TROMMEL
TROMMEL examine les fichiers de dispositifs embarqués pour identifier les indicateurs potentiels de vulnérabilité.
TROMMEL identifie les indicateurs suivants liés à :
- fichiers de clés Secure Shell (SSH)
- fichiers de clés Secure Socket Layer (SSL)
- adresses Internet Protocol (IP)
- Uniform Resource Locator (URL)
- adresses e-mail
- scripts shell
- binaires de serveur web
- fichiers de configuration
- fichiers de base de données
- fichiers binaires spécifiques (par exemple Dropbear, BusyBox, etc.)
- fichiers de bibliothèques partagées (shared object)
- variables de script d'application web, et
- permissions des fichiers de paquet d'application Android (APK).
Dépendances
Utilisation
Menu d'aide de TROMMEL.
$ trommel.py --help
Sortie des résultats de TROMMEL vers un fichier spécifique et un répertoire spécifique basés sur un répertoire racine du système de fichiers donné.
$ trommel.py -p <root file system directory> -o results_output_file -d <directory to save results output file>
Remarques
- Point de vue de l'équipe rouge : les chercheurs lors de l'analyse du firmware pour trouver des vulnérabilités potentielles
- Point de vue de l'équipe bleue : les défenseurs du réseau peuvent également en bénéficier pour évaluer les appareils sur leur réseau ou les appareils qu'ils prévoient d'ajouter à leur réseau
- Les appareils peuvent inclure l'IoT (webcams, appareils intelligents (ampoules, prises, interrupteurs, téléviseurs, réfrigérateur, machine à café, etc.)), SCADA/ICS, routeurs, vraiment tout appareil avec une puce flash intégrée qui démarre un OS (ou un système similaire) au démarrage.
- TROMMEL a été testé avec Python3 sur Kali Linux x86_64.
Références