Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
firmwalker — Script pour rechercher des goodies dans le système de fichiers du firmware extrait ! | Kitploit
Outils/GitHubGitHub/craigz28/firmwalker
Sécurité IoTAnalyse des VulnérabilitésCollecte d'InformationsSécurité MatérielleAnalyse de Micrologiciel
GitHubcraigz28/firmwalker

firmwalker

Script pour rechercher des goodies dans le système de fichiers du firmware extrait !

Voir le dépôt
1.2k193il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

logo

firmwalker

Un simple script bash pour rechercher dans le système de fichiers de firmware extrait ou monté.

Il parcourra le système de fichiers de firmware extrait ou monté à la recherche d'éléments intéressants tels que :

  • etc/shadow et etc/passwd
  • lister le répertoire etc/ssl
  • rechercher les fichiers liés à SSL tels que .pem, .crt, etc.
  • rechercher les fichiers de configuration
  • chercher les fichiers de script
  • rechercher d'autres fichiers .bin
  • rechercher des mots-clés tels que admin, password, remote, etc.
  • rechercher les serveurs web courants utilisés sur les appareils IoT
  • rechercher les binaires courants tels que ssh, tftp, dropbear, etc.
  • rechercher des URL, des adresses email et des adresses IP
  • Support expérimental pour effectuer des appels à l'API Shodan en utilisant la CLI Shodan

Utilisation

  • Si vous souhaitez utiliser la partie d'analyse statique du code du script, veuillez installer eslint : npm i -g eslint
  • ./firmwalker {path to root file system} {path for firmwalker.txt}
  • Exemple : ./firmwalker linksys/fmk/rootfs ../firmwalker.txt
  • Un fichier firmwalker.txt sera créé dans le même répertoire que le fichier du script, sauf si vous spécifiez un nom de fichier différent comme second argument.
  • Ne placez pas le fichier firmwalker.sh à l'intérieur du répertoire à rechercher, cela amènerait le script à se rechercher lui-même ainsi que le fichier qu'il crée.
  • chmod 0700 firmwalker.sh

Comment étendre

  • Jetez un œil sous 'data' où se trouvent les vérifications ou ajoutez des règles eslint - http://eslint.org/docs/rules/ à eslintrc.json

Exemples de fichiers - https://1drv.ms/f/s!AucQMYXJNefdvGZyeYt16H72VCLv

  • squashfs-root.zip - contient des fichiers provenant d'un firmware de routeur extrait aléatoire. Firmwalker peut être exécuté sur ce système de fichiers.
  • rt-ac66u.txt - fichier de sortie de firmwalker
  • xc.txt - fichier de sortie de firmwalker d'un appareil Ubiquiti

Script créé par Craig Smith et enrichi par :

  • Athanasios Kostopoulos
  • misterch0c

Liens

  • https://craigsmith.net
  • https://woktime.wordpress.com
  • https://www.owasp.org/index.php/OWASP_Internet_of_Things_Project#tab=Firmware_Analysis
Télécharger l’outil