
Checks for tpm vulnerabilities
هذه أداة مكتوبة بلغة Golang مصممة لفحص العديد من ثغرات TPM الأمنية باستخدام مكتبة Immune Security tpm-vuln-checker.
لاستخدام هذه الأداة، ستحتاج إلى ما يلي:
قم بتنزيل أحدث إصدار من مكتبة tpm-vuln-checker من الرابط التالي: Releases
tpm-vuln-checker check
نقوم بتجميع البيانات من وحدة TPM لتقييم مقاييس TPM 2.0 عند استخدام الأداة مع --upload إذا كنت تريد استخدام البيانات بنفسك، يمكنك تحديد عنوان URL مخصص للرفع. ستقوم الأداة بإجراء طلب HTTP POST مع بيانات نموذج متعددة الأجزاء (multipart form data) تحتوي على json. اسم الملف المرسل في طلب POST هو UUID عشوائي ينتهي بـ .json.
tpm-vuln-checker --url=https://your.domain check --upload
تم تصميم هذه الأداة لاكتشاف الثغرات الأمنية التالية باستخدام مكتبة tpm-vuln-checker:
ثغرة TPM ROCA: الموارد: https://www.ncsc.gov.uk/guidance/roca-infineon-tpm-and-secure-element-rsa-vulnerability-guidance
ثغرة القراءة/الكتابة خارج النطاق (OOB) في TPM: https://blog.quarkslab.com/vulnerabilities-in-the-tpm-20-reference-implementation-code.html
لا يتحمل مؤلف هذه الأداة أي مسؤولية عن الأضرار أو الالتزامات التي قد تنشأ عن استخدام هذه الأداة.
قد تقوم هذه الأداة برفع بيانات مجهولة الهوية إلى خادم لأغراض تحليل المقاييس. تُستخدم هذه البيانات لتحسين الأداة وتحديد الثغرات المحتملة في وحدات TPM. لا يتم جمع أو تخزين أي معلومات شخصية قابلة للتحديد. باستخدامك لهذه الأداة، فإنك توافق على جمع واستخدام البيانات مجهولة الهوية لأغراض تحليل المقاييس. إذا كنت لا توافق على ذلك، فلا تستخدم هذه الأداة.