Chipsec

Analyse statique du firmware UEFI/BIOS via Intel chipsec : scanne les dumps pour les rootkits connus

par BrownFineSecurity · BrownFineSecurity/iothackbot

Fonctionne avec configuration ★ 7.6/10

Chipsec — Analyse statique du firmware UEFI/BIOS via Intel chipsec : scanne les dumps pour les rootkits connus

Ce que fait

Encapsule le framework chipsec d'Intel pour analyser statiquement les dumps de firmware UEFI/BIOS hors ligne : scanne les images .bin/.rom/.fd/.cap à la recherche de rootkits connus (LoJax, ThinkPwn, HackingTeam, MosaicRegressor) et de vulnérabilités SMM, génère des inventaires d'exécutables EFI hachés, décode la structure du firmware et extrait les variables NVRAM. Se déclenche lors de l'analyse de fichiers de dump de firmware pour des implants connus ou de la construction d'une base de référence sans accès matériel. Nécessite l'interface CLI chipsec (pip install chipsec) et une image de firmware pour fonctionner.

Rapport de test

Localisé skills/chipsec/SKILL.md via l'API GitHub tree et récupéré brut. Le frontmatter est parsé avec name+description (389 caractères) ; la compétence est un fichier unique sans scripts d'aide internes au dépôt, donc rien n'a été cassé à vérifier, et elle dérive CHIPSEC_DIR dynamiquement (pas de chemins codés en dur). Confirmé que chipsec est absent (chipsec_main non trouvé ; pip show chipsec = non trouvé) et je n'avais pas de dump de firmware, donc aucun artefact n'a pu être produit — la sortie est inmesurable. Seule odeur notée : sudo chmod 777 sur le répertoire des logs de chipsec, une solution de contournement connue pour les permissions de journalisation, pas d'exfiltration.

Testé le: 2026-07-21 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/BrownFineSecurity/iothackbot.git /tmp/chipsec-src
mkdir -p ~/.claude/skills
cp -R /tmp/chipsec-src/skills/chipsec ~/.claude/skills/chipsec
# Requires the external chipsec CLI (not bundled): pip install chipsec
#   provides chipsec_main and chipsec_util
# One-time logs-dir fix (see SKILL.md): derive CHIPSEC_DIR under site-packages, mkdir logs, chmod
# Needs a UEFI/BIOS firmware dump (.bin/.rom/.fd/.cap) as analysis input
# Primary command: chipsec_main -i -n -m tools.uefi.scan_blocked -a <firmware.bin>

Commandes et exemples de prompts

  • /chipsecAnalyse statique du firmware UEFI/BIOS via Intel chipsec : scanne les dumps pour les rootkits connus

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Scan this firmware.bin for known rootkits
  • Extract NVRAM variables from this BIOS dump
  • Parse the SPI flash descriptor in this .rom file