Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GIGABYTE-H510M-K-V2-BIOS-SMM-Reverse-Engineering-CVE-2025-7026-7027-7028-7029-Research — Статический реверс-инжиниринг образа BIOS материнской платы GIGABYTE H510M K V2 (`H510MKV2.F3`): полный анализ извлечения UEFI firmware-томов, разбор аллокатора памяти SMM Core по спецификации PI и целенаправленный поиск четырёх уязвимостей повреждения памяти в SMM, раскрытых GIGABYTE/Binarly в 2025 году (CVE-2025-7026 CVE-2025-7027 CVE-2025-7028 CVE-2025-7029). | Kitploit
Инструменты/GitHubGitHub/tobss8/gigabyte-h510m-k-v2-bios-smm-reverse-engineering-cve-2025-7026-7027-7028-7029-research
Статический анализАнализ уязвимостейОбратная инженерияАппаратная БезопасностьАнализ Бинарных ФайловАнализ Прошивок
GitHubtobss8/gigabyte-h510m-k-v2-bios-smm-reverse-engineering-cve-2025-7026-7027-7028-7029-research

GIGABYTE-H510M-K-V2-BIOS-SMM-Reverse-Engineering-CVE-2025-7026-7027-7028-7029-Research

Репозиторий
161 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Статический реверс-инжиниринг образа BIOS материнской платы GIGABYTE H510M K V2 (`H510MKV2.F3`): полный анализ извлечения UEFI firmware-томов, разбор аллокатора памяти SMM Core по спецификации PI и целенаправленный поиск четырёх уязвимостей повреждения памяти в SMM, раскрытых GIGABYTE/Binarly в 2025 году (CVE-2025-7026 CVE-2025-7027 CVE-2025-7028 CVE-2025-7029).

Поделиться

GIGABYTE H510M K V2 BIOS реверс-инжиниринг SMM и исследование CVE-2025-7026/7027/7028/7029

Статический реверс-инжиниринг образа BIOS GIGABYTE H510M K V2 (H510MKV2.F3): полное извлечение томов UEFI firmware и анализ аллокатора памяти SMM Core из спецификации PI, а также целенаправленный поиск четырёх уязвимостей повреждения памяти SMM, раскрытых GIGABYTE/Binarly в 2025 году (CVE-2025-7026 CVE-2025-7027 CVE-2025-7028 CVE-2025-7029).

Статус: 1 из 4 CVE подтверждено (CVE-2025-7027). Остальные 3 активно искались во всей доступной прошивке и не найдены см. Неподтверждённые CVE для точного описания, что это означает, а что нет.


ВСЕ ФАЙЛЫ ИССЛЕДОВАНИЯ: ЗАГРУЗКА С GOOGLE DRIVE: SMM_ALL

Содержание

  • Дисклеймер / область применения
  • Целевая система
  • TL;DR
  • Методология и инструменты
  • Структура прошивки
  • Структура репозитория
  • Предыстория: опубликованные CVE
  • Бонусная находка: аллокатор памяти SMM (PiSmmCore)
  • Подтверждено: CVE-2025-7027
  • Неподтверждённые CVE CVE-2025-7026 / 7028 / 7029
  • Устранение
  • Ограничения
  • Ссылки

  • Дисклеймер / область применения

    Это исследование n-day, а не раскрытие 0-day. Все четыре CVE, упомянутые здесь, уже были публично раскрыты и пропатчены GIGABYTE (пропатченная прошивка начала поставляться 2025-06-12), получили номера CVE и были описаны Binarly и CERT/CC до начала этого исследования. Ничто в этом репозитории не является новым обнаружением уязвимостей это независимая статическая проверка того, присутствуют ли ранее раскрытые и ранее пропатченные классы ошибок в одной конкретной публично загружаемой сборке BIOS.

    • Никакой рабочий эксплойт или PoC не включён и не создавался. Это только статический анализ (дизассемблирование/декомпиляция извлечённых модулей прошивки); ничего не исполнялось, SMRAM не читалась и не записывалась, оборудование не затрагивалось.
    • Никакая новая уязвимость не заявляется. Наличие CVE-2025-7027 подтверждается сопоставлением с уязвимым паттерном кода, уже публично описанным Binarly, а не независимым обнаружением.
    • Опубликовано в образовательных / оборонительных целях: чтобы понять, как n-day ошибки прошивки выглядят на практике, и подкрепить рекомендацию самого GIGABYTE об обновлении конкретными доказательствами для этой конкретной платы/ревизии BIOS.
    • Если у вас эта плата: обновите BIOS. См. Устранение.

    Целевая система

    ПлатаGIGABYTE H510M K V2 (H510MKV2)
    Файл BIOSH510MKV2.F3
    Размер файла16777216 байт (16 МБ)
    Дата файла2023-12-20
    MD5a9bca8aeb55061824af1c3eedfb5c846
    SHA-256934a935e5faba8d2cea4e1d51e9edb6aed86b32f412d0da5bae602bd9fd8f9f3
    ЧипсетIntel H510
    Патч производителя доступен с2025-06-12 (эта сборка предшествует ему примерно на 18 месяцев)

    TL;DR

    • Извлечено полное дерево томов UEFI firmware из образа BIOS (uefi_firmware / uefi-firmware-parser) перечислено 356 файлов FFS в томе SMM/DXE, 302 — с извлекаемым образом PE32/TE.
    • Изолирован и полностью подвергнут обратной разработке PiSmmCore (SMM Core из спецификации PI); подтверждён и идентифицирован реальный аллокатор пулов/страниц SMM (внутренности SmmAllocatePool/SmmFreePool/SmmAllocatePages/SmmFreePages) по его жёстко заданным защитным сигнатурам "sphd"/"tail" точное совпадение с открытым исходным кодом EDK2 MdeModulePkg/Core/PiSmmCore/Pool.c.
    • Выполнен поиск по каждому извлекаемому модулю в каждом томе прошивки, найденном в ROM (всего 325+ модулей), на предмет идентифицирующих маркеров из публичных отчётов Binarly по CVE-2025-7026/7027/7028/7029.
    • CVE-2025-7027 подтверждено. Найден и прослежен точный уязвимый путь выполнения в GenericComponentSmmEntry: NVRAM-переменная (SetupXtuBufferAddress) получается через GetVariable() без валидации и напрямую используется как указатель записи, доступный через SW SMI 0xB2 это пункт в пункт совпадает с публичным описанием первопричины от Binarly.
    • CVE-2025-7026 / -7028 / -7029 не найдены, несмотря на исчерпывающее сканирование всей доступной прошивки на уровне строк/байтов. Это фикси
    Скачать инструмент