Chipsec

Análisis estático de firmware UEFI/BIOS vía Intel chipsec: escanea volcados en busca de rootkits conocidos

Por BrownFineSecurity · BrownFineSecurity/iothackbot

Funciona con configuración ★ 7.6/10

Chipsec — Análisis estático de firmware UEFI/BIOS vía Intel chipsec: escanea volcados en busca de rootkits conocidos

Qué hace

Envuelve el framework chipsec de Intel para analizar estáticamente volcados de firmware UEFI/BIOS offline: escanea imágenes .bin/.rom/.fd/.cap en busca de rootkits conocidos (LoJax, ThinkPwn, HackingTeam, MosaicRegressor) y vulnerabilidades SMM, genera inventarios de ejecutables EFI hasheados, decodifica la estructura del firmware y extrae variables NVRAM. Se activa al analizar archivos de volcado de firmware en busca de implantes conocidos o al construir una línea base sin acceso a hardware. Requiere la CLI chipsec (pip install chipsec) y una imagen de firmware para operar.

Informe de la prueba

Localicé skills/chipsec/SKILL.md a través de la API del árbol de GitHub y lo obtuve en bruto. El frontmatter se analiza con name+description (389 caracteres); la skill es un solo archivo sin scripts auxiliares internos del repositorio, por lo que no se rompió nada que verificar, y deriva CHIPSEC_DIR dinámicamente (sin rutas codificadas). Confirmé que chipsec está ausente (chipsec_main no encontrado; pip show chipsec = no encontrado) y no tenía un volcado de firmware, por lo que no se pudo producir ningún artefacto — la salida es inmedible. Único 'olor' notado: sudo chmod 777 en el directorio de logs de chipsec, una solución conocida para permisos de logging, no exfiltración.

Probado el: 2026-07-21 · Claude Code 2.x (agent harness)

Instalación

git clone --depth 1 https://github.com/BrownFineSecurity/iothackbot.git /tmp/chipsec-src
mkdir -p ~/.claude/skills
cp -R /tmp/chipsec-src/skills/chipsec ~/.claude/skills/chipsec
# Requires the external chipsec CLI (not bundled): pip install chipsec
#   provides chipsec_main and chipsec_util
# One-time logs-dir fix (see SKILL.md): derive CHIPSEC_DIR under site-packages, mkdir logs, chmod
# Needs a UEFI/BIOS firmware dump (.bin/.rom/.fd/.cap) as analysis input
# Primary command: chipsec_main -i -n -m tools.uefi.scan_blocked -a <firmware.bin>

Comandos y prompts de ejemplo

  • /chipsecAnálisis estático de firmware UEFI/BIOS vía Intel chipsec: escanea volcados en busca de rootkits conocidos

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Scan this firmware.bin for known rootkits
  • Extract NVRAM variables from this BIOS dump
  • Parse the SPI flash descriptor in this .rom file