TROMMEL
TROMMEL examine les fichiers de dispositifs embarqués pour identifier les indicateurs potentiels de vulnérabilité.
TROMMEL identifie les indicateurs suivants liés à :
- fichiers de clés Secure Shell (SSH)
- fichiers de clés Secure Socket Layer (SSL)
- adresses Internet Protocol (IP)
- Uniform Resource Locator (URL)
- adresses e-mail
- scripts shell
- binaires de serveur web
- fichiers de configuration
- fichiers de base de données
- fichiers binaires spécifiques (par exemple Dropbear, BusyBox, etc.)
- fichiers de bibliothèques partagées (shared object)
- variables de script d'application web, et
- permissions des fichiers de paquet d'application Android (APK).
Dépendances
Utilisation
Menu d'aide de TROMMEL.
Sortie des résultats de TROMMEL vers un fichier spécifique et un répertoire spécifique basés sur un répertoire racine du système de fichiers donné.
$ trommel.py -p <root file system directory> -o results_output_file -d <directory to save results output file>
Remarques
- Point de vue de l'équipe rouge : les chercheurs lors de l'analyse du firmware pour trouver des vulnérabilités potentielles
- Point de vue de l'équipe bleue : les défenseurs du réseau peuvent également en bénéficier pour évaluer les appareils sur leur réseau ou les appareils qu'ils prévoient d'ajouter à leur réseau
- Les appareils peuvent inclure l'IoT (webcams, appareils intelligents (ampoules, prises, interrupteurs, téléviseurs, réfrigérateur, machine à café, etc.)), SCADA/ICS, routeurs, vraiment tout appareil avec une puce flash intégrée qui démarre un OS (ou un système similaire) au démarrage.
- TROMMEL a été testé avec Python3 sur Kali Linux x86_64.
Références