TROMMEL
TROMMEL examina archivos de dispositivos embebidos para identificar posibles indicadores de vulnerabilidad.
TROMMEL identifica los siguientes indicadores relacionados con:
- archivos de claves de Secure Shell (SSH)
- archivos de claves de Secure Socket Layer (SSL)
- direcciones de Protocolo de Internet (IP)
- Localizador Uniforme de Recursos (URL)
- direcciones de correo electrónico
- scripts de shell
- binarios de servidores web
- archivos de configuración
- archivos de bases de datos
- archivos binarios específicos (ej. Dropbear, BusyBox, etc.)
- archivos de bibliotecas de objetos compartidos
- variables de scripting de aplicaciones web, y
- permisos de archivos de paquetes de aplicaciones Android (APK).
Dependencias
Uso
Menú de ayuda de TROMMEL.
Genera los resultados de TROMMEL en un archivo específico y en un directorio específico basado en un directorio raíz del sistema de archivos dado.
$ trommel.py -p <directorio raíz del sistema de archivos> -o archivo_resultado_salida -d <directorio para guardar el archivo de resultados>
Notas
- Desde el punto de vista del Red Team: investigadores durante el análisis de firmware para encontrar posibles vulnerabilidades
- Desde el punto de vista del Blue Team: los defensores de redes también pueden beneficiarse para evaluar dispositivos en su red o dispositivos que planean agregar a su red
- Los dispositivos pueden incluir IoT (cámaras web, dispositivos inteligentes (bombillas, enchufes, interruptores, televisores, nevera, cafetera, etc.)), SCADA/ICS, enrutadores, realmente cualquier cosa con un chip de memoria flash embebido que arranque un sistema operativo (o similar a un SO) al inicio.
- TROMMEL ha sido probado usando Python3 en Kali Linux x86_64.
Referencias