TROMMEL
TROMMEL durchforstet Dateien eingebetteter Geräte, um potenzielle Sicherheitsindikatoren zu identifizieren.
TROMMEL identifiziert die folgenden Indikatoren in Bezug auf:
- Secure Shell (SSH)-Schlüsseldateien
- Secure Socket Layer (SSL)-Schlüsseldateien
- Internet Protocol (IP)-Adressen
- Uniform Resource Locator (URL)
- E-Mail-Adressen
- Shell-Skripte
- Webserver-Binärdateien
- Konfigurationsdateien
- Datenbankdateien
- spezifische Binärdateien (z.B. Dropbear, BusyBox, etc.)
- Shared-Object-Bibliotheksdateien
- Webanwendungs-Scripting-Variablen
- Android-Anwendungspaket (APK)-Dateiberechtigungen.
Abhängigkeiten
Verwendung
TROMMEL-Hilfemenü.
TROMMEL-Ergebnisse in eine bestimmte Datei und ein bestimmtes Verzeichnis basierend auf einem angegebenen Root-Dateisystem-Verzeichnis ausgeben.
$ trommel.py -p <root file system directory> -o results_output_file -d <directory to save results output file>
Hinweise
- Aus Sicht des Red Teams: Forscher bei der Firmware-Analyse, um potenzielle Sicherheitslücken zu finden
- Aus Sicht des Blue Teams: Netzwerkverteidiger können ebenfalls profitieren, um Geräte in ihrem Netzwerk zu bewerten oder für Geräte, die sie ihrem Netzwerk hinzufügen möchten
- Geräte können IoT (Webkameras, Smart-Geräte (Glühbirnen, Stecker, Schalter, Fernseher, Kühlschrank, Kaffeemaschine usw.)), SCADA/ICS, Router umfassen – eigentlich alles mit einem eingebetteten Flash-Chip, der beim Start ein Betriebssystem (oder etwas Ähnliches) bootet.
- TROMMEL wurde mit Python3 auf Kali Linux x86_64 getestet.
Referenzen