Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
trommel — TROMMEL: Criba archivos de dispositivos embebidos para identificar posibles indicadores vulnerables | Kitploit
Herramientas/GitHubGitHub/certcc/trommel
Seguridad de Sistemas EmbebidosReconocimientoAnálisis EstáticoSeguridad IoTAnálisis de VulnerabilidadesSeguridad SCADA/ICSRecopilación de InformaciónSeguridad de HardwareAnálisis de FirmwareArchived
GitHubcertcc/trommel

trommel

21344hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

TROMMEL: Criba archivos de dispositivos embebidos para identificar posibles indicadores vulnerables

Ver Repositorio

TROMMEL

TROMMEL examina archivos de dispositivos embebidos para identificar posibles indicadores de vulnerabilidad.

TROMMEL identifica los siguientes indicadores relacionados con:

  • archivos de claves de Secure Shell (SSH)
  • archivos de claves de Secure Socket Layer (SSL)
  • direcciones de Protocolo de Internet (IP)
  • Localizador Uniforme de Recursos (URL)
  • direcciones de correo electrónico
  • scripts de shell
  • binarios de servidores web
  • archivos de configuración
  • archivos de bases de datos
  • archivos binarios específicos (ej. Dropbear, BusyBox, etc.)
  • archivos de bibliotecas de objetos compartidos
  • variables de scripting de aplicaciones web, y
  • permisos de archivos de paquetes de aplicaciones Android (APK).

Dependencias

  • Python-Magic
  • Pyfiglet

Uso

Menú de ayuda de TROMMEL.

root@kitploit:~
$ trommel.py --help

Genera los resultados de TROMMEL en un archivo específico y en un directorio específico basado en un directorio raíz del sistema de archivos dado.

root@kitploit:~
$ trommel.py -p <directorio raíz del sistema de archivos> -o archivo_resultado_salida -d <directorio para guardar el archivo de resultados>

Notas

  • Desde el punto de vista del Red Team: investigadores durante el análisis de firmware para encontrar posibles vulnerabilidades
  • Desde el punto de vista del Blue Team: los defensores de redes también pueden beneficiarse para evaluar dispositivos en su red o dispositivos que planean agregar a su red
  • Los dispositivos pueden incluir IoT (cámaras web, dispositivos inteligentes (bombillas, enchufes, interruptores, televisores, nevera, cafetera, etc.)), SCADA/ICS, enrutadores, realmente cualquier cosa con un chip de memoria flash embebido que arranque un sistema operativo (o similar a un SO) al inicio.
  • TROMMEL ha sido probado usando Python3 en Kali Linux x86_64.

Referencias

  • Firmwalker
  • Lua Code: Security Overview and Practical Approaches to Static Analysis by Andrei Costin
Descargar herramienta