Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
the-key-ships-with-the-lock-cve-2026-82876-phison-s11-ssd-firmware-signature-bypass — Prova de conceito demonstrando uma bypass na verificação de assinatura de firmware em SSDs Phison S11, permitindo que atacantes reassinem firmware modificado ao incorporar seu próprio módulo RSA. | Kitploit
Ferramentas/GitHubGitHub/hunt-benito/the-key-ships-with-the-lock-cve-2026-82876-phison-s11-ssd-firmware-signature-bypass
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesExploraçãoHacking de HardwareSegurança de HardwareAprendizado e EducaçãoAnálise de Firmware
GitHubhunt-benito/the-key-ships-with-the-lock-cve-2026-82876-phison-s11-ssd-firmware-signature-bypass

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

the-key-ships-with-the-lock-cve-2026-82876-phison-s11-ssd-firmware-signature-bypass

Prova de conceito demonstrando uma bypass na verificação de assinatura de firmware em SSDs Phison S11, permitindo que atacantes reassinem firmware modificado ao incorporar seu próprio módulo RSA.

Ver Repositório
há 8h 20mAinda não revisado

CVE-2026-82876 — Bypass da Verificação de Assinatura de Firmware do SSD Phison S11 (PoC)

Prova de conceito para CVE-2026-82876 (CVSS 3.1: 8.2 Alta / CVSS 4.0: 9.3 Crítica, CWE-347): o controlador PS3111-S11 de SSD SATA da Phison verifica as assinaturas RSA de atualização de firmware contra um módulo público embutido na própria imagem do firmware em vez de um módulo ancorado no armazenamento imutável do controlador. Qualquer pessoa pode gerar seu próprio par de chaves RSA, reassinar firmware modificado, embutir o módulo correspondente — e todos os drives baseados em S11 aceitam a imagem adulterada como genuína.

Advisory complementar: CVE-2026-84696 (CWE-306) — comandos únicos privilegiados do fornecedor (VUCs) expostos pela interface ATA com autenticação ausente ou contornável (desafio-resposta CRC-16), permitindo acesso de leitura/escrita à memória do controlador e à NAND bruta — ou seja, a mesma persistência de implante sem sequer passar pelo caminho de atualização de firmware.

Pesquisa de vulnerabilidade por Michael Herbert (trulycrisp). CVEs publicados em 31 de ago. / 2 de set. de 2026 (NVD), advisories pela VulnCheck.

O que este PoC faz

forge_signature.py é uma demonstração em nível lógico, sem dependências — apenas biblioteca padrão do Python 3, sem necessidade de hardware:

  1. Constrói uma imagem sintética espelhando o layout .BIN documentado do S11 (cabeçalho de 512 bytes | código do burner | segmento de assinatura de 3072 bytes | código normal) e uma assinatura real RSA-2048/PKCS#1 v1.5/SHA-256 sobre ela.
  2. Verifica-a com a própria lógica do drive — incluindo a falha: o módulo público RSA é lido do deslocamento +768 da imagem.
  3. Mostra que adulteração sem reassinar corretamente FALHA (a criptografia é implementada corretamente — a ancoragem não é).
  4. Mostra que o segmento de assinatura é opcional: uma imagem sem assinatura alguma é aceita (comportamento documentado do S11).
  5. O bypass: gera um par de chaves do atacante, reassina o código implantado, embute o módulo do atacante — a verificação PASSA.
  6. Reimplementa o checksum de boot estilo CRC-32 do controlador (da pesquisa original) para mostrar o que o caminho de boot realmente valida após a instalação: apenas esse checksum, que o atacante recalcula.

Uso

root@kitploit:~
$ python3 forge_signature.py

Leva ~5–15 s (duas gerações de chaves RSA-2048 em Python puro). Sem pacotes de terceiros.

Executando contra um drive real

Este repositório intencionalmente para no nível lógico. Para trabalhar com hardware real baseado em S11, use a própria ferramenta do pesquisador (Python):

root@kitploit:~
$ git clone https://github.com/trulycrisp/psychite
$ cd psychite && python3 -m pip install -e .
$ example/drive_info.py /dev/sg0                  # identificar o drive
$ example/read_firmware.py /dev/sg0 firmware.bin  # despejar firmware instalado
$ example/firmware_tool.py unpack firmware.bin fw/  # descompactar para modificação
$ example/firmware_tool.py pack fw/ firmware.bin    # recompactar
$ example/update_firmware.py firmware.bin /dev/sg0  # instalar (PERIGOSO)

Para auditar a postura de bloqueio de VUC de um drive (verificações somente leitura), use o disksec:

root@kitploit:~
$ disksec list
$ disksec run /dev/sg0 -vv -o report.txt

Hardware afetado

Firmware do controlador Phison PS3111-S11 ≤ SBFQT1.3 — nenhuma correção está disponível até o momento desta escrita. O S11 alimenta uma grande parcela dos SSDs SATA de baixo custo, incluindo (conforme a tabela de hardware do pesquisador): Kingston A400 / Q500, Toshiba/Kioxia TR200, PNY CS900 / CS2040 / Elite, Seagate BarraCuda Q1, Silicon Power A58, Patriot Burst, MSI S270, Team GX1 e muitos outros.

Aviso

Este código é apenas para pesquisa de segurança autorizada e educação. Apenas grave firmware em drives que você possui. Firmware modificado pode danificar permanentemente o drive, e instalar implantes em drives que você não possui é um crime na maioria das jurisdições.

Referências

  • Pesquisa original: https://trulycrisp.github.io/drivefirmware/phison_s11/
  • Advisory da VulnCheck (CVE-2026-82876): https://www.vulncheck.com/advisories/phison-ps3111-s11-controller-firmware-signature-verification-bypass
  • Advisory da VulnCheck (CVE-2026-84696): https://www.vulncheck.com/advisories/phison-ps3111-s11-controller-firmware-missing-authentication-on-vendor-unique-commands
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-82876 · https://nvd.nist.gov/vuln/detail/CVE-2026-84696
  • Ferramentas do pesquisador: https://github.com/trulycrisp/psychite · https://github.com/trulycrisp/disksec
  • Artigo da Hunt-Benito: https://www.hunt-benito.com/blog/the-key-ships-with-the-lock-cve-2026-82876-phison-s11-ssd-firmware-signature-bypass/
Baixar ferramenta