CmosPwd

Récupère et déchiffre les mots de passe de configuration BIOS/CMOS stockés par toute une gamme de constructeurs de BIOS. Recovers and decrypts BIOS/CMOS setup passwords stored by a range of BIOS vendors.

↗ https://www.cgsecurity.org/wiki/CmosPwd

Overview

CmosPwd is a utility for recovering BIOS/CMOS setup passwords directly from a running system or a dumped CMOS/NVRAM image. It understands the password storage/encryption schemes used by numerous BIOS vendors (AMI, AMI WinBIOS, Award, Compaq, IBM, Packard Bell, Phoenix, and others), which is useful during physical-access engagements or forensic work on legacy hardware where a BIOS password blocks boot-order changes or drive access.

Common Usage

Run directly on the live system to dump/decode the current BIOS password

cmospwd

Dump raw CMOS contents to a file for offline analysis

cmospwd /d cmos_dump.txt

Decode a previously captured CMOS dump

cmospwd /k cmos_dump.txt

Generate backdoor/default passwords for a specific known BIOS vendor

cmospwd /b

Typical Workflow

Step 1 (on target hardware): dump CMOS/NVRAM contents

cmospwd /d dump.txt

Step 2: decode offline, or on the same box

cmospwd /k dump.txt

Step 3: if decoding fails, try vendor default/backdoor passwords

cmospwd /b

Tips

  • Must run with sufficient privileges (root/admin) to access raw CMOS I/O ports or NVRAM
  • Many modern UEFI systems store setup passwords differently (or use TPM-backed protection) — CmosPwd targets legacy BIOS/CMOS schemes
  • As a physical-access tool, always confirm this is in scope for the engagement — direct hardware access typically needs explicit written authorization
Help / Man page
CmosPwd - CMOS/BIOS password recovery

Usage: cmospwd [/option] [file]

Options:
  (no option)   Attempt to recover/decode password on the local system
  /d FILE       Dump raw CMOS contents to FILE
  /k FILE       Decode a previously dumped CMOS FILE
  /b            List known vendor default/backdoor passwords
  /w FILE       Write CMOS contents from a saved dump (restore)
  /h            Show help

Vue d’ensemble

CmosPwd est un utilitaire de récupération des mots de passe de configuration BIOS/CMOS, directement depuis un système en cours d’exécution ou depuis une image CMOS/NVRAM dumpée. Il comprend les schémas de stockage/chiffrement de mot de passe utilisés par de nombreux constructeurs de BIOS (AMI, AMI WinBIOS, Award, Compaq, IBM, Packard Bell, Phoenix, et d’autres), ce qui est utile lors de missions avec accès physique ou de travaux forensiques sur du matériel legacy où un mot de passe BIOS bloque les changements d’ordre de démarrage ou l’accès au disque.

Utilisation courante

# Lancer directement sur le système vivant pour dumper/décoder le mot de passe BIOS actuel
cmospwd

# Dumper le contenu brut du CMOS dans un fichier pour analyse hors ligne
cmospwd /d cmos_dump.txt

# Décoder un dump CMOS capturé précédemment
cmospwd /k cmos_dump.txt

# Générer les mots de passe backdoor/par défaut pour un constructeur de BIOS connu précis
cmospwd /b

Workflow typique

# Étape 1 (sur le matériel cible) : dumper le contenu CMOS/NVRAM
cmospwd /d dump.txt

# Étape 2 : décoder hors ligne, ou sur la même machine
cmospwd /k dump.txt

# Étape 3 : si le décodage échoue, essayer les mots de passe par défaut/backdoor du constructeur
cmospwd /b

Conseils

  • Doit être lancé avec des privilèges suffisants (root/admin) pour accéder aux ports d’E/S CMOS bruts ou à la NVRAM
  • Beaucoup de systèmes UEFI modernes stockent les mots de passe de configuration différemment (ou utilisent une protection adossée au TPM) : CmosPwd vise les schémas BIOS/CMOS legacy
  • En tant qu’outil d’accès physique, confirmez toujours qu’il est dans le périmètre de la mission : l’accès matériel direct nécessite en général une autorisation écrite explicite
Aide / Page de manuel
CmosPwd - CMOS/BIOS password recovery

Usage: cmospwd [/option] [file]

Options:
  (no option)   Attempt to recover/decode password on the local system
  /d FILE       Dump raw CMOS contents to FILE
  /k FILE       Decode a previously dumped CMOS FILE
  /b            List known vendor default/backdoor passwords
  /w FILE       Write CMOS contents from a saved dump (restore)
  /h            Show help