Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
bd-alaris-firmware-analysis — BD Alaris 8015输液泵固件安全分析(CVE-2016-9355)。识别出6个复合漏洞,包括明文Wi-Fi凭据、HTTP固件更新和禁用完整性检查。STRIDE威胁建模和MITRE Playbook验证。 | Kitploit
工具/GitHubGitHub/nadafarafat/bd-alaris-firmware-analysis
嵌入式系统安全物联网安全漏洞分析密码学硬件安全论文与研究学习与教育固件分析

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
nadafarafat/bd-alaris-firmware-analysis

bd-alaris-firmware-analysis

BD Alaris 8015输液泵固件安全分析(CVE-2016-9355)。识别出6个复合漏洞,包括明文Wi-Fi凭据、HTTP固件更新和禁用完整性检查。STRIDE威胁建模和MITRE Playbook验证。

查看仓库
163个月前尚未审核

BD Alaris 8015 固件安全分析

BD Alaris 8015 PC 单元的固件安全分析:未加密的 Wi-Fi 凭据存储与复合漏洞(CVE-2016-9355)

CVE CVSS Course

概述

本项目对 BD Alaris 8015 床边(PC)输液泵进行了固件安全分析,重点关注 CVE-2016-9355 —— 该漏洞允许从设备的 NAND 闪存中提取未加密的 Wi-Fi 凭据。

课程: CY 7790 - 医疗设备网络安全
教授: Kevin Fu(前 FDA 医疗设备网络安全代理主任)
院校: 东北大学
团队: Kalyan、Varun、Abisath、Arafat

主要发现

主要漏洞(CVE-2016-9355)

设备将无线网络凭据以明文 XML 文件形式存储在 NAND 闪存中,包括:

  • WPA2-PSK 口令短语
  • 802.1X 企业域凭据(PEAP-MSCHAPv2)
  • EAP-TLS 私钥口令短语
  • AES 会话密钥

发现的复合漏洞

漏洞严重性描述
HTTP 固件更新高更新通道使用未加密的 HTTP,仅依赖 MD5 完整性
禁用的 CRC 校验高OSE.ELF(主应用程序)在没有完整性检查的情况下启动(CRC=0xFFFFFFFF)
ProFTPD 1.3.3g(3 个 CVE)中CVE-2011-4130、CVE-2010-4221、CVE-2010-3867
未认证的 PPP中PPP 配置未启用 PAP/CHAP 认证
ValidateServerCert=false中PEAP 配置文件易受恶意 RADIUS 攻击
DNS 劫持向量中非限定主机名 'natasha' 可实现固件重定向

方法

分析方法

  • 方向: 硬件分析(静态固件分析)
  • 目标: 固件版本 9.33(2017 年 9 月)
  • 环境: Kali Linux

使用的工具

  • binwalk - 固件提取
  • UBI Reader - UBIFS 文件系统重建
  • strings / xxd - 二进制分析
  • Python 3 - 自定义 UBIFS 遍历脚本
  • 熵分析工具

分析步骤

  1. 固件包提取与哈希验证
  2. 从 NAND 镜像重建 UBIFS 文件系统
  3. 凭据路径识别(/etc/summit/)
  4. 从 OSE.ELF 二进制文件提取 XPath(WlanProfileParser 类)
  5. 熵分析确认未加密
  6. 复合漏洞识别

技术细节

设备规格

组件详情
处理器Atmel AT91SAM9G20(ARM926EJ-S @ 400MHz)
内存32 MB SDRAM、64 MB NAND 闪存
Wi-Fi 模块Laird WB40N(Broadcom BCM4329)
RTOSENEA OSE 4.5.2/4.6.1
主二进制文件OSE.ELF(7.86 MB ARM ELF)

凭据存储位置

/etc/summit/[ProfileName].xml

易受攻击的 XPath(来自 OSE.ELF)

/PSK/Passphrase/text() /Password/text() /PEAP/Identity/text() /EAPTLS/PrivateKeyPassphrase/text() /EAPTLS/UserCertPassphrase/text() /AES/Key/text()

威胁模型(STRIDE)

类别威胁影响
欺骗被盗用的 Wi-Fi PSK 用于接入医院网络网络入侵
篡改HTTP 固件通道允许恶意更新设备入侵
抵赖禁用的 CRC 不留下审计轨迹无法检测的篡改
信息泄露CVE-2016-9355 明文凭据提取凭据失窃
拒绝服务ProFTPD 栈溢出(CVE-2010-4221)服务崩溃
权限提升域凭据可横向移动全院级入侵

缓解措施

威胁缓解措施状态
明文凭据使用硬件绑定密钥的 AES 加密(通过 GUID 的 HKDF)已在 v9.5+ 版本修复
HTTP 固件更新HTTPS + RSA/ECDSA 代码签名未处理
MD5 完整性SHA-256 + 签名清单未处理
禁用的 OSE.ELF CRC启动时进行 SHA-256 校验未处理
ProFTPD 漏洞更新至 1.3.8 或禁用服务未处理

参考资料

  • ICS-CERT 公告 ICSMA-16-333-01:https://www.cisa.gov/news-events/ics-medical-advisories/icsma-20-317-01
  • CVE-2016-9355(NVD):https://nvd.nist.gov/vuln/detail/CVE-2016-9355
  • MITRE 医疗设备威胁建模手册

免责声明

本研究仅为学术目的,在东北大学医疗设备网络安全课程下进行。所有分析均仅针对固件镜像——未访问任何物理设备。所展示的凭据样本均为虚构,仅用于演示目的。


作者: Mohammed Arafat Nadaf
GitHub: github.com/nadafarafat
LinkedIn: linkedin.com/in/arafatnadaf

下载工具