TROMMEL
TROMMEL एम्बेडेड डिवाइस फ़ाइलों को छानकर संभावित कमजोरी संकेतकों की पहचान करता है।
TROMMEL निम्नलिखित से संबंधित संकेतकों की पहचान करता है:
- सिक्योर शेल (SSH) कुंजी फ़ाइलें
- सिक्योर सॉकेट लेयर (SSL) कुंजी फ़ाइलें
- इंटरनेट प्रोटोकॉल (IP) पते
- यूनिफ़ॉर्म रिसोर्स लोकेटर (URL)
- ईमेल पते
- शेल स्क्रिप्ट्स
- वेब सर्वर बाइनरीज़
- कॉन्फ़िगरेशन फ़ाइलें
- डेटाबेस फ़ाइलें
- विशिष्ट बाइनरी फ़ाइलें (जैसे ड्रॉपबियर, बिजीबॉक्स, आदि)
- शेयर्ड ऑब्जेक्ट लाइब्रेरी फ़ाइलें
- वेब एप्लिकेशन स्क्रिप्टिंग वेरिएबल्स, और
- एंड्रॉइड एप्लिकेशन पैकेज (APK) फ़ाइल अनुमतियाँ।
निर्भरताएँ
उपयोग
TROMMEL सहायता मेनू।
$ trommel.py --help
किसी दिए गए रूट फ़ाइल सिस्टम निर्देशिका के आधार पर TROMMEL परिणामों को एक विशिष्ट फ़ाइल और एक विशिष्ट निर्देशिका में आउटपुट करें।
$ trommel.py -p <root file system directory> -o results_output_file -d <directory to save results output file>
नोट्स
- रेड टीम दृष्टिकोण: फर्मवेयर विश्लेषण के दौरान शोधकर्ता संभावित कमजोरियाँ खोजने के लिए
- ब्लू टीम दृष्टिकोण: नेटवर्क रक्षक भी अपने नेटवर्क पर उपकरणों का मूल्यांकन करने या उन उपकरणों के लिए लाभ उठा सकते हैं जिन्हें वे अपने नेटवर्क में जोड़ने की योजना बना रहे हैं
- उपकरणों में IoT (वेब कैम, स्मार्ट डिवाइस (लाइट बल्ब, प्लग, स्विच, टीवी, फ्रिज, कॉफी मेकर, आदि)), SCADA/ICS, राउटर, वास्तव में कोई भी चीज़ जिसमें एम्बेडेड फ्लैश चिप हो जो स्टार्टअप पर OS (या OS जैसा) बूट करता हो, शामिल हो सकते हैं।
- TROMMEL का परीक्षण Kali Linux x86_64 पर Python3 का उपयोग करके किया गया है।
संदर्भ