تروميل
يقوم تروميل بفحص ملفات الأجهزة المضمنة لتحديد المؤشرات المحتملة للضعف.
يحدد تروميل المؤشرات التالية المتعلقة بـ:
- ملفات مفاتيح Secure Shell (SSH)
- ملفات مفاتيح Secure Socket Layer (SSL)
- عناوين Internet Protocol (IP)
- Uniform Resource Locator (URL)
- عناوين البريد الإلكتروني
- نصوص shell
- برمجيات خادم الويب الثنائية
- ملفات التكوين
- ملفات قواعد البيانات
- ملفات برمجيات ثنائية محددة (مثل Dropbear, BusyBox, إلخ)
- ملفات مكتبات الكائنات المشتركة
- متغيرات برمجة تطبيقات الويب، و
- أذونات ملف حزمة تطبيق Android (APK).
التبعيات
الاستخدام
قائمة مساعدة تروميل.
$ trommel.py --help
إخراج نتائج تروميل إلى ملف محدد ودليل محدد بناءً على دليل نظام ملفات الجذر المعطى.
$ trommel.py -p <root file system directory> -o results_output_file -d <directory to save results output file>
ملاحظات
- وجهة نظر الفريق الأحمر: الباحثون أثناء تحليل البرامج الثابتة للعثور على الثغرات المحتملة
- وجهة نظر الفريق الأزرق: يمكن للمدافعين عن الشبكة الاستفادة أيضًا لتقييم الأجهزة على شبكتهم أو للأجهزة التي يخططون لإضافتها إلى شبكتهم
- يمكن أن تشمل الأجهزة إنترنت الأشياء (كاميرات الويب، الأجهزة الذكية (لمبات، مقابس، مفاتيح، أجهزة تلفاز، ثلاجة، صانع قهوة، إلخ.))، SCADA/ICS، أجهزة التوجيه، في الواقع أي شيء يحتوي على شريحة فلاش مدمجة تقوم بتشغيل نظام تشغيل (أو ما يشبه النظام) عند بدء التشغيل.
- تم اختبار تروميل باستخدام Python3 على Kali Linux x86_64.
المراجع