Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
firmwalker — نص برمجي للبحث في نظام ملفات البرامج الثابتة المستخرجة عن الأشياء الجيدة! | Kitploit
أدوات/GitHubGitHub/craigz28/firmwalker
أمان إنترنت الأشياءتحليل الثغرات الأمنيةجمع المعلوماتأمن الأجهزةتحليل البرامج الثابتة
GitHubcraigz28/firmwalker

firmwalker

نص برمجي للبحث في نظام ملفات البرامج الثابتة المستخرجة عن الأشياء الجيدة!

عرض المستودع
1.2k193منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شعار

firmwalker

نص برمجي بسيط بلغة bash للبحث في نظام ملفات البرامج الثابتة المستخرجة أو المثبتة.

سيبحث في نظام ملفات البرامج الثابتة المستخرج أو المثبت عن أشياء ذات أهمية مثل:

  • etc/shadow و etc/passwd
  • عرض قائمة بدليل etc/ssl
  • البحث عن ملفات متعلقة بـ SSL مثل .pem، .crt، إلخ.
  • البحث عن ملفات الإعدادات
  • البحث عن ملفات البرامج النصية
  • البحث عن ملفات .bin أخرى
  • البحث عن كلمات مفتاحية مثل admin، password، remote، إلخ.
  • البحث عن خوادم الويب الشائعة المستخدمة في أجهزة إنترنت الأشياء
  • البحث عن الملفات الثنائية الشائعة مثل ssh، tftp، dropbear، إلخ.
  • البحث عن عناوين URL وعناوين البريد الإلكتروني وعناوين IP
  • دعم تجريبي لإجراء استدعاءات لواجهة Shodan API باستخدام Shodan CLI

الاستخدام

  • إذا كنت ترغب في استخدام جزء تحليل الشيفرة الثابتة من البرنامج النصي، فيرجى تثبيت eslint: npm i -g eslint
  • ./firmwalker {path to root file system} {path for firmwalker.txt}
  • مثال: ./firmwalker linksys/fmk/rootfs ../firmwalker.txt
  • سيتم إنشاء ملف firmwalker.txt في نفس دليل ملف البرنامج النصي ما لم تحدد اسم ملف مختلف كوسيطة ثانية
  • لا تضع ملف firmwalker.sh داخل الدليل المراد البحث فيه، لأن هذا سيتسبب في قيام البرنامج النصي بالبحث في نفسه وفي الملف الذي يقوم بإنشائه
  • chmod 0700 firmwalker.sh

كيفية التوسيع

  • ألقِ نظرة على مجلد 'data' حيث توجد الفحوصات، أو أضف قواعد eslint - http://eslint.org/docs/rules/ إلى eslintrc.json

ملفات مثال - https://1drv.ms/f/s!AucQMYXJNefdvGZyeYt16H72VCLv

  • squashfs-root.zip - يحتوي على ملفات من برامج ثابتة مستخلصة عشوائياً لجهاز توجيه. يمكن تشغيل firmwalker على نظام الملفات هذا.
  • rt-ac66u.txt - ملف مخرجات firmwalker
  • xc.txt - ملف مخرجات firmwalker من جهاز Ubiquiti

نص برمجي من إنشاء Craig Smith وتم توسيعه بواسطة:

  • Athanasios Kostopoulos
  • misterch0c

روابط

  • https://craigsmith.net
  • https://woktime.wordpress.com
  • https://www.owasp.org/index.php/OWASP_Internet_of_Things_Project#tab=Firmware_Analysis
تنزيل الأداة