Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
trommel — TROMMEL: غربلة ملفات الأجهزة المدمجة لتحديد مؤشرات الثغرات المحتملة | Kitploit
أدوات/GitHubGitHub/certcc/trommel
أمان الأنظمة المدمجةالاستطلاعالتحليل الثابتأمان إنترنت الأشياءتحليل الثغرات الأمنيةأمن SCADA/ICSجمع المعلوماتأمن الأجهزةتحليل البرامج الثابتةArchived
GitHubcertcc/trommel

trommel

2134421منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

TROMMEL: غربلة ملفات الأجهزة المدمجة لتحديد مؤشرات الثغرات المحتملة

عرض المستودع

تروميل

يقوم تروميل بفحص ملفات الأجهزة المضمنة لتحديد المؤشرات المحتملة للضعف.

يحدد تروميل المؤشرات التالية المتعلقة بـ:

  • ملفات مفاتيح Secure Shell (SSH)
  • ملفات مفاتيح Secure Socket Layer (SSL)
  • عناوين Internet Protocol (IP)
  • Uniform Resource Locator (URL)
  • عناوين البريد الإلكتروني
  • نصوص shell
  • برمجيات خادم الويب الثنائية
  • ملفات التكوين
  • ملفات قواعد البيانات
  • ملفات برمجيات ثنائية محددة (مثل Dropbear, BusyBox, إلخ)
  • ملفات مكتبات الكائنات المشتركة
  • متغيرات برمجة تطبيقات الويب، و
  • أذونات ملف حزمة تطبيق Android (APK).

التبعيات

  • Python-Magic
  • Pyfiglet

الاستخدام

قائمة مساعدة تروميل.

$ trommel.py --help

إخراج نتائج تروميل إلى ملف محدد ودليل محدد بناءً على دليل نظام ملفات الجذر المعطى.

$ trommel.py -p <root file system directory> -o results_output_file -d <directory to save results output file>

ملاحظات

  • وجهة نظر الفريق الأحمر: الباحثون أثناء تحليل البرامج الثابتة للعثور على الثغرات المحتملة
  • وجهة نظر الفريق الأزرق: يمكن للمدافعين عن الشبكة الاستفادة أيضًا لتقييم الأجهزة على شبكتهم أو للأجهزة التي يخططون لإضافتها إلى شبكتهم
  • يمكن أن تشمل الأجهزة إنترنت الأشياء (كاميرات الويب، الأجهزة الذكية (لمبات، مقابس، مفاتيح، أجهزة تلفاز، ثلاجة، صانع قهوة، إلخ.))، SCADA/ICS، أجهزة التوجيه، في الواقع أي شيء يحتوي على شريحة فلاش مدمجة تقوم بتشغيل نظام تشغيل (أو ما يشبه النظام) عند بدء التشغيل.
  • تم اختبار تروميل باستخدام Python3 على Kali Linux x86_64.

المراجع

  • Firmwalker
  • Lua Code: نظرة عامة على الأمان وطرق عملية للتحليل الثابت بواسطة Andrei Costin
تنزيل الأداة