TROMMEL
TROMMEL एम्बेडेड डिवाइस फ़ाइलों को छानकर संभावित कमजोरी संकेतकों की पहचान करता है।
TROMMEL निम्नलिखित से संबंधित संकेतकों की पहचान करता है:
- सिक्योर शेल (SSH) कुंजी फ़ाइलें
- सिक्योर सॉकेट लेयर (SSL) कुंजी फ़ाइलें
- इंटरनेट प्रोटोकॉल (IP) पते
- यूनिफ़ॉर्म रिसोर्स लोकेटर (URL)
- ईमेल पते
- शेल स्क्रिप्ट्स
- वेब सर्वर बाइनरीज़
- कॉन्फ़िगरेशन फ़ाइलें
- डेटाबेस फ़ाइलें
- विशिष्ट बाइनरी फ़ाइलें (जैसे ड्रॉपबियर, बिजीबॉक्स, आदि)
- शेयर्ड ऑब्जेक्ट लाइब्रेरी फ़ाइलें
- वेब एप्लिकेशन स्क्रिप्टिंग वेरिएबल्स, और
- एंड्रॉइड एप्लिकेशन पैकेज (APK) फ़ाइल अनुमतियाँ।
निर्भरताएँ
उपयोग
TROMMEL सहायता मेनू।
किसी दिए गए रूट फ़ाइल सिस्टम निर्देशिका के आधार पर TROMMEL परिणामों को एक विशिष्ट फ़ाइल और एक विशिष्ट निर्देशिका में आउटपुट करें।
$ trommel.py -p <root file system directory> -o results_output_file -d <directory to save results output file>
नोट्स
- रेड टीम दृष्टिकोण: फर्मवेयर विश्लेषण के दौरान शोधकर्ता संभावित कमजोरियाँ खोजने के लिए
- ब्लू टीम दृष्टिकोण: नेटवर्क रक्षक भी अपने नेटवर्क पर उपकरणों का मूल्यांकन करने या उन उपकरणों के लिए लाभ उठा सकते हैं जिन्हें वे अपने नेटवर्क में जोड़ने की योजना बना रहे हैं
- उपकरणों में IoT (वेब कैम, स्मार्ट डिवाइस (लाइट बल्ब, प्लग, स्विच, टीवी, फ्रिज, कॉफी मेकर, आदि)), SCADA/ICS, राउटर, वास्तव में कोई भी चीज़ जिसमें एम्बेडेड फ्लैश चिप हो जो स्टार्टअप पर OS (या OS जैसा) बूट करता हो, शामिल हो सकते हैं।
- TROMMEL का परीक्षण Kali Linux x86_64 पर Python3 का उपयोग करके किया गया है।
संदर्भ