Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bd-alaris-firmware-analysis — Análise de segurança de firmware da bomba de infusão BD Alaris 8015 (CVE-2016-9355). Identificadas 6 vulnerabilidades compostas, incluindo credenciais Wi-Fi em texto puro, atualizações de firmware via HTTP e verificações de integridade desabilitadas. Modelagem de ameaças STRIDE e validação do MITRE Playbook. | Kitploit
Ferramentas/GitHubGitHub/nadafarafat/bd-alaris-firmware-analysis
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesCriptografiaSegurança de HardwarePapers e PesquisaAprendizado e EducaçãoAnálise de Firmware

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Análise de segurança de firmware da bomba de infusão BD Alaris 8015 (CVE-2016-9355). Identificadas 6 vulnerabilidades compostas, incluindo credenciais Wi-Fi em texto puro, atualizações de firmware via HTTP e verificações de integridade desabilitadas. Modelagem de ameaças STRIDE e validação do MITRE Playbook.

GitHub
nadafarafat/bd-alaris-firmware-analysis

bd-alaris-firmware-analysis

Ver Repositório
3há 3 mesesAinda não revisado
Compartilhar

Análise de Segurança do Firmware do BD Alaris 8015

Análise de Segurança do Firmware da Unidade PC BD Alaris 8015: Armazenamento de Credenciais Wi-Fi sem Criptografia e Vulnerabilidades Compostas (CVE-2016-9355)

CVE CVSS Course

Visão Geral

Este projeto apresenta uma análise de segurança do firmware da bomba de infusão BD Alaris 8015 Point-of-Care (PC), com foco na CVE-2016-9355 — uma vulnerabilidade que permite a extração de credenciais Wi-Fi sem criptografia da memória flash NAND do dispositivo.

Curso: CY 7790 - Segurança Cibernética de Dispositivos Médicos
Professor: Kevin Fu (Ex-Diretor Interino de Segurança Cibernética de Dispositivos Médicos da FDA)
Instituição: Northeastern University
Equipe: Kalyan, Varun, Abisath, Arafat

Principais Descobertas

Vulnerabilidade Primária (CVE-2016-9355)

O dispositivo armazena credenciais de rede sem fio em arquivos XML em texto simples na flash NAND, incluindo:

  • Frases-passe WPA2-PSK
  • Credenciais de domínio empresarial 802.1X (PEAP-MSCHAPv2)
  • Frases-passe de chave privada EAP-TLS
  • Chaves de sessão AES

Vulnerabilidades Compostas Descobertas

Metodologia

Abordagem de Análise

  • Trilha: Análise de Hardware (Análise Estática de Firmware)
  • Alvo: Versão de firmware 9.33 (setembro de 2017)
  • Ambiente: Kali Linux

Ferramentas Utilizadas

  • binwalk - Extração de firmware
  • UBI Reader - Reconstrução do sistema de arquivos UBIFS
  • strings / xxd - Análise binária
  • Python 3 - Scripts personalizados de travessia UBIFS
  • Ferramentas de análise de entropia

Etapas da Análise

  1. Extração do pacote de firmware e verificação de hash
  2. Reconstrução do sistema de arquivos UBIFS a partir da imagem NAND
  3. Identificação do caminho das credenciais (/etc/summit/)
  4. Extração com XPath do binário OSE.ELF (classe WlanProfileParser)
  5. Análise de entropia confirmando a ausência de criptografia
  6. Identificação de vulnerabilidades compostas

Detalhes Técnicos

Especificações do Dispositivo

ComponenteDetalhes
ProcessadorAtmel AT91SAM9G20 (ARM926EJ-S @ 400MHz)
Memória32 MB SDRAM, 64 MB NAND Flash

Local de Armazenamento das Credenciais

/etc/summit/[ProfileName].xml

XPaths Vulneráveis (do OSE.ELF)

/PSK/Passphrase/text() /Password/text() /PEAP/Identity/text() /EAPTLS/PrivateKeyPassphrase/text() /EAPTLS/UserCertPassphrase/text() /AES/Key/text()

Modelo de Ameaças (STRIDE)

Mitigações

Referências

  • Aviso ICS-CERT ICSMA-16-333-01: https://www.cisa.gov/news-events/ics-medical-advisories/icsma-20-317-01
  • CVE-2016-9355 (NVD): https://nvd.nist.gov/vuln/detail/CVE-2016-9355
  • Playbook MITRE para Modelagem de Ameaças em Dispositivos Médicos

Aviso Legal

Esta pesquisa foi conduzida para fins acadêmicos no âmbito do curso de Segurança Cibernética de Dispositivos Médicos da Northeastern University. Toda a análise foi realizada apenas em imagens de firmware — nenhum dispositivo físico foi acessado. As amostras de credenciais exibidas são fictícias e servem apenas para fins de demonstração.


Autor: Mohammed Arafat Nadaf
GitHub: github.com/nadafarafat
LinkedIn: linkedin.com/in/arafatnadaf

Baixar ferramenta
VulnerabilidadeSeveridadeDescrição
Atualizações de Firmware via HTTPAltaO canal de atualização usa HTTP sem criptografia com integridade apenas MD5
Verificação CRC DesabilitadaAltaO OSE.ELF (aplicativo principal) inicializa sem verificação de integridade (CRC=0xFFFFFFFF)
ProFTPD 1.3.3g (3 CVEs)MédiaCVE-2011-4130, CVE-2010-4221, CVE-2010-3867
PPP sem AutenticaçãoMédiaPPP configurado sem autenticação PAP/CHAP
ValidateServerCert=falseMédiaPerfis PEAP vulneráveis a ataques RADIUS de gêmeo do mal (evil-twin)
Vetor de Sequestro de DNSMédiaO nome de host não qualificado 'natasha' permite redirecionamento de firmware
Módulo Wi-FiLaird WB40N (Broadcom BCM4329)
RTOSENEA OSE 4.5.2/4.6.1
Binário principalOSE.ELF (ELF ARM de 7,86 MB)
CategoriaAmeaçaImpacto
Spoofing (Falsificação)PSK Wi-Fi roubado usado para acessar a rede hospitalarComprometimento da rede
Tampering (Adulteração)Canal de firmware HTTP permite atualizações maliciosasComprometimento do dispositivo
Repudiation (Repúdio)CRC desabilitado não deixa trilha de auditoriaAdulteração indetectável
Info Disclosure (Divulgação de Informações)Extração de credenciais em texto simples pela CVE-2016-9355Roubo de credenciais
Denial of Service (Negação de Serviço)Estouro de pilha no ProFTPD (CVE-2010-4221)Queda do serviço
Elevation of Privilege (Elevação de Privilégio)Credenciais de domínio permitem movimento lateralViolação em toda a rede hospitalar
AmeaçaMitigaçãoStatus
Credenciais em texto simplesCriptografia AES com chave vinculada ao hardware (HKDF a partir do GUID)Corrigido na v9.5+
Atualizações de firmware via HTTPHTTPS + assinatura de código RSA/ECDSANão abordado
Integridade MD5SHA-256 + manifesto assinadoNão abordado
CRC do OSE.ELF desabilitadoVerificação SHA-256 na inicializaçãoNão abordado
Vulnerabilidades do ProFTPDAtualizar para 1.3.8 ou desabilitar o serviçoNão abordado