Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Detect-CVE-2017-15361-TPM — Erkennt Windows- und Linux-Systeme mit aktivierten Trusted Platform Modules (TPM), die anfällig für CVE-2017-15361 sind. #nsacyber | Kitploit
Tools/GitHubGitHub/nsacyber/detect-cve-2017-15361-tpm
SchwachstellenscannerSchwachstellenanalyseKonfigurationsprüfungForensikKryptographieHardware-SicherheitArchived
GitHubnsacyber/detect-cve-2017-15361-tpm

Detect-CVE-2017-15361-TPM

Erkennt Windows- und Linux-Systeme mit aktivierten Trusted Platform Modules (TPM), die anfällig für CVE-2017-15361 sind. #nsacyber

Repository anzeigen
63309vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Erkennen von Trusted Platform Modules, die für CVE-2017-15361 anfällig sind

Dieses Repository enthält Inhalte, die DoD-Administratoren dabei unterstützen, Systeme mit einem aktivierten Trusted Platform Module (TPM) zu erkennen, das für CVE-2017-15361 anfällig ist, und ist eine Ergänzung zur Information Assurance Advisory RSA Key Generation Vulnerability Affecting Trusted Platform Modules. Die Dateien in diesem Repository können als ZIP-Datei hier heruntergeladen werden.

Die wichtigsten Dateien im Repository sind:

  • windows/Detect-CVE-2017-15361-TPM.audit - eine benutzerdefinierte Nessus-Auditdatei, die für DoD-Administratoren nützlich ist, die Windows-Systeme in ihrem Netzwerk mit Nessus scannen möchten (erhältlich über das ACAS-Programm). TPM 1.2- und TPM 2.0-Geräte werden unterstützt.
  • windows/Detect-CVE-2017-15361-TPM.ps1 - ein PowerShell-Skript, das für DoD-Administratoren nützlich ist, die ein einzelnes, eigenständiges System lokal testen möchten. TPM 1.2- und TPM 2.0-Geräte werden unterstützt.
  • linux/Detect-CVE-2017-15361-TPM.audit - eine benutzerdefinierte Nessus-Auditdatei, die für DoD-Administratoren nützlich ist, die Linux-Systeme in ihrem Netzwerk mit Nessus scannen möchten (erhältlich über das ACAS-Programm). Es werden nur TPM 1.2-Geräte unterstützt.
  • linux/Detect-CVE-2017-15361-TPM.sh - ein Bash-Skript, das für DoD-Benutzer nützlich ist, die ein einzelnes, eigenständiges Linux-System lokal testen möchten. Es werden nur TPM 1.2-Geräte unterstützt.
  • Unterstützende Dateien im Repository sind:

    • GenerateWindowsNessusAuditFile.ps1 - ein PowerShell-Skript, das die Datei Detect-CVE-2017-15361-TPM.audit für Windows basierend auf dem Code in der Datei Detect-CVE-2017-15361-TPM.ps1 generiert.

    Betroffene Infineon TPM-Firmware-Versionen:

    • 4.0 - 4.33
    • 4.4 - 4.42
    • 5.0 - 5.61
    • 6.0 - 6.42
    • 7.0 - 7.61
    • 133.0 - 133.32
    • 149.0 - 149.32

    Links

    Ursprüngliche Forschung zur Identifizierung des Problems:

    • https://crocs.fi.muni.cz/public/papers/rsa_ccs17

    Weitere Informationen zur Sicherheitslücke:

    • https://www.kb.cert.org/vuls/id/307015
    • https://www.infineon.com/cms/en/product/promopages/rsa-update/
    • https://www.infineon.com/cms/en/product/promopages/rsa-update/rsa-background
    • https://www.infineon.com/cms/en/product/promopages/tpm-update/

    Weitere Informationen zu Betriebssystem-Patches und TPM-Firmware-Updates:

    • https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/ADV170012
    • https://us.answers.acer.com/app/answers/detail/a_id/51137
    • http://www.fujitsu.com/global/support/products/software/security/products-f/ifsa-201701e.html
    • https://support.hp.com/us-en/document/c05792935
    • https://support.hpe.com/hpsc/doc/public/display?docId=emr_na-hpesbhf03789en_us
    • https://support.lenovo.com/us/en/product_security/LEN-15552
    • https://support.toshiba.com/sscontent?contentId=4015874
    • https://sites.google.com/a/chromium.org/dev/chromium-os/tpm_firmware_update

    Weitere Informationen zu anderen betroffenen Geräten:

    • https://www.yubico.com/support/security-advisories/ysa-2017-01/
    • https://safenet.gemalto.com/technical-support/security-updates und https://gemalto.service-now.com/csm?id=kb_article&sys_id=19a55bdf4fb907c0873b69d18110c768

    Werkzeuge zur Überprüfung, ob Ihr RSA-Schlüssel betroffen ist:

    • https://github.com/crocs-muni/roca
    • https://keychest.net/roca
    • https://keytester.cryptosense.com/
    • https://www.tenable.com/plugins/index.php?view=single&id=103864

    Lizenz

    Siehe LICENSE.

    Haftungsausschluss

    Siehe DISCLAIMER.

    Tool herunterladen