Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
project-memoria-detector — Aktives Fingerprinting-Tool, das 16 eingebettete TCP/IP-Stacks auf Netzwerkgeräten mithilfe von ICMP-, TCP-, HTTP-, SSH- und FTP-Sondierungstechniken zur Schwachstellenbewertung identifiziert. | Kitploit
Tools/GitHubGitHub/forescout/project-memoria-detector
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseNetzwerksicherheitFirmware-Analyse
GitHubforescout/project-memoria-detector

project-memoria-detector

Aktives Fingerprinting-Tool, das 16 eingebettete TCP/IP-Stacks auf Netzwerkgeräten mithilfe von ICMP-, TCP-, HTTP-, SSH- und FTP-Sondierungstechniken zur Schwachstellenbewertung identifiziert.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
3234617vor 5 JahrenVon Kitploit geprüft

project-memoria-detector

Das project-memoria-detector Tool zielt darauf ab, festzustellen, ob ein Zielnetzwerkgerät einen bestimmten eingebetteten TCP/IP-Stack ausführt.

Derzeit unterstützt das Tool Fingerabdrücke für 16 eingebettete TCP/IP-Stacks (und deren Varianten):

  • uIP, Contiki or Contiki-NG
  • picoTCP or picoTCP-NG
  • Nut/Net
  • FNET
  • Nucleus NET
  • CycloneTCP
  • NDKTCPIP
  • uC/TCP-IP
  • MPLAB Harmony Net
  • NicheStack
  • FreeBSD
  • Microsoft ThreadX
  • CMX TCP/IP
  • emNet
  • Keil TCP/IP
  • lwIP

Einige der oben genannten Stacks wurden während der Project Memoria-Forschung als anfällig befunden.

Wie funktioniert es?

Das Skript identifiziert die Verwendung der 16 TCP/IP-Stacks auf einem Zielgerät mit den folgenden aktiven Fingerprinting-Methoden:

  • ICMP-Sondierung: Das Skript führt eine fehlerhafte ICMP-Echo-Anfrage durch und überprüft die Eigenschaften der Antwort, einschließlich Änderungen des Time-to-live (TTL)-Werts und des spezifischen Nutzlastinhalts, der je nach Stack variiert.
  • TCP-Options-Signaturen: Das Skript sendet ein TCP-SYN-Paket und überwacht die TCP-SYN-ACK-Antwort auf das Format des TCP-Optionsfeldes. Jeder Stack antwortet mit unterschiedlichen Werten für die Optionen, wie z. B. einer Maximum Segment Size (MSS) und Fensterskalierung.
  • TCP-Urgent-Flag-Behandlung: Das Skript sendet ein TCP-Paket mit gesetztem Urgent-Flag und überwacht die Antwort. Jeder Stack antwortet mit einem anderen Satz von TCP-Flags und einem anderen TCP-Fenstergrößenwert.
  • HTTP-Banner und Fehlermeldungen: Das Skript führt HTTP-Anfragen an einen auf dem getesteten Gerät gehosteten Webserver durch und überprüft auf spezifische HTTP-Header und anwendungsspezifische Fehlermeldungen.
  • SSH-Banner und Fehlermeldungen: Das Skript führt Anfragen an einen auf dem getesteten Gerät gehosteten SSH-Server durch und überprüft auf spezifische SSH-Banner.
  • FTP-Banner und Fehlermeldungen: Das Skript führt Anfragen an einen auf dem getesteten Gerät gehosteten FTP-Server durch und überprüft auf spezifische FTP-Banner.

Obwohl das Skript in einer Laborumgebung getestet wurde, können wir nicht garantieren, dass seine Verwendung gegen jedes mögliche Gerät sicher ist. Fehlerhafte ICMP-Pakete könnten beispielsweise ein Gerät zum Absturz bringen, das einen anderen Stack ausführt. DAHER EMPFEHLEN WIR NICHT, ES DIREKT IN LIVE-UMGEBUNGEN MIT MISSIONSCRITICAL-GERÄTEN ZU VERWENDEN (WIE KRANKENHÄUSER MIT PATIENTENVERBUNDENEN GERÄTEN ODER SICHERHEITSKRITISCHE INDUSTRIELLE STEUERUNGSSYSTEME). Ein idealer Ansatz ist es, Geräte in einer Laborumgebung oder während eines Wartungsfensters zu testen.

Abhängigkeiten

Bitte beachten Sie, dass das Tool nur in einer Linux-Testumgebung getestet wurde (jede moderne Linux-Distribution sollte funktionieren). Es wird angenommen, dass die Testumgebung iptables (https://linux.die.net/man/8/iptables) als grundlegende Firewall verwendet.

Das Tool erfordert eine aktuelle Version von Python 3.x (siehe https://www.python.org/, Version >= 3.7.7 wird bevorzugt) sowie Scapy (siehe https://scapy.net/, Version >= 2.4.3 wird bevorzugt).

Um Scapy zusammen mit Python zu installieren und für allgemeine Fehlerbehebung, folgen Sie bitte der Dokumentation hier: https://scapy.readthedocs.io/en/latest/installation.html

Wenn Python bereits auf Ihrem Rechner installiert ist, können Sie die erforderlichen Abhängigkeiten mit pip und der bereitgestellten requirements.txt-Datei installieren:

$ pip install -r requirements.txt

Grundlegende Verwendung

Da Scapy Root-Rechte zum Ausführen benötigt, muss das Tool mit sudo ausgeführt werden, z.B.:

$ sudo python project-memoria-detector.py [options]

Um die verfügbaren Optionen zum Ausführen des Skripts zu sehen, führen Sie es mit der Option -h aus:

$ python project-memoria-detector.py -h

Im Allgemeinen erfordert das Skript mindestens eine einzelne IP-Adresse des Zielgeräts (dieser Parameter kann explizit mit -ip_dst angegeben werden):

$ sudo python project-memoria-detector.py 192.168.3.1

Das Skript unterstützt das Scannen von IP-Adressbereichen. Sie können entweder ein Subnetz mit der CIDR-Notation angeben oder eine .txt-Datei mit einer Reihe von IP-Adressen zum Scannen bereitstellen.

Die CIDR-Notation kann wie folgt verwendet werden (in diesem Beispiel werden die IP-Adressen von 192.168.3.1 bis 192.168.3.254 gescannt:

$ sudo python project-memoria-detector.py 192.168.3.0/24

Sie können auch eine .txt-Datei verwenden, um die gewünschten IP-Adressen anzugeben: Jede IP-Adresse in dieser Datei muss in einer neuen Zeile beginnen. Zum Beispiel können wir eine Datei namens input.txt mit folgendem Inhalt erstellen:

$ cat input.txt
192.168.1.8
192.168.1.9
192.168.3.1
192.168.2.14

Dann können wir das Skript wie folgt ausführen:

$ sudo python project-memoria-detector.py --in-file input.txt

Das Skript verwendet Standardwerte für Ports, um verschiedene Protokolle wie SSH (22), FTP (21) und HTTP (80) zu fingerabzudrucken. Um diese Standardwerte zu überschreiben, können Sie dies tun, indem Sie die Flags wie folgt setzen:

$ sudo python project-memoria-detector.py -ip_dst 192.168.212.42 --tcp-port 80 --http-port 80 --ssh-port 22 --ftp-port 21 -i eth1

Interpretation der Ergebnisse

Das Skript gibt Übereinstimmungen mit einzelnen Fingerabdrücken sowie den Grad der Sicherheit in runden Klammern aus:

$ sudo python project-memoria-detector.py 192.168.6.42

192.168.6.42 is alive
        ICMP => uIP/Contiki (High)
        TCP => uIP/Contiki (Medium)
        HTTP => uIP/Contiki (High)
        SSH => Unknown (No match)
        FTP => Unknown (No reply)

Der Grad der Sicherheit eines bestimmten Fingerabdrucks kann High, Medium oder Low sein. No match bedeutet, dass keine Übereinstimmung mit bekannten Fingerabdrücken gefunden wurde, und No reply bedeutet, dass ein bestimmter Port/Dienst nicht verfügbar ist.

Lizenz

Copyright (C) 2020 Forescout Technologies, Inc.

Programm-Lizenz

"Das Programm" bezieht sich auf jedes urheberrechtlich geschützte Werk, das unter dieser Lizenz lizenziert ist. Jeder Lizenznehmer wird als "Sie" angesprochen.

Tool herunterladen