Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/certcc/trommel
Embedded-System-SicherheitAufklärungStatische AnalyseIoT-SicherheitSchwachstellenanalyseSCADA/ICS-SicherheitInformationsbeschaffungHardware-SicherheitFirmware-AnalyseArchived
GitHubcertcc/trommel

trommel

213447vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TROMMEL: Durchsuchen Sie eingebettete Gerätedateien, um potenzielle Schwachstellenindikatoren zu identifizieren

Repository anzeigen

TROMMEL

TROMMEL durchforstet Dateien eingebetteter Geräte, um potenzielle Sicherheitsindikatoren zu identifizieren.

TROMMEL identifiziert die folgenden Indikatoren in Bezug auf:

  • Secure Shell (SSH)-Schlüsseldateien
  • Secure Socket Layer (SSL)-Schlüsseldateien
  • Internet Protocol (IP)-Adressen
  • Uniform Resource Locator (URL)
  • E-Mail-Adressen
  • Shell-Skripte
  • Webserver-Binärdateien
  • Konfigurationsdateien
  • Datenbankdateien
  • spezifische Binärdateien (z.B. Dropbear, BusyBox, etc.)
  • Shared-Object-Bibliotheksdateien
  • Webanwendungs-Scripting-Variablen
  • Android-Anwendungspaket (APK)-Dateiberechtigungen.

Abhängigkeiten

  • Python-Magic
  • Pyfiglet

Verwendung

TROMMEL-Hilfemenü.

root@kitploit:~
$ trommel.py --help

TROMMEL-Ergebnisse in eine bestimmte Datei und ein bestimmtes Verzeichnis basierend auf einem angegebenen Root-Dateisystem-Verzeichnis ausgeben.

root@kitploit:~
$ trommel.py -p <root file system directory> -o results_output_file -d <directory to save results output file>

Hinweise

  • Aus Sicht des Red Teams: Forscher bei der Firmware-Analyse, um potenzielle Sicherheitslücken zu finden
  • Aus Sicht des Blue Teams: Netzwerkverteidiger können ebenfalls profitieren, um Geräte in ihrem Netzwerk zu bewerten oder für Geräte, die sie ihrem Netzwerk hinzufügen möchten
  • Geräte können IoT (Webkameras, Smart-Geräte (Glühbirnen, Stecker, Schalter, Fernseher, Kühlschrank, Kaffeemaschine usw.)), SCADA/ICS, Router umfassen – eigentlich alles mit einem eingebetteten Flash-Chip, der beim Start ein Betriebssystem (oder etwas Ähnliches) bootet.
  • TROMMEL wurde mit Python3 auf Kali Linux x86_64 getestet.

Referenzen

  • Firmwalker
  • Lua Code: Security Overview and Practical Approaches to Static Analysis by Andrei Costin
Tool herunterladen