
आर्मिस द्वारा URGENT/11 डिटेक्शन टूल

urgent11-detector एक टूल है जो यह पता लगाता है कि कोई डिवाइस Interpeak IPnet TCP/IP स्टैक चला रहा है या नहीं, और इस प्रकार वह URGENT/11 कमजोरियों से जोखिम में है या नहीं।
हाल की खोजों के मद्देनज़र (देखें https://armis.com/urgent11), हमने एक ऐसा टूल विकसित करने का निर्णय लिया जो यह पता लगाने के लिए डिज़ाइन किया गया है कि कोई डिवाइस Interpeak के IPnet TCP/IP स्टैक का उपयोग कर रहा है या नहीं, चाहे उसे चलाने वाला RTOS कुछ भी हो। IPnet TCP/IP स्टैक, VxWorks के लिए संस्करण 6.5 से मूल (native), अंतर्निहित स्टैक है, लेकिन अतीत में इसे कई प्रकार के RTOS द्वारा भी समर्थित किया गया है। किसी डिवाइस द्वारा उपयोग किए जा रहे अंतर्निहित TCP/IP स्टैक का पता लगाना कोई आसान काम नहीं है, और इसीलिए इस टूल का उपयोग करके कोई भी उन डिवाइसों की पहचान कर सकता है जो URGENT/11 कमजोरियों के प्रति संवेदनशील हैं।
यह टूल, एक लक्षित होस्ट के लिए TCP और ICMP फिंगरप्रिंट के रूप में पहचान की 4 अद्वितीय विधियों को लागू करता है। सभी तरीकों के स्कोर का योग निकालकर, हम उच्च सटीकता के साथ यह निर्धारित कर सकते हैं कि कोई डिवाइस ऐसा OS चलाता है जो IPnet TCP/IP स्टैक पर निर्भर करता है, और यह OS VxWorks है या नहीं। इसके अलावा, हम यह भी परीक्षण करते हैं कि होस्ट CVE-2019-12258 के प्रति संवेदनशील है या नहीं, जो URGENT/11 कमजोरियों में से एक है और IPnet का उपयोग करने वाले सभी VxWorks संस्करणों को प्रभावित करती है। यदि कोई डिवाइस VxWorks पर IPnet चलाते हुए पाई जाती है, और वह इस CVE के प्रति संवेदनशील नहीं है, तो यह अनुमान लगाया जा सकता है कि उस डिवाइस को URGENT/11 कमजोरियों के विरुद्ध पैच किया जा चुका है।
टूल को सीधे pip3 से इंस्टॉल करें:
pip3 install urgent11-detector
और फिर इसे इस प्रकार चलाएँ:
urgent11-detector IP PORT
वैकल्पिक रूप से, आप निर्भरताएँ इंस्टॉल करके इसे मैन्युअल रूप से चला सकते हैं
./urgent11-detector.py IP PORT

यह मानते हुए कि आपके पास python3 इंस्टॉल है - केवल scapy और python-iptables ही निर्भरताएँ हैं। इन्हें इस प्रकार इंस्टॉल करें:
pip3 install scapy python-iptables
या आधिकारिक scapy इंस्टॉलेशन गाइड और आधिकारिक python-iptables दस्तावेज़ देखें।
इसके अलावा, urgent11-detector वर्तमान में केवल Linux सेटअप पर चलने का समर्थन करता है।
कॉपीराइट 2019 Armis।
GNU Affero जनरल पब्लिक लाइसेंस, संस्करण 3.0 ("लाइसेंस") के अंतर्गत लाइसेंस प्राप्त; आप इस फ़ाइल का उपयोग तब तक नहीं कर सकते जब तक कि आप लाइसेंस का अनुपालन न करें। आप लाइसेंस की एक प्रति यहाँ प्राप्त कर सकते हैं:
https://www.gnu.org/licenses/agpl-3.0.txt
जब तक लागू कानून द्वारा आवश्यक न हो या लिखित रूप में सहमति न दी गई हो, लाइसेंस के अंतर्गत वितरित सॉफ़्टवेयर "AS IS" आधार पर वितरित किया जाता है, बिना किसी प्रकार की वारंटी या शर्तों के, चाहे वह स्पष्ट हो या अंतर्निहित। लाइसेंस के अंतर्गत विशिष्ट अनुमतियों और सीमाओं के लिए लाइसेंस देखें।