Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/tobss8/gigabyte-h510m-k-v2-bios-smm-reverse-engineering-cve-2025-7026-7027-7028-7029-research
Static AnalysisVulnerability AnalysisReverse EngineeringHardware SecurityBinary AnalysisFirmware Analysis
GitHubtobss8/gigabyte-h510m-k-v2-bios-smm-reverse-engineering-cve-2025-7026-7027-7028-7029-research

GIGABYTE-H510M-K-V2-BIOS-SMM-Reverse-Engineering-CVE-2025-7026-7027-7028-7029-Research

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
111 дней назадЕщё не проверено

Описание

Static reverse-engineering of a GIGABYTE H510M K V2 (`H510MKV2.F3`) BIOS image: full UEFI firmware-volume extraction analysis of the PI-spec SMM Core memory allocator and a targeted hunt for the four SMM memory-corruption vulnerabilities GIGABYTE/Binarly disclosed in 2025 (CVE-2025-7026 CVE-2025-7027 CVE-2025-7028 CVE-2025-7029).

Поделиться

GIGABYTE H510M K V2 BIOS реверс-инжиниринг SMM и исследование CVE-2025-7026/7027/7028/7029

Статический реверс-инжиниринг образа BIOS GIGABYTE H510M K V2 (H510MKV2.F3): полное извлечение томов UEFI firmware и анализ аллокатора памяти SMM Core из спецификации PI, а также целенаправленный поиск четырёх уязвимостей повреждения памяти SMM, раскрытых GIGABYTE/Binarly в 2025 году (CVE-2025-7026 CVE-2025-7027 CVE-2025-7028 CVE-2025-7029).

Статус: 1 из 4 CVE подтверждено (CVE-2025-7027). Остальные 3 активно искались во всей доступной прошивке и не найдены см. Неподтверждённые CVE для точного описания, что это означает, а что нет.


ВСЕ ФАЙЛЫ ИССЛЕДОВАНИЯ: ЗАГРУЗКА С GOOGLE DRIVE: SMM_ALL

Содержание

  • Дисклеймер / область применения
  • Целевая система
  • TL;DR
  • Методология и инструменты
  • Структура прошивки
  • Структура репозитория
  • Предыстория: опубликованные CVE
  • Бонусная находка: аллокатор памяти SMM (PiSmmCore)
  • Подтверждено: CVE-2025-7027
  • Неподтверждённые CVE CVE-2025-7026 / 7028 / 7029
  • Устранение
  • Ограничения
  • Ссылки

Дисклеймер / область применения

Это исследование n-day, а не раскрытие 0-day. Все четыре CVE, упомянутые здесь, уже были публично раскрыты и пропатчены GIGABYTE (пропатченная прошивка начала поставляться 2025-06-12), получили номера CVE и были описаны Binarly и CERT/CC до начала этого исследования. Ничто в этом репозитории не является новым обнаружением уязвимостей это независимая статическая проверка того, присутствуют ли ранее раскрытые и ранее пропатченные классы ошибок в одной конкретной публично загружаемой сборке BIOS.

  • Никакой рабочий эксплойт или PoC не включён и не создавался. Это только статический анализ (дизассемблирование/декомпиляция извлечённых модулей прошивки); ничего не исполнялось, SMRAM не читалась и не записывалась, оборудование не затрагивалось.
  • Никакая новая уязвимость не заявляется. Наличие CVE-2025-7027 подтверждается сопоставлением с уязвимым паттерном кода, уже публично описанным Binarly, а не независимым обнаружением.
  • Опубликовано в образовательных / оборонительных целях: чтобы понять, как n-day ошибки прошивки выглядят на практике, и подкрепить рекомендацию самого GIGABYTE об обновлении конкретными доказательствами для этой конкретной платы/ревизии BIOS.
  • Если у вас эта плата: обновите BIOS. См. Устранение.

Целевая система

TL;DR

  • Извлечено полное дерево томов UEFI firmware из образа BIOS (uefi_firmware / uefi-firmware-parser) перечислено 356 файлов FFS в томе SMM/DXE, 302 — с извлекаемым образом PE32/TE.
  • Изолирован и полностью подвергнут обратной разработке PiSmmCore (SMM Core из спецификации PI); подтверждён и идентифицирован реальный аллокатор пулов/страниц SMM (внутренности SmmAllocatePool/SmmFreePool/SmmAllocatePages/SmmFreePages) по его жёстко заданным защитным сигнатурам "sphd"/"tail" точное совпадение с открытым исходным кодом EDK2 MdeModulePkg/Core/PiSmmCore/Pool.c.
  • Выполнен поиск по каждому извлекаемому модулю в каждом томе прошивки, найденном в ROM (всего 325+ модулей), на предмет идентифицирующих маркеров из публичных отчётов Binarly по CVE-2025-7026/7027/7028/7029.
  • CVE-2025-7027 подтверждено. Найден и прослежен точный уязвимый путь выполнения в GenericComponentSmmEntry: NVRAM-переменная (SetupXtuBufferAddress) получается через без валидации и напрямую используется как указатель записи, доступный через SW SMI это пункт в пункт совпадает с публичным описанием первопричины от Binarly.
Скачать инструмент
ПлатаGIGABYTE H510M K V2 (H510MKV2)
Файл BIOSH510MKV2.F3
Размер файла16777216 байт (16 МБ)
Дата файла2023-12-20
MD5a9bca8aeb55061824af1c3eedfb5c846
SHA-256934a935e5faba8d2cea4e1d51e9edb6aed86b32f412d0da5bae602bd9fd8f9f3
ЧипсетIntel H510
Патч производителя доступен с2025-06-12 (эта сборка предшествует ему примерно на 18 месяцев)
GetVariable()
0xB2
  • CVE-2025-7026 / -7028 / -7029 не найдены, несмотря на исчерпывающее сканирование всей доступной прошивки на уровне строк/байтов. Это фикси