Chipsec
Analyse statique du firmware UEFI/BIOS via Intel chipsec : scanne les dumps pour les rootkits connus
Fonctionne avec configuration
Ce que fait
Encapsule le framework chipsec d'Intel pour analyser statiquement les dumps de firmware UEFI/BIOS hors ligne : scanne les images .bin/.rom/.fd/.cap à la recherche de rootkits connus (LoJax, ThinkPwn, HackingTeam, MosaicRegressor) et de vulnérabilités SMM, génère des inventaires d'exécutables EFI hachés, décode la structure du firmware et extrait les variables NVRAM. Se déclenche lors de l'analyse de fichiers de dump de firmware pour des implants connus ou de la construction d'une base de référence sans accès matériel. Nécessite l'interface CLI chipsec (pip install chipsec) et une image de firmware pour fonctionner.
Rapport de test
Localisé skills/chipsec/SKILL.md via l'API GitHub tree et récupéré brut. Le frontmatter est parsé avec name+description (389 caractères) ; la compétence est un fichier unique sans scripts d'aide internes au dépôt, donc rien n'a été cassé à vérifier, et elle dérive CHIPSEC_DIR dynamiquement (pas de chemins codés en dur). Confirmé que chipsec est absent (chipsec_main non trouvé ; pip show chipsec = non trouvé) et je n'avais pas de dump de firmware, donc aucun artefact n'a pu être produit — la sortie est inmesurable. Seule odeur notée : sudo chmod 777 sur le répertoire des logs de chipsec, une solution de contournement connue pour les permissions de journalisation, pas d'exfiltration.
Testé le: 2026-07-21 · Claude Code 2.x (agent harness)
Installation
git clone --depth 1 https://github.com/BrownFineSecurity/iothackbot.git /tmp/chipsec-src mkdir -p ~/.claude/skills cp -R /tmp/chipsec-src/skills/chipsec ~/.claude/skills/chipsec # Requires the external chipsec CLI (not bundled): pip install chipsec # provides chipsec_main and chipsec_util # One-time logs-dir fix (see SKILL.md): derive CHIPSEC_DIR under site-packages, mkdir logs, chmod # Needs a UEFI/BIOS firmware dump (.bin/.rom/.fd/.cap) as analysis input # Primary command: chipsec_main -i -n -m tools.uefi.scan_blocked -a <firmware.bin>
Commandes et exemples de prompts
/chipsecAnalyse statique du firmware UEFI/BIOS via Intel chipsec : scanne les dumps pour les rootkits connus
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Scan this firmware.bin for known rootkitsExtract NVRAM variables from this BIOS dumpParse the SPI flash descriptor in this .rom file