Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/nsacyber/detect-cve-2017-15361-tpm
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de ConfiguraciónAnálisis ForenseCriptografíaSeguridad de HardwareArchived
GitHubnsacyber/detect-cve-2017-15361-tpm

Detect-CVE-2017-15361-TPM

Detecta sistemas Windows y Linux con Módulos de Plataforma Confiable (TPM) habilitados vulnerables a CVE-2017-15361. #nsacyber

Ver Repositorio
63309hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Detecta Módulos de Plataforma de Confianza Vulnerables a CVE-2017-15361

Este repositorio proporciona contenido para ayudar a los administradores del DoD a detectar sistemas que tienen un Módulo de Plataforma de Confianza (TPM) habilitado que es vulnerable a CVE-2017-15361 y es un complemento del Aviso de Garantía de Información Vulnerabilidad de Generación de Claves RSA que Afecta a los Módulos de Plataforma de Confianza. Los archivos de este repositorio se pueden descargar como un archivo zip aquí.

Los archivos principales de interés en el repositorio incluyen:

  • windows/Detect-CVE-2017-15361-TPM.audit – un archivo de auditoría Nessus personalizado útil para administradores del DoD que deseen escanear sistemas Windows en su red con Nessus (adquirido a través del programa ACAS). Se admiten dispositivos TPM 1.2 y TPM 2.0.
  • windows/Detect-CVE-2017-15361-TPM.ps1 – un script de PowerShell útil para administradores del DoD que deseen probar localmente un único sistema independiente. Se admiten dispositivos TPM 1.2 y TPM 2.0.
  • linux/Detect-CVE-2017-15361-TPM.audit – un archivo de auditoría Nessus personalizado útil para administradores del DoD que deseen escanear sistemas Linux en su red con Nessus (adquirido a través del programa ACAS). Solo se admiten dispositivos TPM 1.2.
  • linux/Detect-CVE-2017-15361-TPM.sh – un script de bash útil para usuarios del DoD que deseen probar localmente un único sistema Linux independiente. Solo se admiten dispositivos TPM 1.2.
  • Los archivos de soporte en el repositorio incluyen:

    • GenerateWindowsNessusAuditFile.ps1 – un script de PowerShell que genera el archivo Detect-CVE-2017-15361-TPM.audit para Windows basado en el código del archivo Detect-CVE-2017-15361-TPM.ps1.

    Versiones de firmware Infineon TPM afectadas:

    • 4.0 - 4.33
    • 4.4 - 4.42
    • 5.0 - 5.61
    • 6.0 - 6.42
    • 7.0 - 7.61
    • 133.0 - 133.32
    • 149.0 - 149.32

    Enlaces

    Investigación original que identifica el problema:

    • https://crocs.fi.muni.cz/public/papers/rsa_ccs17

    Más información sobre la vulnerabilidad:

    • https://www.kb.cert.org/vuls/id/307015
    • https://www.infineon.com/cms/en/product/promopages/rsa-update/
    • https://www.infineon.com/cms/en/product/promopages/rsa-update/rsa-background
    • https://www.infineon.com/cms/en/product/promopages/tpm-update/

    Más información sobre parches del sistema operativo y actualizaciones de firmware TPM:

    • https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/ADV170012
    • https://us.answers.acer.com/app/answers/detail/a_id/51137
    • http://www.fujitsu.com/global/support/products/software/security/products-f/ifsa-201701e.html
    • https://support.hp.com/us-en/document/c05792935
    • https://support.hpe.com/hpsc/doc/public/display?docId=emr_na-hpesbhf03789en_us
    • https://support.lenovo.com/us/en/product_security/LEN-15552
    • https://support.toshiba.com/sscontent?contentId=4015874
    • https://sites.google.com/a/chromium.org/dev/chromium-os/tpm_firmware_update

    Más información sobre otros dispositivos afectados:

    • https://www.yubico.com/support/security-advisories/ysa-2017-01/
    • https://safenet.gemalto.com/technical-support/security-updates y https://gemalto.service-now.com/csm?id=kb_article&sys_id=19a55bdf4fb907c0873b69d18110c768

    Herramientas para verificar si su clave RSA está afectada:

    • https://github.com/crocs-muni/roca
    • https://keychest.net/roca
    • https://keytester.cryptosense.com/
    • https://www.tenable.com/plugins/index.php?view=single&id=103864

    Licencia

    Consulte LICENSE.

    Descargo de responsabilidad

    Consulte DISCLAIMER.

    Descargar herramienta