📦

ffind

Ревизия содержимого r2 Высокий риск ⚙️ Внешние команды📁 Доступ к файловой системе

Анализ типов файлов прошивки

Образы прошивок часто скрывают файловые системы и артефакты безопасности, которые трудно проверять вручную. Этот навык помогает проводить анализ с ffind, чтобы определять типы файлов и планировать контролируемое извлечение.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "ffind" from https://skillstore.io/skills/brownfinesecurity-ffind.md and its manifest at https://skillstore.io/api/skills/brownfinesecurity-ffind/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «ffind». Проанализировать образ прошивки и кратко описать типы артефактов.

Ожидаемый результат:

Результат перечисляет обнаруженные категории файлов, их количество, примечательные пути и любые файловые системы, которые выглядят извлекаемыми.

Использование «ffind». Проверить два файла прошивки и сравнить результаты.

Ожидаемый результат:

Ответ выделяет типы файлов, присутствующие в обоих образах, типы, уникальные для каждого образа, и вероятные цели для извлечения.

Использование «ffind». Подготовить рабочий процесс извлечения файловой системы.

Ожидаемый результат:

Ответ запрашивает подтверждение перед привилегированными командами и рекомендует выделенный выходной каталог с ограниченными разрешениями.

Аудит безопасности

Высокий риск

Eighteen external-command alerts are false positives caused by Markdown formatting, not Ruby backtick execution. Four sudo instructions are confirmed because extraction runs firmware tooling with root privileges; two temporary extraction paths add shared-directory risk. No prompt injection, exfiltration, or hidden execution instructions were found.

1
Просканировано файлов
71
Проанализировано строк
6
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Высокий
Privileged parsing of untrusted firmware images
The workflow combines filesystem extraction from firmware with sudo. Crafted input reaches filesystem tooling with root privileges, increasing host impact if parsing fails.
The documented workflow explicitly combines firmware input, filesystem extraction, and sudo. Exploitability depends on ffind and its external parser implementations.
Пункты проверки возможностей (6)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Высокий
sudo privilege escalation
- Requires sudo privileges for extraction
Line 39 states that extraction requires sudo. This gives firmware extraction tooling root privileges, increasing host impact if input or parsing is unsafe.
Высокий
sudo privilege escalation
sudo ffind /path/to/firmware.bin -e
Line 51 explicitly runs ffind extraction through sudo. The command grants full root privileges while processing a firmware image.
Высокий
sudo privilege escalation
sudo ffind /path/to/firmware.bin -e -d /tmp/my-extraction
Line 61 explicitly runs extraction through sudo and writes into /tmp. This combines root execution with writes to a shared filesystem area.
Высокий
sudo privilege escalation
- Extraction requires root/sudo privileges
Line 67 repeats that extraction requires root or sudo privileges. Privileged processing of firmware is a real operational security risk.
Средний
Temp directory access
- Default extraction location: `/tmp/ffind_<timestamp>`
Line 40 documents extraction into shared /tmp while extraction requires sudo. Safety depends on secure private-directory creation, which the skill does not establish.
Средний
Temp directory access
sudo ffind /path/to/firmware.bin -e -d /tmp/my-extraction
Line 61 directs root extraction to the fixed shared path /tmp/my-extraction. Existing symlinks or attacker-controlled contents could redirect writes unless ffind protects the path.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/brownfinesecurity-ffind/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/brownfinesecurity-ffind/security.svg)](https://skillstore.io/skills/brownfinesecurity-ffind?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/brownfinesecurity-ffind?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/brownfinesecurity-ffind/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/brownfinesecurity-ffind.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

BrownFineSecurity. (2026). ffind security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/brownfinesecurity-ffind/audits/10

Цитата BibTeX

@techreport{brownfinesecurity-brownfinesecurity-ffind-2026, author = {BrownFineSecurity}, title = {ffind security audit report (audit version 10)}, institution = {Skillstore}, year = {2026}, number = {10}, url = {https://skillstore.io/skills/brownfinesecurity-ffind/audits/10}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "ffind security audit report (audit version 10)" version: "unspecified" type: report authors: - name: "BrownFineSecurity" date-released: "2026-07-23" url: "https://skillstore.io/skills/brownfinesecurity-ffind/audits/10" identifiers: - type: other value: "skillstore:brownfinesecurity-ffind:audit:10" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
85
Сопровождаемость
87
Контент
71
Сообщество
83
Соответствие спецификации

Что вы можете построить

Инвентаризация образов прошивки

Определение встроенных файловых систем, архивов, сертификатов и скриптов перед более глубоким обратным проектированием.

Сравнение артефактов сборки

Проверка того, содержат ли сборки прошивки ожидаемые типы файлов и извлекаемые разделы.

Разбор неизвестных данных устройства

Быстрое обобщение типов файлов в неизвестных образах во время расследования.

Попробуйте эти промпты

Определить типы файлов
Проанализируйте этот образ прошивки с ffind и кратко опишите обнаруженные типы файлов: <path>.
Показать полную инвентаризацию
Используйте ffind для проверки <path> и включите распространенные типы файлов, а не только артефакты безопасности.
Спланировать безопасное извлечение
Проверьте, содержит ли <path> извлекаемые файловые системы. Запрашивайте подтверждение перед использованием повышенных прав или записью выходных файлов.
Сравнить несколько образов
Проанализируйте эти образы прошивки с ffind, сравните обнаруженные типы артефактов и выделите кандидатов на извлечение: <paths>.

Лучшие практики

  • Подтверждайте целевые пути перед запуском анализа.
  • Используйте выделенный каталог для извлечения с ограничительными разрешениями.
  • Считайте файлы прошивки недоверенными и избегайте ненужного привилегированного извлечения.

Избегать

  • Запуск извлечения с повышенными правами до получения подтверждения пользователя.
  • Запись результатов извлечения в общие временные пути без проверки разрешений.
  • Предположение, что отсутствие обнаружений доказывает отсутствие встроенной файловой системы.

Часто задаваемые вопросы

Что помогает анализировать этот навык?
Он помогает анализировать файлы прошивки, каталоги и встроенные файловые системы с помощью команды ffind.
Извлекает ли он файловые системы автоматически?
Нет. Он направляет извлечение только по запросу, а привилегированное извлечение должно требовать подтверждения пользователя.
Какие файловые системы упоминаются?
В навыке упоминается поддержка извлечения ext2, ext3, ext4 и F2FS.
Может ли он показать каждый тип файла?
Да. Навык включает опцию показа всех обнаруженных типов, включая распространенные форматы.
Какие инструменты должны быть установлены?
Требуется команда ffind. Извлечение также зависит от e2fsprogs, f2fs-tools и util-linux.
В чем основная проблема безопасности?
Основная проблема безопасности заключается в привилегированном извлечении недоверенной прошивки и записи извлеченных данных во временные пути.

Сведения для разработчиков

Лицензия

MIT

Ревизия Skillstore

r2

Примечание о версии

Автор не указал версию.

Ссылка

a39a91716eadede5f4cdefd78178fed4e837a128

Актуальность поддержки

29.07.2026

Использование

10 загрузок · 269 просмотров

Структура файлов

📄 SKILL.md

Больше от BrownFineSecurity

Показать все
📦

wsdiscovery

50

Обнаружение устройств WS-Discovery

Поиск камер ONVIF и устройств IoT может быть медленным, когда инвентарные списки устройств неполны. Этот навык помогает выполнять авторизованные сканирования WS-Discovery и обобщает метаданные устройств и конечные точки сервисов.

Безопасность и соответствие требованиям Просмотр
📦

apktool

38

Анализ Android APK с помощью Apktool

Анализ Android APK может требовать множества повторяющихся шагов с apktool, манифестом и проверкой ресурсов. Этот навык проводит Claude, Codex и Claude Code через безопасные рабочие процессы распаковки, проверки и повторной упаковки.

Безопасность и соответствие требованиям Просмотр
📦

jadx

38

Анализ Android APK с помощью Jadx

Проверки безопасности Android APK выполняются медленно, когда байткод и ресурсы сложно инспектировать. Этот навык направляет декомпиляцию jadx и сфокусированную проверку исходного кода для авторизованных оценок.

Безопасность и соответствие требованиям Просмотр
📦

telnetshell

38

Аудит IoT telnet-оболочек

IoT telnet-оболочки сложно стабильно проверять во время авторизованных тестов безопасности. Этот навык предоставляет telnet-помощник, скрипты перечисления, рекомендации по журналированию и структурированные рабочие процессы для оценки устройств.

Безопасность и соответствие требованиям Просмотр
📦

chipsec

38

Анализ прошивки UEFI с помощью CHIPSEC

Дампы прошивки сложно проверять без воспроизводимого инструментария. Этот навык помогает выстраивать офлайн-процессы CHIPSEC для проверок угроз, инвентаризации, декодирования структуры и подготовки отчетов.

Безопасность и соответствие требованиям Просмотр
📦

nmap

38

Выполнение авторизованной разведки с помощью Nmap

Ручное сетевое сканирование может пропускать порты и создавать неупорядоченные доказательные материалы. Этот навык помогает проводить авторизованные сканирования Nmap, организовывать вывод и составлять сводки по сервисам.

Безопасность и соответствие требованиям Просмотр
Показать все
📦

firmware-analyst

38

Анализ безопасности прошивки

от sickn33

Проверки прошивок часто требуют множества инструментов и аккуратной работы с доказательствами. Этот навык помогает с авторизованным извлечением, эмуляцией, анализом уязвимостей и подготовкой отчетов.

Безопасность и соответствие требованиям Просмотр
📦

ir-velociraptor

38

Исследование конечных точек с Velociraptor

от AgentSecOps

Специалистам по реагированию на инциденты нужна быстрая видимость конечных точек во время активных расследований. Этот навык предоставляет шаблоны Velociraptor VQL, рекомендации по коллекторам и шаблоны hunts для авторизованной криминалистической работы.

Безопасность и соответствие требованиям Просмотр
📦

forensics-osquery

38

Исследование конечных устройств с помощью osquery

от AgentSecOps

Специалистам по реагированию на инциденты нужны быстрые доказательства с конечных устройств без переключения между инструментами. Этот навык помогает Claude, Codex и Claude Code выполнять triage, поиск угроз и мониторинг с помощью osquery.

Безопасность и соответствие требованиям Просмотр
📦

information-security-manager-iso27001

84

Внедрение управления безопасностью по ISO 27001

от davila7

Командам Healthcare и MedTech нужны структурированные программы безопасности ISO 27001, которые связывают риски, меры контроля, инциденты и аудиты. Этот навык помогает в планировании ISMS, оценке рисков, выборе мер контроля и подготовке к сертификации с использованием ISO 27001 и ISO 27002.

Безопасность и соответствие требованиям Просмотр