Chipsec
Statische UEFI/BIOS firmware analyse via Intel chipsec: scan dumps op bekende rootkits
Werkt met setup
Wat het doet
Omvat Intel's chipsec framework om UEFI/BIOS firmware dumps offline statisch te analyseren: scant .bin/.rom/.fd/.cap images op bekende rootkits (LoJax, ThinkPwn, HackingTeam, MosaicRegressor) en SMM kwetsbaarheden, genereert gehashte EFI uitvoerbare inventarissen, decodeert firmware structuur, en extraheert NVRAM variabelen. Activeert bij het analyseren van firmware dump bestanden op bekende implantaten of het bouwen van een baseline zonder hardwaretoegang. Vereist de chipsec CLI (pip install chipsec) en een firmware image om op te werken.
Testrapport
skills/chipsec/SKILL.md gevonden via de GitHub tree API en ruw opgehaald. Frontmatter parseert met name+description (389 tekens); de skill is een enkel bestand zonder repo-interne helper scripts, dus er was niets kapot om te controleren, en het leidt CHIPSEC_DIR dynamisch af (geen hardgecodeerde paden). Bevestigd dat chipsec afwezig is (chipsec_main niet gevonden; pip show chipsec = niet gevonden) en ik had geen firmware dump, dus er kon geen artifact worden geproduceerd — output is onmeetbaar. Enige opgemerkte 'smell': sudo chmod 777 op chipsec's logs dir, een bekende workaround voor logboekrechten, geen exfiltratie.
Getest op: 2026-07-21 · Claude Code 2.x (agent harness)
Installatie
git clone --depth 1 https://github.com/BrownFineSecurity/iothackbot.git /tmp/chipsec-src mkdir -p ~/.claude/skills cp -R /tmp/chipsec-src/skills/chipsec ~/.claude/skills/chipsec # Requires the external chipsec CLI (not bundled): pip install chipsec # provides chipsec_main and chipsec_util # One-time logs-dir fix (see SKILL.md): derive CHIPSEC_DIR under site-packages, mkdir logs, chmod # Needs a UEFI/BIOS firmware dump (.bin/.rom/.fd/.cap) as analysis input # Primary command: chipsec_main -i -n -m tools.uefi.scan_blocked -a <firmware.bin>
Commando's en voorbeeldprompts
/chipsecStatische UEFI/BIOS firmware analyse via Intel chipsec: scan dumps op bekende rootkits
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Scan this firmware.bin for known rootkitsExtract NVRAM variables from this BIOS dumpParse the SPI flash descriptor in this .rom file