Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
FirmAE — 面向动态分析的大规模 IoT 固件仿真 | Kitploit
工具/GitHubGitHub/pr0v3rbs/firmae
嵌入式系统安全动态分析 (沙盒)物联网安全漏洞分析Web安全固件分析
GitHubpr0v3rbs/firmae

FirmAE

面向动态分析的大规模 IoT 固件仿真

查看仓库
8941471个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

FirmAE

FirmAE 是一个全自动框架,用于执行固件模拟和漏洞分析。FirmAE 通过五种仲裁技术显著提高了模拟成功率(从 Firmadyne 的 16.28% 提升至 79.36%)。我们在来自前八大厂商的 1,124 个无线路由器和 IP 摄像头固件镜像上测试了 FirmAE。

我们还开发了一款用于 0-day 漏洞发现的动态分析工具,该工具基于目标固件的文件系统和内核日志推断 Web 服务信息。通过在我们成功模拟的固件镜像上运行该工具,我们发现了 12 个影响 23 台设备的新 0-day 漏洞。

安装

请注意,我们已在 Ubuntu 20.04 上测试了 FirmAE。

  1. 克隆 FirmAE
root@kitploit:~
$ git clone --recursive https://github.com/pr0v3rbs/FirmAE
  1. 运行 download.sh 脚本。
root@kitploit:~
$ ./download.sh
  1. 运行 install.sh 脚本。
root@kitploit:~
$ ./install.sh

使用方法

  1. 执行 init.sh 脚本。
root@kitploit:~
$ ./init.sh
  1. 准备一个固件。
root@kitploit:~
$ wget https://github.com/pr0v3rbs/FirmAE/releases/download/v1.0/DIR-868L_fw_revB_2-05b02_eu_multi_20161117.zip
  1. 检查模拟
root@kitploit:~
$ sudo ./run.sh -c <brand> <firmware>
  1. 分析目标固件
  • 分析模式使用 FirmAE 分析器
root@kitploit:~
$ sudo ./run.sh -a <brand> <firmware>
  • 运行模式用于测试 Web 服务或执行自定义分析器
root@kitploit:~
$ sudo ./run.sh -r <brand> <firmware>

调试

在 run.sh -c 完成后。

1. 用户级基础调试工具。

用于检查模拟固件是否可通过网络访问

  • 支持 socat 连接、nc 反向 shell(31337)以及 telnet 连接(31338)
  • 并且配置将自动完成
root@kitploit:~
$ sudo ./run.sh -d <brand> <firmware>

2. 内核级启动调试。

root@kitploit:~
$ sudo ./run.sh -b <brand> <firmware>

启用/禁用仲裁

在 firmae.config 中查看五个仲裁环境变量

root@kitploit:~
$ head firmae.config
#!/bin/sh

FIRMAE_BOOT=true
FIRMAE_NETWORK=true
FIRMAE_NVRAM=true
FIRMAE_KERNEL=true
FIRMAE_ETC=true

if (${FIRMAE_ETC}); then
  TIMEOUT=240

Docker

首先,准备一个 docker 镜像。

root@kitploit:~
$ ./docker-init.sh

并行模式

然后,运行以下命令之一。-ec 仅检查模拟,-ea 检查模拟并分析漏洞。

root@kitploit:~
$ ./docker-helper.py -ec <brand> <firmware>
$ ./docker-helper.py -ea <brand> <firmware>

这里,<firmware> 可以是一个列出固件镜像路径的文本文件。请查看 ./examples/test.list 中的示例文件。

调试模式

在固件镜像成功模拟之后。

root@kitploit:~
$ ./docker-helper.py -ed <firmware>

评估

模拟结果

Google 电子表格 - 查看

数据集

Google 云端硬盘 - 下载

CVEs

ASUS

  • CVE-2019-20082

Belkin

  • Belkin01

D-Link

  • CVE-2018-20114
  • CVE-2018-19986
  • CVE-2018-19987
  • CVE-2018-19988
  • CVE-2018-19989
  • CVE-2018-19990
  • CVE-2019-6258
  • CVE-2019-20084

TRENDNet

  • CVE-2019-11399
  • CVE-2019-11400

作者

本研究项目由 KAIST 的 SysSec Lab 开展。

  • Mingeun Kim
  • Dongkwan Kim
  • Eunsoo Kim
  • Suryeon Kim
  • Yeongjin Jang
  • Yongdae Kim

引用

如果您在使用 FirmAE 时考虑引用我们的论文,我们将不胜感激。

root@kitploit:~
@inproceedings{kim:2020:firmae,
  author = {Mingeun Kim and Dongkwan Kim and Eunsoo Kim and Suryeon Kim and Yeongjin Jang and Yongdae Kim},
  title = {{FirmAE}: Towards Large-Scale Emulation of IoT Firmware for Dynamic Analysis},
  booktitle = {Annual Computer Security Applications Conference (ACSAC)},
  year = 2020,
  month = dec,
  address = {Online}
}
下载工具