spy client&server | um cliente e servidor espião estável, código-fonte e binários pré-compilados | em nosso Github |
| Implante Binário | denoise tool | ferramenta de redução de ruído para processamento de áudio | em nosso Github |
| Nome | Descrição |
|---|
| Ferro de solda | Ferramentas de solda |
| Fio de solda | Ferramentas de solda |
| Pasta de solda | Ferramentas de solda |
| Trança de solda | Ferramentas de solda |
| Pistola de ar quente | Ferramentas de solda |
| Ferramenta de rebaling | Ferramenta de rebaling |
| USB para TTL | Cabo de depuração/console |
| Fio Dupont | Fio elétrico |
| Programador Gravador de EPROM | Programador Gravador |
| Categorias | Ferramentas | Descrições | Referência |
|---|
| Análise de Firmware | binwalk | uma ferramenta rápida e fácil de usar para analisar, fazer engenharia reversa e extrair imagens de firmware | https://github.com/ReFirmLabs/binwalk |
| Modificação de Firmware | firmware mod kit | uma coleção de scripts e utilitários para extrair e reconstruir imagens de firmware baseadas em Linux | https://github.com/rampageX/firmware-mod-kit |
| Compilador Cruzado | buildroot | Compilador cruzado para arm mips powerpc | https://buildroot.org/ |