Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
trommel — TROMMEL : Tamiser les fichiers des appareils embarqués pour identifier les indicateurs potentiels de vulnérabilité. | Kitploit
Outils/GitHubGitHub/certcc/trommel
Sécurité des Systèmes EmbarquésReconnaissanceAnalyse StatiqueSécurité IoTAnalyse des VulnérabilitésSécurité SCADA/ICSCollecte d'InformationsSécurité MatérielleAnalyse de MicrologicielArchived
GitHubcertcc/trommel

trommel

21344il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

TROMMEL : Tamiser les fichiers des appareils embarqués pour identifier les indicateurs potentiels de vulnérabilité.

Voir le dépôt

TROMMEL

TROMMEL examine les fichiers de dispositifs embarqués pour identifier les indicateurs potentiels de vulnérabilité.

TROMMEL identifie les indicateurs suivants liés à :

  • fichiers de clés Secure Shell (SSH)
  • fichiers de clés Secure Socket Layer (SSL)
  • adresses Internet Protocol (IP)
  • Uniform Resource Locator (URL)
  • adresses e-mail
  • scripts shell
  • binaires de serveur web
  • fichiers de configuration
  • fichiers de base de données
  • fichiers binaires spécifiques (par exemple Dropbear, BusyBox, etc.)
  • fichiers de bibliothèques partagées (shared object)
  • variables de script d'application web, et
  • permissions des fichiers de paquet d'application Android (APK).

Dépendances

  • Python-Magic
  • Pyfiglet

Utilisation

Menu d'aide de TROMMEL.

root@kitploit:~
$ trommel.py --help

Sortie des résultats de TROMMEL vers un fichier spécifique et un répertoire spécifique basés sur un répertoire racine du système de fichiers donné.

root@kitploit:~
$ trommel.py -p <root file system directory> -o results_output_file -d <directory to save results output file>

Remarques

  • Point de vue de l'équipe rouge : les chercheurs lors de l'analyse du firmware pour trouver des vulnérabilités potentielles
  • Point de vue de l'équipe bleue : les défenseurs du réseau peuvent également en bénéficier pour évaluer les appareils sur leur réseau ou les appareils qu'ils prévoient d'ajouter à leur réseau
  • Les appareils peuvent inclure l'IoT (webcams, appareils intelligents (ampoules, prises, interrupteurs, téléviseurs, réfrigérateur, machine à café, etc.)), SCADA/ICS, routeurs, vraiment tout appareil avec une puce flash intégrée qui démarre un OS (ou un système similaire) au démarrage.
  • TROMMEL a été testé avec Python3 sur Kali Linux x86_64.

Références

  • Firmwalker
  • Lua Code: Security Overview and Practical Approaches to Static Analysis by Andrei Costin
Télécharger l’outil