Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Detect-CVE-2017-15361-TPM — Detecta sistemas Windows y Linux con Módulos de Plataforma Confiable (TPM) habilitados vulnerables a CVE-2017-15361. #nsacyber | Kitploit
Herramientas/GitHubGitHub/nsacyber/detect-cve-2017-15361-tpm
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de ConfiguraciónAnálisis ForenseCriptografíaSeguridad de HardwareArchived
GitHubnsacyber/detect-cve-2017-15361-tpm

Detect-CVE-2017-15361-TPM

Detecta sistemas Windows y Linux con Módulos de Plataforma Confiable (TPM) habilitados vulnerables a CVE-2017-15361. #nsacyber

Ver Repositorio
633024hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Detecta Módulos de Plataforma de Confianza Vulnerables a CVE-2017-15361

Este repositorio proporciona contenido para ayudar a los administradores del DoD a detectar sistemas que tienen un Módulo de Plataforma de Confianza (TPM) habilitado que es vulnerable a CVE-2017-15361 y es un complemento del Aviso de Garantía de Información Vulnerabilidad de Generación de Claves RSA que Afecta a los Módulos de Plataforma de Confianza. Los archivos de este repositorio se pueden descargar como un archivo zip aquí.

Los archivos principales de interés en el repositorio incluyen:

  • windows/Detect-CVE-2017-15361-TPM.audit – un archivo de auditoría Nessus personalizado útil para administradores del DoD que deseen escanear sistemas Windows en su red con Nessus (adquirido a través del programa ACAS). Se admiten dispositivos TPM 1.2 y TPM 2.0.
  • windows/Detect-CVE-2017-15361-TPM.ps1 – un script de PowerShell útil para administradores del DoD que deseen probar localmente un único sistema independiente. Se admiten dispositivos TPM 1.2 y TPM 2.0.
  • linux/Detect-CVE-2017-15361-TPM.audit – un archivo de auditoría Nessus personalizado útil para administradores del DoD que deseen escanear sistemas Linux en su red con Nessus (adquirido a través del programa ACAS). Solo se admiten dispositivos TPM 1.2.
  • linux/Detect-CVE-2017-15361-TPM.sh – un script de bash útil para usuarios del DoD que deseen probar localmente un único sistema Linux independiente. Solo se admiten dispositivos TPM 1.2.

Los archivos de soporte en el repositorio incluyen:

  • GenerateWindowsNessusAuditFile.ps1 – un script de PowerShell que genera el archivo Detect-CVE-2017-15361-TPM.audit para Windows basado en el código del archivo Detect-CVE-2017-15361-TPM.ps1.

Versiones de firmware Infineon TPM afectadas:

  • 4.0 - 4.33
  • 4.4 - 4.42
  • 5.0 - 5.61
  • 6.0 - 6.42
  • 7.0 - 7.61
  • 133.0 - 133.32
  • 149.0 - 149.32

Enlaces

Investigación original que identifica el problema:

  • https://crocs.fi.muni.cz/public/papers/rsa_ccs17

Más información sobre la vulnerabilidad:

  • https://www.kb.cert.org/vuls/id/307015
  • https://www.infineon.com/cms/en/product/promopages/rsa-update/
  • https://www.infineon.com/cms/en/product/promopages/rsa-update/rsa-background
  • https://www.infineon.com/cms/en/product/promopages/tpm-update/

Más información sobre parches del sistema operativo y actualizaciones de firmware TPM:

  • https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/ADV170012
  • https://us.answers.acer.com/app/answers/detail/a_id/51137
  • http://www.fujitsu.com/global/support/products/software/security/products-f/ifsa-201701e.html
  • https://support.hp.com/us-en/document/c05792935
  • https://support.hpe.com/hpsc/doc/public/display?docId=emr_na-hpesbhf03789en_us
  • https://support.lenovo.com/us/en/product_security/LEN-15552
  • https://support.toshiba.com/sscontent?contentId=4015874
  • https://sites.google.com/a/chromium.org/dev/chromium-os/tpm_firmware_update

Más información sobre otros dispositivos afectados:

  • https://www.yubico.com/support/security-advisories/ysa-2017-01/
  • https://safenet.gemalto.com/technical-support/security-updates y https://gemalto.service-now.com/csm?id=kb_article&sys_id=19a55bdf4fb907c0873b69d18110c768

Herramientas para verificar si su clave RSA está afectada:

  • https://github.com/crocs-muni/roca
  • https://keychest.net/roca
  • https://keytester.cryptosense.com/
  • https://www.tenable.com/plugins/index.php?view=single&id=103864

Licencia

Consulte LICENSE.

Descargo de responsabilidad

Consulte DISCLAIMER.

Descargar herramienta