Chipsec

Statisk UEFI/BIOS firmware-analyse via Intel chipsec: skanner dumper for kjente rootkits

av BrownFineSecurity · BrownFineSecurity/iothackbot

Krever oppsett ★ 7.6/10

Chipsec — Statisk UEFI/BIOS firmware-analyse via Intel chipsec: skanner dumper for kjente rootkits

Hva den gjør

Pakker inn Intels chipsec-rammeverk for å statisk analysere UEFI/BIOS firmware-dumper offline: skanner .bin/.rom/.fd/.cap-bilder for kjente rootkits (LoJax, ThinkPwn, HackingTeam, MosaicRegressor) og SMM-sårbarheter, genererer hashed EFI-eksekverbare inventarer, dekoder firmware-struktur, og trekker ut NVRAM-variabler. Utløses ved analyse av firmware-dumpfiler for kjente implantater eller bygging av en baseline uten maskinvaretilgang. Krever chipsec CLI (pip install chipsec) og et firmware-bilde å operere på.

Testrapport

Lokaliserte skills/chipsec/SKILL.md via GitHub tree API og hentet den rå. Frontmatter parses med name+description (389 tegn); ferdigheten er en enkeltfil uten repo-interne hjelpeskript, så ingenting var ødelagt å stikkprøvekontrollere, og den utleder CHIPSEC_DIR dynamisk (ingen hardkodede stier). Bekreftet at chipsec er fraværende (chipsec_main not found; pip show chipsec = not found) og jeg hadde ingen firmware-dump, så ingen artefakt kunne produseres — utgangen er umålelig. Eneste lukt notert: sudo chmod 777 på chipsecs logs-mappe, en kjent løsning for logg-tillatelser, ikke eksfiltrering.

Testet på: 2026-07-21 · Claude Code 2.x (agent harness)

Installer

git clone --depth 1 https://github.com/BrownFineSecurity/iothackbot.git /tmp/chipsec-src
mkdir -p ~/.claude/skills
cp -R /tmp/chipsec-src/skills/chipsec ~/.claude/skills/chipsec
# Requires the external chipsec CLI (not bundled): pip install chipsec
#   provides chipsec_main and chipsec_util
# One-time logs-dir fix (see SKILL.md): derive CHIPSEC_DIR under site-packages, mkdir logs, chmod
# Needs a UEFI/BIOS firmware dump (.bin/.rom/.fd/.cap) as analysis input
# Primary command: chipsec_main -i -n -m tools.uefi.scan_blocked -a <firmware.bin>

Kommandoer og eksempelprompter

  • /chipsecStatisk UEFI/BIOS firmware-analyse via Intel chipsec: skanner dumper for kjente rootkits

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Scan this firmware.bin for known rootkits
  • Extract NVRAM variables from this BIOS dump
  • Parse the SPI flash descriptor in this .rom file