
Herramienta de detección URGENT/11 de Armis

urgent11-detector es una herramienta para detectar si un dispositivo está ejecutando la pila TCP/IP de Interpeak IPnet y, por lo tanto, está en riesgo de sufrir las vulnerabilidades URGENT/11.
A la luz de los recientes descubrimientos (ver https://armis.com/urgent11), decidimos desarrollar una herramienta diseñada para detectar si un dispositivo está utilizando la pila TCP/IP IPnet de Interpeak, independientemente del RTOS que lo impulse. La pila TCP/IP IPnet es la pila nativa e integrada para VxWorks desde la versión 6.5, pero también ha sido compatible con una amplia variedad de RTOS en el pasado. Detectar la pila TCP/IP subyacente utilizada por un dispositivo no es una tarea trivial, por lo que mediante el uso de esta herramienta se pueden identificar los dispositivos vulnerables a las vulnerabilidades URGENT/11.
Esta herramienta implementa 4 métodos únicos de detección en forma de huellas TCP e ICMP hacia un host objetivo. Al calcular la suma de las puntuaciones de todos los métodos, podemos determinar con alta precisión si un dispositivo ejecuta un sistema operativo que depende de la pila TCP/IP IPnet y si este sistema operativo es VxWorks. Además, también probamos si el host es vulnerable a CVE-2019-12258, que es una de las vulnerabilidades URGENT/11 que afecta a todas las versiones de VxWorks que usan IPnet. Si se detecta que un dispositivo ejecuta IPnet en VxWorks y NO es vulnerable a este CVE, se puede deducir que este dispositivo ha sido parcheado contra las vulnerabilidades URGENT/11.
Instale la herramienta directamente con pip3:
pip3 install urgent11-detector
Y luego ejecútela así:
urgent11-detector IP PORT
Alternativamente, puede instalar las dependencias y ejecutarla manualmente
./urgent11-detector.py IP PORT

Suponiendo que tenga python3 instalado, las únicas dependencias son scapy y python-iptables. Instálelas usando:
pip3 install scapy python-iptables
o consulte la guía de instalación formal de scapy y la documentación formal de python-iptables.
Además, urgent11-detector actualmente solo admite ejecutarse en un entorno Linux.
Copyright 2019 Armis.
Licenciado bajo la Licencia Pública General Affero de GNU, Versión 3.0 (la "Licencia"); no puede usar este archivo excepto en cumplimiento de la Licencia. Puede obtener una copia de la Licencia en
https://www.gnu.org/licenses/agpl-3.0.txt
Salvo que lo exija la ley aplicable o se haya acordado por escrito, el software distribuido bajo la Licencia se distribuye "TAL CUAL", SIN GARANTÍAS NI CONDICIONES DE NINGÚN TIPO, ya sean expresas o implícitas. Consulte la Licencia para conocer los permisos específicos y las limitaciones bajo la Licencia.