Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Detect-CVE-2017-15361-TPM — Détecte les systèmes Windows et Linux avec des modules de plateforme sécurisée (TPM) activés vulnérables à CVE-2017-15361. #nsacyber | Kitploit
Outils/GitHubGitHub/nsacyber/detect-cve-2017-15361-tpm
Scanners de VulnérabilitésAnalyse des VulnérabilitésAudit de ConfigurationAnalyse ForensiqueCryptographieSécurité MatérielleArchived
GitHubnsacyber/detect-cve-2017-15361-tpm

Detect-CVE-2017-15361-TPM

Détecte les systèmes Windows et Linux avec des modules de plateforme sécurisée (TPM) activés vulnérables à CVE-2017-15361. #nsacyber

Voir le dépôt
63309il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Détection des modules de plateforme de confiance vulnérables à CVE-2017-15361

Ce dépôt fournit du contenu pour aider les administrateurs du DoD à détecter les systèmes disposant d'un module de plateforme de confiance (TPM) activé et vulnérable à CVE-2017-15361. Il est un complément à l'avis d'assurance de l'information RSA Key Generation Vulnerability Affecting Trusted Platform Modules. Les fichiers de ce dépôt peuvent être téléchargés sous forme de fichier zip ici.

Les principaux fichiers d'intérêt dans le dépôt incluent :

  • windows/Detect-CVE-2017-15361-TPM.audit - un fichier d'audit Nessus personnalisé utile pour les administrateurs du DoD qui souhaitent scanner les systèmes Windows de leur réseau avec Nessus (acquis via le programme ACAS). Les périphériques TPM 1.2 et TPM 2.0 sont pris en charge.
  • windows/Detect-CVE-2017-15361-TPM.ps1 - un script PowerShell utile pour les administrateurs du DoD qui souhaitent tester localement un seul système autonome. Les périphériques TPM 1.2 et TPM 2.0 sont pris en charge.
  • linux/Detect-CVE-2017-15361-TPM.audit - un fichier d'audit Nessus personnalisé utile pour les administrateurs du DoD qui souhaitent scanner les systèmes Linux de leur réseau avec Nessus (acquis via le programme ACAS). Seuls les périphériques TPM 1.2 sont pris en charge.
  • linux/Detect-CVE-2017-15361-TPM.sh - un script bash utile pour les utilisateurs du DoD qui souhaitent tester localement un seul système Linux autonome. Seuls les périphériques TPM 1.2 sont pris en charge.
  • Les fichiers de support du dépôt incluent :

    • GenerateWindowsNessusAuditFile.ps1 - un script PowerShell qui génère le fichier Detect-CVE-2017-15361-TPM.audit pour Windows à partir du code du fichier Detect-CVE-2017-15361-TPM.ps1.

    Versions du firmware Infineon TPM concernées :

    • 4.0 - 4.33
    • 4.4 - 4.42
    • 5.0 - 5.61
    • 6.0 - 6.42
    • 7.0 - 7.61
    • 133.0 - 133.32
    • 149.0 - 149.32

    Liens

    Recherche originale ayant identifié le problème :

    • https://crocs.fi.muni.cz/public/papers/rsa_ccs17

    Plus d'informations sur la vulnérabilité :

    • https://www.kb.cert.org/vuls/id/307015
    • https://www.infineon.com/cms/en/product/promopages/rsa-update/
    • https://www.infineon.com/cms/en/product/promopages/rsa-update/rsa-background
    • https://www.infineon.com/cms/en/product/promopages/tpm-update/

    Plus d'informations sur les correctifs du système d'exploitation et les mises à jour du firmware TPM :

    • https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/ADV170012
    • https://us.answers.acer.com/app/answers/detail/a_id/51137
    • http://www.fujitsu.com/global/support/products/software/security/products-f/ifsa-201701e.html
    • https://support.hp.com/us-en/document/c05792935
    • https://support.hpe.com/hpsc/doc/public/display?docId=emr_na-hpesbhf03789en_us
    • https://support.lenovo.com/us/en/product_security/LEN-15552
    • https://support.toshiba.com/sscontent?contentId=4015874
    • https://sites.google.com/a/chromium.org/dev/chromium-os/tpm_firmware_update

    Plus d'informations sur les autres périphériques concernés :

    • https://www.yubico.com/support/security-advisories/ysa-2017-01/
    • https://safenet.gemalto.com/technical-support/security-updates et https://gemalto.service-now.com/csm?id=kb_article&sys_id=19a55bdf4fb907c0873b69d18110c768

    Outils pour vérifier si votre clé RSA est concernée :

    • https://github.com/crocs-muni/roca
    • https://keychest.net/roca
    • https://keytester.cryptosense.com/
    • https://www.tenable.com/plugins/index.php?view=single&id=103864

    Licence

    Voir LICENSE.

    Avertissement

    Voir DISCLAIMER.

    Télécharger l’outil