
Checks for tpm vulnerabilities
Esta es una herramienta escrita en Golang diseñada para escanear múltiples vulnerabilidades de TPM utilizando la librería tpm-vuln-checker de Immune Security.
Para usar esta herramienta, necesitarás lo siguiente:
Descarga la última versión de la librería tpm-vuln-checker desde el siguiente enlace: Lanzamientos
tpm-vuln-checker check
Recopilamos datos del TPM para evaluar métricas de TPM 2.0 cuando usas la herramienta --upload Si quieres usar los datos por tu cuenta, puedes definir una URL de subida personalizada. La herramienta realizará una petición HTTP POST con datos de formulario multipart que contienen un json. El nombre de archivo enviado en el POST es un UUID aleatorio con extensión .json.
tpm-vuln-checker --url=https://your.domain check --upload
Esta herramienta está diseñada para detectar las siguientes vulnerabilidades utilizando la librería tpm-vuln-checker:
Vulnerabilidad ROCA del TPM: Recursos: https://www.ncsc.gov.uk/guidance/roca-infineon-tpm-and-secure-element-rsa-vulnerability-guidance
Vulnerabilidad OOB de lectura/escritura del TPM: https://blog.quarkslab.com/vulnerabilities-in-the-tpm-20-reference-implementation-code.html
El autor de esta herramienta no es responsable de ningún daño o responsabilidad que pueda derivarse del uso de esta herramienta.
Esta herramienta puede subir datos anonimizados a un servidor con fines de análisis de métricas. Estos datos se utilizan para mejorar la herramienta e identificar posibles vulnerabilidades en los TPM. No se recopila ni se almacena información personal identificable. Al usar esta herramienta, consientes la recopilación y el uso de datos anonimizados con fines de análisis de métricas. Si no consientes esto, no uses esta herramienta.