Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
FirmAE — Rumo à Emulação em Grande Escala de Firmware de IoT para Análise Dinâmica | Kitploit
Ferramentas/GitHubGitHub/pr0v3rbs/firmae
Segurança de Sistemas EmbarcadosAnálise Dinâmica (Sandboxing)Segurança IoTAnálise de VulnerabilidadesSegurança WebAnálise de FirmwareTop em Segurança de Sistemas Embarcados nº4Top em Análise de Firmware nº4Top em Segurança IoT nº4
89414714há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubpr0v3rbs/firmae

FirmAE

Rumo à Emulação em Grande Escala de Firmware de IoT para Análise Dinâmica

Ver Repositório

FirmAE

O FirmAE é um framework totalmente automatizado que realiza emulação e análise de vulnerabilidades. O FirmAE aumenta significativamente a taxa de sucesso da emulação (de 16,28% do Firmadyne para 79,36%) com cinco técnicas de arbitragem. Testamos o FirmAE em 1.124 imagens de firmware de roteadores sem fio e câmeras IP dos oito principais fabricantes.

Também desenvolvemos uma ferramenta de análise dinâmica para descoberta de 0-day, que infere informações de serviços web com base no sistema de arquivos e nos logs do kernel do firmware alvo. Ao executar nossa ferramenta nas imagens de firmware emuladas com sucesso, descobrimos 12 novos 0-days que afetam 23 dispositivos.

Instalação

Observe que testamos o FirmAE no Ubuntu 20.04.

  1. Clone o FirmAE
root@kitploit:~
$ git clone --recursive https://github.com/pr0v3rbs/FirmAE
  1. Execute o script download.sh.
root@kitploit:~
$ ./download.sh
  1. Execute o script install.sh.
root@kitploit:~
$ ./install.sh

Uso

  1. Execute o script init.sh.
root@kitploit:~
$ ./init.sh
  1. Prepare um firmware.
root@kitploit:~
$ wget https://github.com/pr0v3rbs/FirmAE/releases/download/v1.0/DIR-868L_fw_revB_2-05b02_eu_multi_20161117.zip
  1. Verifique a emulação
root@kitploit:~
$ sudo ./run.sh -c <brand> <firmware>
  1. Analise o firmware alvo
  • O modo de análise usa o analisador do FirmAE
root@kitploit:~
$ sudo ./run.sh -a <brand> <firmware>
  • O modo de execução ajuda a testar o serviço web ou a executar um analisador personalizado
root@kitploit:~
$ sudo ./run.sh -r <brand> <firmware>

Depuração

Após a conclusão do run.sh -c.

1. Utilitário básico de depuração em nível de usuário.

Útil para verificar se um firmware emulado está acessível pela rede ou não

  • Ele suporta conexão socat, shell reverso nc (31337) e conexão telnet (31338)
  • E a configuração será feita automaticamente
root@kitploit:~
$ sudo ./run.sh -d <brand> <firmware>

2. Depuração de inicialização em nível de kernel.

root@kitploit:~
$ sudo ./run.sh -b <brand> <firmware>

Ativar/desativar arbitragem

Verifique a variável de ambiente das cinco arbitragens no firmae.config

root@kitploit:~
$ head firmae.config
#!/bin/sh

FIRMAE_BOOT=true
FIRMAE_NETWORK=true
FIRMAE_NVRAM=true
FIRMAE_KERNEL=true
FIRMAE_ETC=true

if (${FIRMAE_ETC}); then
  TIMEOUT=240

Docker

Primeiro, prepare uma imagem docker.

root@kitploit:~
$ ./docker-init.sh

Modo paralelo

Em seguida, execute um dos comandos abaixo. -ec verifica apenas a emulação, e -ea verifica a emulação e analisa vulnerabilidades.

root@kitploit:~
$ ./docker-helper.py -ec <brand> <firmware>
$ ./docker-helper.py -ea <brand> <firmware>

Aqui, <firmware> pode ser um arquivo de texto que lista os caminhos das imagens de firmware. Consulte o arquivo de exemplo em ./examples/test.list.

Modo de depuração

Após a emulação bem-sucedida de uma imagem de firmware.

root@kitploit:~
$ ./docker-helper.py -ed <firmware>

Avaliação

Resultado da emulação

Planilha do Google - visualizar

Conjunto de dados

Google drive - baixar

CVEs

ASUS

  • CVE-2019-20082

Belkin

  • Belkin01

D-Link

  • CVE-2018-20114
  • CVE-2018-19986
  • CVE-2018-19987
  • CVE-2018-19988
  • CVE-2018-19989
  • CVE-2018-19990
  • CVE-2019-6258
  • CVE-2019-20084

TRENDNet

  • CVE-2019-11399
  • CVE-2019-11400

Autores

Este projeto de pesquisa foi conduzido pelo SysSec Lab no KAIST.

  • Mingeun Kim
  • Dongkwan Kim
  • Eunsoo Kim
  • Suryeon Kim
  • Yeongjin Jang
  • Yongdae Kim

Citação

Agradeceríamos se você considerasse citar nosso artigo ao usar o FirmAE.

root@kitploit:~
@inproceedings{kim:2020:firmae,
  author = {Mingeun Kim and Dongkwan Kim and Eunsoo Kim and Suryeon Kim and Yeongjin Jang and Yongdae Kim},
  title = {{FirmAE}: Towards Large-Scale Emulation of IoT Firmware for Dynamic Analysis},
  booktitle = {Annual Computer Security Applications Conference (ACSAC)},
  year = 2020,
  month = dec,
  address = {Online}
}
Baixar ferramenta