Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
trommel — TROMMEL: Sift Through Embedded Device Files to Identify Potential Vulnerable Indicators | Kitploit
उपकरण/GitHubGitHub/certcc/trommel
Embedded Systems SecurityReconnaissanceStatic AnalysisIoT SecurityVulnerability AnalysisSCADA/ICS SecurityInformation GatheringHardware SecurityFirmware AnalysisArchived
GitHubcertcc/trommel

trommel

213446 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

TROMMEL: Sift Through Embedded Device Files to Identify Potential Vulnerable Indicators

रिपॉजिटरी देखें

TROMMEL

TROMMEL एम्बेडेड डिवाइस फ़ाइलों को छानकर संभावित कमजोरी संकेतकों की पहचान करता है।

TROMMEL निम्नलिखित से संबंधित संकेतकों की पहचान करता है:

  • सिक्योर शेल (SSH) कुंजी फ़ाइलें
  • सिक्योर सॉकेट लेयर (SSL) कुंजी फ़ाइलें
  • इंटरनेट प्रोटोकॉल (IP) पते
  • यूनिफ़ॉर्म रिसोर्स लोकेटर (URL)
  • ईमेल पते
  • शेल स्क्रिप्ट्स
  • वेब सर्वर बाइनरीज़
  • कॉन्फ़िगरेशन फ़ाइलें
  • डेटाबेस फ़ाइलें
  • विशिष्ट बाइनरी फ़ाइलें (जैसे ड्रॉपबियर, बिजीबॉक्स, आदि)
  • शेयर्ड ऑब्जेक्ट लाइब्रेरी फ़ाइलें
  • वेब एप्लिकेशन स्क्रिप्टिंग वेरिएबल्स, और
  • एंड्रॉइड एप्लिकेशन पैकेज (APK) फ़ाइल अनुमतियाँ।

निर्भरताएँ

  • Python-Magic
  • Pyfiglet

उपयोग

TROMMEL सहायता मेनू।

root@kitploit:~
$ trommel.py --help

किसी दिए गए रूट फ़ाइल सिस्टम निर्देशिका के आधार पर TROMMEL परिणामों को एक विशिष्ट फ़ाइल और एक विशिष्ट निर्देशिका में आउटपुट करें।

root@kitploit:~
$ trommel.py -p <root file system directory> -o results_output_file -d <directory to save results output file>

नोट्स

  • रेड टीम दृष्टिकोण: फर्मवेयर विश्लेषण के दौरान शोधकर्ता संभावित कमजोरियाँ खोजने के लिए
  • ब्लू टीम दृष्टिकोण: नेटवर्क रक्षक भी अपने नेटवर्क पर उपकरणों का मूल्यांकन करने या उन उपकरणों के लिए लाभ उठा सकते हैं जिन्हें वे अपने नेटवर्क में जोड़ने की योजना बना रहे हैं
  • उपकरणों में IoT (वेब कैम, स्मार्ट डिवाइस (लाइट बल्ब, प्लग, स्विच, टीवी, फ्रिज, कॉफी मेकर, आदि)), SCADA/ICS, राउटर, वास्तव में कोई भी चीज़ जिसमें एम्बेडेड फ्लैश चिप हो जो स्टार्टअप पर OS (या OS जैसा) बूट करता हो, शामिल हो सकते हैं।
  • TROMMEL का परीक्षण Kali Linux x86_64 पर Python3 का उपयोग करके किया गया है।

संदर्भ

  • Firmwalker
  • Lua कोड: सुरक्षा अवलोकन और स्थैतिक विश्लेषण के व्यावहारिक दृष्टिकोण, Andrei Costin द्वारा
टूल डाउनलोड करें