Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bd-alaris-firmware-analysis — Firmware security analysis of BD Alaris 8015 infusion pump (CVE-2016-9355). Identified 6 compound vulnerabilities including plaintext Wi-Fi credentials, HTTP firmware updates, and disabled integrity checks. STRIDE threat modeling and MITRE Playbook validation. | Kitploit
Инструменты/GitHubGitHub/nadafarafat/bd-alaris-firmware-analysis
Embedded Systems SecurityIoT SecurityVulnerability AnalysisCryptographyHardware SecurityPapers & ResearchLearning & EducationFirmware Analysis

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
nadafarafat/bd-alaris-firmware-analysis

bd-alaris-firmware-analysis

Firmware security analysis of BD Alaris 8015 infusion pump (CVE-2016-9355). Identified 6 compound vulnerabilities including plaintext Wi-Fi credentials, HTTP firmware updates, and disabled integrity checks. STRIDE threat modeling and MITRE Playbook validation.

Репозиторий
2 месяцев назадЕщё не проверено

BD Alaris 8015 Firmware Security Analysis

Firmware Security Analysis of the BD Alaris 8015 PC Unit: Unencrypted Wi-Fi Credential Storage and Compound Vulnerabilities (CVE-2016-9355)

CVE CVSS-orange) Course

Обзор

В этом проекте представлен анализ безопасности встроенного ПО инфузионного насоса BD Alaris 8015 Point-of-Care (PC), с акцентом на CVE-2016-9355 — уязвимость, позволяющую извлекать незашифрованные учётные данные Wi-Fi из NAND-флеш-памяти устройства.

Курс: CY 7790 - Кибербезопасность медицинских устройств
Профессор: Kevin Fu (бывший исполняющий обязанности директора по кибербезопасности медицинских устройств в FDA)
Учебное заведение: Northeastern University
Команда: Kalyan, Varun, Abisath, Arafat

Ключевые выводы

Первичная уязвимость (CVE-2016-9355)

Устройство хранит учётные данные беспроводной сети в файлах XML в открытом виде на NAND-флеш, включая:

  • Парольные фразы WPA2-PSK
  • Учётные данные домена 802.1X (PEAP-MSCHAPv2)
  • Парольные фразы закрытых ключей EAP-TLS
  • Сеансовые ключи AES

Обнаруженные составные уязвимости

Методология

Подход к анализу

  • Направление: Анализ аппаратного обеспечения (статический анализ прошивки)
  • Цель: Версия прошивки 9.33 (сентябрь 2017)
  • Среда: Kali Linux

Использованные инструменты

  • binwalk - Извлечение прошивки
  • UBI Reader - Восстановление файловой системы UBIFS
  • strings / xxd - Анализ двоичных файлов
  • Python 3 - Пользовательские скрипты обхода UBIFS
  • Инструменты анализа энтропии

Этапы анализа

  1. Извлечение пакета прошивки и проверка хеша
  2. Восстановление файловой системы UBIFS из образа NAND
  3. Идентификация пути к учётным данным (/etc/summit/)
  4. Извлечение XPath из двоичного файла OSE.ELF (класс WlanProfileParser)
  5. Анализ энтропии, подтверждающий отсутствие шифрования
  6. Выявление составных уязвимостей

Технические детали

Характеристики устройства

КомпонентДетали
ПроцессорAtmel AT91SAM9G20 (ARM926EJ-S @ 400MHz)
Память32 МБ SDRAM, 64 МБ NAND Flash

Место хранения учётных данных

/etc/summit/[ProfileName].xml

Уязвимые XPath (из OSE.ELF)

/PSK/Passphrase/text() /Password/text() /PEAP/Identity/text() /EAPTLS/PrivateKeyPassphrase/text() /EAPTLS/UserCertPassphrase/text() /AES/Key/text()

Модель угроз (STRIDE)

Меры защиты

Ссылки

  • ICS-CERT Advisory ICSMA-16-333-01: https://www.cisa.gov/news-events/ics-medical-advisories/icsma-20-317-01
  • CVE-2016-9355 (NVD): https://nvd.nist.gov/vuln/detail/CVE-2016-9355
  • MITRE Playbook for Threat Modeling Medical Devices

Отказ от ответственности

Данное исследование проводилось в академических целях в рамках курса по кибербезопасности медицинских устройств в Northeastern University. Весь анализ выполнялся только на образах прошивки — доступ к физическим устройствам не осуществлялся. Приведённые примеры учётных данных являются вымышленными и используются только для демонстрации.


Автор: Mohammed Arafat Nadaf
GitHub: github.com/nadafarafat
LinkedIn: linkedin.com/in/arafatnadaf

Скачать инструмент
УязвимостьСерьёзностьОписание
HTTP-обновления прошивкиВысокаяКанал обновлений использует незашифрованный HTTP с проверкой целостности только по MD5
Отключённая проверка CRCВысокаяOSE.ELF (главное приложение) загружается без проверки целостности (CRC=0xFFFFFFFF)
ProFTPD 1.3.3g (3 CVE)СредняяCVE-2011-4130, CVE-2010-4221, CVE-2010-3867
Неаутентифицированный PPPСредняяPPP настроен без аутентификации PAP/CHAP
ValidateServerCert=falseСредняяПрофили PEAP уязвимы для атак evil-twin RADIUS
Вектор перехвата DNSСредняяНеполное имя хоста 'natasha' позволяет перенаправлять прошивку
Wi-Fi модуль
Laird WB40N (Broadcom BCM4329)
RTOSENEA OSE 4.5.2/4.6.1
Основной двоичный файлOSE.ELF (7,86 МБ ARM ELF)
КатегорияУгрозаВлияние
СпуфингУкраденный PSK Wi-Fi используется для подключения к больничной сетиКомпрометация сети
ВмешательствоКанал HTTP позволяет загружать вредоносные обновленияКомпрометация устройства
ОтказОтключённая CRC не оставляет аудиторского следаНеобнаруживаемое вмешательство
Раскрытие информацииCVE-2016-9355 извлечение учётных данных в открытом видеКража учётных данных
Отказ в обслуживанииПереполнение стека ProFTPD (CVE-2010-4221)Сбой службы
Повышение привилегийУчётные данные домена позволяют латеральное перемещениеУтечка в масштабах больницы
УгрозаМера защитыСтатус
Учётные данные в открытом видеШифрование AES с привязкой к аппаратному ключу (HKDF от GUID)Исправлено в v9.5+
HTTP-обновления прошивкиHTTPS + подпись кода RSA/ECDSAНе рассмотрено
Целостность MD5SHA-256 + подписанный манифестНе рассмотрено
Отключённая CRC OSE.ELFПроверка SHA-256 при загрузкеНе рассмотрено
Уязвимости ProFTPDОбновление до 1.3.8 или отключение службыНе рассмотрено