Chipsec

Statische UEFI/BIOS firmware analyse via Intel chipsec: scan dumps op bekende rootkits

Door BrownFineSecurity · BrownFineSecurity/iothackbot

Werkt met setup ★ 7.6/10

Chipsec — Statische UEFI/BIOS firmware analyse via Intel chipsec: scan dumps op bekende rootkits

Wat het doet

Omvat Intel's chipsec framework om UEFI/BIOS firmware dumps offline statisch te analyseren: scant .bin/.rom/.fd/.cap images op bekende rootkits (LoJax, ThinkPwn, HackingTeam, MosaicRegressor) en SMM kwetsbaarheden, genereert gehashte EFI uitvoerbare inventarissen, decodeert firmware structuur, en extraheert NVRAM variabelen. Activeert bij het analyseren van firmware dump bestanden op bekende implantaten of het bouwen van een baseline zonder hardwaretoegang. Vereist de chipsec CLI (pip install chipsec) en een firmware image om op te werken.

Testrapport

skills/chipsec/SKILL.md gevonden via de GitHub tree API en ruw opgehaald. Frontmatter parseert met name+description (389 tekens); de skill is een enkel bestand zonder repo-interne helper scripts, dus er was niets kapot om te controleren, en het leidt CHIPSEC_DIR dynamisch af (geen hardgecodeerde paden). Bevestigd dat chipsec afwezig is (chipsec_main niet gevonden; pip show chipsec = niet gevonden) en ik had geen firmware dump, dus er kon geen artifact worden geproduceerd — output is onmeetbaar. Enige opgemerkte 'smell': sudo chmod 777 op chipsec's logs dir, een bekende workaround voor logboekrechten, geen exfiltratie.

Getest op: 2026-07-21 · Claude Code 2.x (agent harness)

Installatie

git clone --depth 1 https://github.com/BrownFineSecurity/iothackbot.git /tmp/chipsec-src
mkdir -p ~/.claude/skills
cp -R /tmp/chipsec-src/skills/chipsec ~/.claude/skills/chipsec
# Requires the external chipsec CLI (not bundled): pip install chipsec
#   provides chipsec_main and chipsec_util
# One-time logs-dir fix (see SKILL.md): derive CHIPSEC_DIR under site-packages, mkdir logs, chmod
# Needs a UEFI/BIOS firmware dump (.bin/.rom/.fd/.cap) as analysis input
# Primary command: chipsec_main -i -n -m tools.uefi.scan_blocked -a <firmware.bin>

Commando's en voorbeeldprompts

  • /chipsecStatische UEFI/BIOS firmware analyse via Intel chipsec: scan dumps op bekende rootkits

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Scan this firmware.bin for known rootkits
  • Extract NVRAM variables from this BIOS dump
  • Parse the SPI flash descriptor in this .rom file