Chipsec
Statická analýza firmwaru UEFI/BIOS pomocí Intel chipsec: skenování dumpů na známé rootkity
Funguje s nastavením
Co umí
Obaluje framework Intel chipsec pro statickou offline analýzu dumpů firmwaru UEFI/BIOS: skenuje obrazy .bin/.rom/.fd/.cap na známé rootkity (LoJax, ThinkPwn, HackingTeam, MosaicRegressor) a zranitelnosti SMM, generuje hashované inventáře spustitelných souborů EFI, dekóduje strukturu firmwaru a extrahuje proměnné NVRAM. Spouští se při analýze souborů s dumpy firmwaru na známé implantáty nebo při vytváření baseline bez přístupu k hardwaru. Vyžaduje chipsec CLI (pip install chipsec) a obraz firmwaru pro operaci.
Testovací report
Nalezen SKILL.md na skills/chipsec/SKILL.md přes GitHub tree API a načten raw. Frontmatter se parsuje s name+description (389 znaků); skill je jeden soubor bez interních pomocných skriptů repozitáře, takže nebylo nic k bodové kontrole, a dynamicky odvozuje CHIPSEC_DIR (žádné pevně zakódované cesty). Potvrzeno, že chipsec chybí (chipsec_main nenalezen; pip show chipsec = nenalezen) a neměl jsem žádný firmware dump, takže nemohl být vytvořen žádný artefakt — výstup je neměřitelný. Jediný zaznamenaný problém: sudo chmod 777 na adresáři logů chipsec, známé řešení pro oprávnění logování, nikoli exfiltrace.
Testováno: 2026-07-21 · Claude Code 2.x (agent harness)
Instalace
git clone --depth 1 https://github.com/BrownFineSecurity/iothackbot.git /tmp/chipsec-src mkdir -p ~/.claude/skills cp -R /tmp/chipsec-src/skills/chipsec ~/.claude/skills/chipsec # Requires the external chipsec CLI (not bundled): pip install chipsec # provides chipsec_main and chipsec_util # One-time logs-dir fix (see SKILL.md): derive CHIPSEC_DIR under site-packages, mkdir logs, chmod # Needs a UEFI/BIOS firmware dump (.bin/.rom/.fd/.cap) as analysis input # Primary command: chipsec_main -i -n -m tools.uefi.scan_blocked -a <firmware.bin>
Příkazy a ukázkové prompty
/chipsecStatická analýza firmwaru UEFI/BIOS pomocí Intel chipsec: skenování dumpů na známé rootkity
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Scan this firmware.bin for known rootkitsExtract NVRAM variables from this BIOS dumpParse the SPI flash descriptor in this .rom file