Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Detect-CVE-2017-15361-TPM — يكتشف أنظمة Windows و Linux التي تحتوي على وحدات المنصة الموثوقة (TPM) الممكّنة والمعرضة لـ CVE-2017-15361. #nsacyber | Kitploit
أدوات/GitHubGitHub/nsacyber/detect-cve-2017-15361-tpm
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكوينالتحقيق الجنائي الرقميالتشفيرأمن الأجهزةArchived
GitHubnsacyber/detect-cve-2017-15361-tpm

Detect-CVE-2017-15361-TPM

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

يكتشف أنظمة Windows و Linux التي تحتوي على وحدات المنصة الموثوقة (TPM) الممكّنة والمعرضة لـ CVE-2017-15361. #nsacyber

عرض المستودع
6330منذ 7 سنواتتمت المراجعة من قبل Kitploit

كشف وحدات النظام الأساسي الموثوقة المعرضة لـ CVE-2017-15361

يقدم هذا المستودع محتوى لمساعدة مسؤولي وزارة الدفاع (DoD) في اكتشاف الأنظمة التي تحتوي على وحدة النظام الأساسي الموثوقة (TPM) المفعلة والمعرضة لـ CVE-2017-15361، وهو مرافق للتنبيه الاستشاري لأمن المعلومات ثغرة توليد مفتاح RSA التي تؤثر على وحدات النظام الأساسي الموثوقة. يمكن تنزيل الملفات في هذا المستودع كملف مضغوط من هنا.

الملفات الرئيسية ذات الأهمية في المستودع تشمل:

  • windows/Detect-CVE-2017-15361-TPM.audit - ملف تدقيق Nessus مخصص مفيد لمسؤولي وزارة الدفاع الذين يرغبون في فحص أنظمة Windows على شبكتهم باستخدام Nessus (يتم الحصول عليه عبر برنامج ACAS). تدعم أجهزة TPM 1.2 و TPM 2.0.
  • windows/Detect-CVE-2017-15361-TPM.ps1 - نص PowerShell مفيد لمسؤولي وزارة الدفاع الذين يرغبون في اختبار نظام واحد مستقل محليًا. تدعم أجهزة TPM 1.2 و TPM 2.0.
  • linux/Detect-CVE-2017-15361-TPM.audit - ملف تدقيق Nessus مخصص مفيد لمسؤولي وزارة الدفاع الذين يرغبون في فحص أنظمة Linux على شبكتهم باستخدام Nessus (يتم الحصول عليه عبر برنامج ACAS). يُدعم فقط أجهزة TPM 1.2.
  • linux/Detect-CVE-2017-15361-TPM.sh - نص bash مفيد لمستخدمي وزارة الدفاع الذين يرغبون في اختبار نظام Linux واحد مستقل محليًا. يُدعم فقط أجهزة TPM 1.2.

الملفات الداعمة في المستودع تشمل:

  • GenerateWindowsNessusAuditFile.ps1 - نص PowerShell يقوم بإنشاء ملف Detect-CVE-2017-15361-TPM.audit لنظام Windows بناءً على الكود الموجود في ملف Detect-CVE-2017-15361-TPM.ps1.

إصدارات برامج Infineon TPM الثابتة المتأثرة:

  • 4.0 - 4.33
  • 4.4 - 4.42
  • 5.0 - 5.61
  • 6.0 - 6.42
  • 7.0 - 7.61
  • 133.0 - 133.32
  • 149.0 - 149.32

روابط

البحث الأصلي الذي حدد المشكلة:

  • https://crocs.fi.muni.cz/public/papers/rsa_ccs17

مزيد من المعلومات حول الثغرة:

  • https://www.kb.cert.org/vuls/id/307015
  • https://www.infineon.com/cms/en/product/promopages/rsa-update/
  • https://www.infineon.com/cms/en/product/promopages/rsa-update/rsa-background
  • https://www.infineon.com/cms/en/product/promopages/tpm-update/

مزيد من المعلومات حول تصحيحات نظام التشغيل وتحديثات برامج TPM الثابتة:

  • https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/ADV170012
  • https://us.answers.acer.com/app/answers/detail/a_id/51137
  • http://www.fujitsu.com/global/support/products/software/security/products-f/ifsa-201701e.html
  • https://support.hp.com/us-en/document/c05792935
  • https://support.hpe.com/hpsc/doc/public/display?docId=emr_na-hpesbhf03789en_us
  • https://support.lenovo.com/us/en/product_security/LEN-15552
  • https://support.toshiba.com/sscontent?contentId=4015874
  • https://sites.google.com/a/chromium.org/dev/chromium-os/tpm_firmware_update

مزيد من المعلومات حول الأجهزة الأخرى المتأثرة:

  • https://www.yubico.com/support/security-advisories/ysa-2017-01/
  • https://safenet.gemalto.com/technical-support/security-updates and https://gemalto.service-now.com/csm?id=kb_article&sys_id=19a55bdf4fb907c0873b69d18110c768

أدوات للتحقق مما إذا كان مفتاح RSA الخاص بك متأثرًا:

  • https://github.com/crocs-muni/roca
  • https://keychest.net/roca
  • https://keytester.cryptosense.com/
  • https://www.tenable.com/plugins/index.php?view=single&id=103864

الترخيص

انظر LICENSE.

إخلاء المسؤولية

انظر DISCLAIMER.

تنزيل الأداة