Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
tpm-vuln-checker — Checks for tpm vulnerabilities | Kitploit
Outils/GitHubGitHub/immune-gmbh/tpm-vuln-checker
Vulnerability ScannersVulnerability AnalysisCryptographyHardware Security
GitHubimmune-gmbh/tpm-vuln-checker

tpm-vuln-checker

Checks for tpm vulnerabilities

Voir le dépôt
386il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil de scan de vulnérabilités TPM 2.0

Cet outil écrit en Golang est conçu pour détecter plusieurs vulnérabilités TPM à l'aide de la bibliothèque tpm-vuln-checker d'Immune Security.

Prérequis

Pour utiliser cet outil, vous aurez besoin de ce qui suit :

  • Pilote de périphérique TPM
  • Système d'exploitation Windows Vista+ ou Linux

Installation

Téléchargez la dernière version de la bibliothèque tpm-vuln-checker à partir du lien suivant : Versions

Exécuter le vérificateur

root@kitploit:~
tpm-vuln-checker check

Envoyer des données TPM anonymisées vers une URL personnalisée

Nous agrégons les données du TPM pour évaluer les métriques TPM 2.0 lorsque vous utilisez l'outil --upload. Si vous souhaitez utiliser les données vous-même, vous pouvez définir une URL d'envoi personnalisée. L'outil effectuera une requête HTTP POST avec des données de formulaire multipart contenant un json. Le nom de fichier envoyé dans le POST est un UUID aléatoire se terminant par .json.

root@kitploit:~
tpm-vuln-checker --url=https://your.domain check --upload

Vulnérabilités détectées

Cet outil est conçu pour détecter les vulnérabilités suivantes à l'aide de la bibliothèque tpm-vuln-checker :

  • Vulnérabilité TPM ROCA : Ressources : https://www.ncsc.gov.uk/guidance/roca-infineon-tpm-and-secure-element-rsa-vulnerability-guidance

  • Vulnérabilité TPM OOB de lecture/écriture : https://blog.quarkslab.com/vulnerabilities-in-the-tpm-20-reference-implementation-code.html

Avertissement

L'auteur de cet outil n'est pas responsable des dommages ou responsabilités qui peuvent découler de l'utilisation de cet outil.

Cet outil peut envoyer des données anonymisées à un serveur à des fins d'analyse de métriques. Ces données sont utilisées pour améliorer l'outil et identifier d'éventuelles vulnérabilités dans les TPM. Aucune information personnelle identifiable n'est collectée ni stockée. En utilisant cet outil, vous consentez à la collecte et à l'utilisation de données anonymisées à des fins d'analyse de métriques. Si vous n'y consentez pas, n'utilisez pas cet outil.

Télécharger l’outil