
Prüft auf TPM-Schwachstellen
Dies ist ein in Golang geschriebenes Tool, das mithilfe der tpm-vuln-checker-Bibliothek von Immune Security nach mehreren TPM-Schwachstellen sucht.
Um dieses Tool zu verwenden, benötigen Sie Folgendes:
Laden Sie die neueste Version der tpm-vuln-checker-Bibliothek über den folgenden Link herunter: Releases
tpm-vuln-checker check
Wenn Sie das Tool mit --upload verwenden, aggregieren wir Daten vom TPM, um TPM-2.0-Metriken auszuwerten. Wenn Sie die Daten selbst verwenden möchten, können Sie eine benutzerdefinierte Upload-URL festlegen. Das Tool führt einen HTTP-POST mit Multipart-Formulardaten aus, die ein json enthalten. Der im POST gesendete Dateiname ist eine zufällige UUID mit der Endung .json.
tpm-vuln-checker --url=https://your.domain check --upload
Dieses Tool wurde entwickelt, um mithilfe der tpm-vuln-checker-Bibliothek die folgenden Schwachstellen zu erkennen:
TPM-ROCA-Schwachstelle: Ressourcen: https://www.ncsc.gov.uk/guidance/roca-infineon-tpm-and-secure-element-rsa-vulnerability-guidance
TPM-Lese-/Schreib-OOB-Schwachstelle: https://blog.quarkslab.com/vulnerabilities-in-the-tpm-20-reference-implementation-code.html
Der Autor dieses Tools übernimmt keine Verantwortung für Schäden oder Haftungsansprüche, die aus der Nutzung dieses Tools entstehen können.
Dieses Tool kann anonymisierte Daten zur Analyse von Metriken an einen Server hochladen. Diese Daten werden verwendet, um das Tool zu verbessern und potenzielle Schwachstellen in TPMs zu identifizieren. Es werden keine personenbezogenen Daten erfasst oder gespeichert. Durch die Verwendung dieses Tools stimmen Sie der Erfassung und Verwendung anonymisierter Daten zur Analyse von Metriken zu. Wenn Sie dem nicht zustimmen, verwenden Sie dieses Tool nicht.