Chipsec
Statyczna analiza firmware UEFI/BIOS za pomocą Intel chipsec: skanowanie zrzutów w poszukiwaniu znanych rootkitów
Działa po konfiguracji
Co robi ten skill
Otacza framework Intel chipsec do statycznej analizy zrzutów firmware UEFI/BIOS offline: skanuje obrazy .bin/.rom/.fd/.cap w poszukiwaniu znanych rootkitów (LoJax, ThinkPwn, HackingTeam, MosaicRegressor) i luk SMM, generuje skróty inwentarzy wykonywalnych EFI, dekoduje strukturę firmware i ekstrahuje zmienne NVRAM. Uruchamia się podczas analizy plików zrzutów firmware w poszukiwaniu znanych implantów lub budowania punktu odniesienia bez dostępu do sprzętu. Wymaga chipsec CLI (pip install chipsec) i obrazu firmware do działania.
Raport z testu
Zlokalizowano skills/chipsec/SKILL.md za pośrednictwem GitHub tree API i pobrano go w formie surowej. Frontmatter parsowany z name+description (389 znaków); umiejętność to pojedynczy plik bez wewnętrznych skryptów pomocniczych repozytorium, więc nic nie zostało uszkodzone do sprawdzenia, a CHIPSEC_DIR jest wyprowadzany dynamicznie (brak zakodowanych ścieżek). Potwierdzono brak chipsec (chipsec_main nie znaleziono; pip show chipsec = nie znaleziono) i nie miałem zrzutu firmware, więc żaden artefakt nie mógł zostać wyprodukowany — wynik jest niemierzalny. Jedyny zauważony zapach: sudo chmod 777 na katalogu logów chipsec, znane obejście problemu z uprawnieniami do logowania, a nie eksfiltracja.
Testowano: 2026-07-21 · Claude Code 2.x (agent harness)
Instalacja
git clone --depth 1 https://github.com/BrownFineSecurity/iothackbot.git /tmp/chipsec-src mkdir -p ~/.claude/skills cp -R /tmp/chipsec-src/skills/chipsec ~/.claude/skills/chipsec # Requires the external chipsec CLI (not bundled): pip install chipsec # provides chipsec_main and chipsec_util # One-time logs-dir fix (see SKILL.md): derive CHIPSEC_DIR under site-packages, mkdir logs, chmod # Needs a UEFI/BIOS firmware dump (.bin/.rom/.fd/.cap) as analysis input # Primary command: chipsec_main -i -n -m tools.uefi.scan_blocked -a <firmware.bin>
Komendy i przykładowe prompty
/chipsecStatyczna analiza firmware UEFI/BIOS za pomocą Intel chipsec: skanowanie zrzutów w poszukiwaniu znanych rootkitów
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Scan this firmware.bin for known rootkitsExtract NVRAM variables from this BIOS dumpParse the SPI flash descriptor in this .rom file