Chipsec

Analisi statica del firmware UEFI/BIOS tramite Intel chipsec: scansione dei dump per rootkit noti

di BrownFineSecurity · BrownFineSecurity/iothackbot

Richiede configurazione ★ 7.6/10

Chipsec — Analisi statica del firmware UEFI/BIOS tramite Intel chipsec: scansione dei dump per rootkit noti

Cosa fa

Incapsula il framework chipsec di Intel per analizzare staticamente i dump del firmware UEFI/BIOS offline: scansiona immagini .bin/.rom/.fd/.cap per rootkit noti (LoJax, ThinkPwn, HackingTeam, MosaicRegressor) e vulnerabilità SMM, genera inventari di eseguibili EFI hash, decodifica la struttura del firmware ed estrae variabili NVRAM. Si attiva quando si analizzano file di dump del firmware per impianti noti o si costruisce una baseline senza accesso hardware. Richiede la CLI chipsec (pip install chipsec) e un'immagine firmware su cui operare.

Rapporto di test

Localizzato skills/chipsec/SKILL.md tramite l'API GitHub tree e recuperato raw. Il frontmatter viene analizzato con name+description (389 caratteri); la skill è un singolo file senza script helper interni al repository, quindi nulla è stato rotto da controllare, e deriva CHIPSEC_DIR dinamicamente (nessun percorso hardcoded). Confermato che chipsec è assente (chipsec_main non trovato; pip show chipsec = non trovato) e non avevo un dump del firmware, quindi nessun artefatto poteva essere prodotto — l'output non è misurabile. Unico problema notato: sudo chmod 777 sulla directory dei log di chipsec, una nota soluzione alternativa per i permessi di logging, non esfiltrazione.

Testato il: 2026-07-21 · Claude Code 2.x (agent harness)

Installazione

git clone --depth 1 https://github.com/BrownFineSecurity/iothackbot.git /tmp/chipsec-src
mkdir -p ~/.claude/skills
cp -R /tmp/chipsec-src/skills/chipsec ~/.claude/skills/chipsec
# Requires the external chipsec CLI (not bundled): pip install chipsec
#   provides chipsec_main and chipsec_util
# One-time logs-dir fix (see SKILL.md): derive CHIPSEC_DIR under site-packages, mkdir logs, chmod
# Needs a UEFI/BIOS firmware dump (.bin/.rom/.fd/.cap) as analysis input
# Primary command: chipsec_main -i -n -m tools.uefi.scan_blocked -a <firmware.bin>

Comandi e prompt di esempio

  • /chipsecAnalisi statica del firmware UEFI/BIOS tramite Intel chipsec: scansione dei dump per rootkit noti

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Scan this firmware.bin for known rootkits
  • Extract NVRAM variables from this BIOS dump
  • Parse the SPI flash descriptor in this .rom file