Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
urgent11-detector — # URGENT/11-Erkennungstool von Armis | Kitploit
Tools/GitHubGitHub/armissecurity/urgent11-detector
Embedded-System-SicherheitAufklärungSchwachstellenscannerIoT-SicherheitSchwachstellenanalyseInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHubarmissecurity/urgent11-detector

urgent11-detector

# URGENT/11-Erkennungstool von Armis

Repository anzeigen
64192vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

urgent11-detector

urgent11-detector

urgent11-detector ist ein Tool, das erkennt, ob ein Gerät den Interpeak IPnet TCP/IP-Stack ausführt und daher von den URGENT/11-Schwachstellen bedroht ist.

Motivation

Angesichts der jüngsten Entdeckungen (siehe https://armis.com/urgent11) haben wir beschlossen, ein Tool zu entwickeln, das erkennen soll, ob ein Gerät den IPnet TCP/IP-Stack von Interpeak verwendet, unabhängig vom RTOS, das es antreibt. Der IPnet TCP/IP-Stack ist der native, eingebaute Stack für VxWorks seit Version 6.5, wurde aber in der Vergangenheit auch von einer breiten Palette von RTOS unterstützt. Die Erkennung des zugrunde liegenden TCP/IP-Stacks eines Geräts ist eine nicht triviale Aufgabe, und mit diesem Tool kann man Geräte identifizieren, die für die URGENT/11-Schwachstellen anfällig sind.

Wie funktioniert es?

Dieses Tool implementiert 4 einzigartige Erkennungsmethoden in Form von TCP- und ICMP-Fingerprints zu einem Zielhost. Durch die Berechnung der Summe aller Methodenwerte können wir mit hoher Präzision bestimmen, ob ein Gerät ein Betriebssystem ausführt, das auf dem IPnet TCP/IP-Stack basiert, und ob dieses Betriebssystem VxWorks ist. Darüber hinaus testen wir auch, ob der Host anfällig für CVE-2019-12258 ist, eine der URGENT/11-Schwachstellen, die alle VxWorks-Versionen betrifft, die IPnet verwenden. Wenn ein Gerät als IPnet auf VxWorks erkannt wird und NICHT anfällig für diese CVE ist, kann man daraus schließen, dass dieses Gerät gegen die URGENT/11-Schwachstellen gepatcht wurde.

Erste Schritte

Installieren Sie das Tool direkt mit pip3:

root@kitploit:~
pip3 install urgent11-detector

Und führen Sie es dann so aus:

root@kitploit:~
urgent11-detector IP PORT

Alternativ können Sie die Abhängigkeiten installieren und es manuell ausführen

root@kitploit:~
./urgent11-detector.py IP PORT

Mein Kopf tut weh.. können Sie es vereinfachen?

demo

Abhängigkeiten

Vorausgesetzt, Sie haben python3 installiert – die einzigen Abhängigkeiten sind scapy und python-iptables. Installieren Sie sie mit:

root@kitploit:~
pip3 install scapy python-iptables

oder folgen Sie der offiziellen scapy-Installationsanleitung und der offiziellen python-iptables-Dokumentation.

Darüber hinaus unterstützt urgent11-detector derzeit ausschließlich den Betrieb auf einer Linux-Umgebung.

Lizenz

Copyright 2019 Armis.

Lizenziert unter der GNU Affero General Public License, Version 3.0 (der „Lizenz“); Sie dürfen diese Datei nur in Übereinstimmung mit der Lizenz verwenden. Eine Kopie der Lizenz erhalten Sie unter

https://www.gnu.org/licenses/agpl-3.0.txt

Sofern nicht durch geltendes Recht gefordert oder schriftlich vereinbart, wird die Software unter der Lizenz auf einer „AS IS“-Basis bereitgestellt, OHNE GEWÄHRLEISTUNG ODER BEDINGUNGEN JEGLICHER ART, weder ausdrücklich noch stillschweigend. Siehe die Lizenz für die spezifischen Genehmigungen und Einschränkungen.

Tool herunterladen