
Checks for tpm vulnerabilities
यह Golang में लिखा गया एक टूल है जिसे Immune Security tpm-vuln-checker लाइब्रेरी का उपयोग करके कई TPM भेद्यताओं को स्कैन करने के लिए डिज़ाइन किया गया है।
इस टूल का उपयोग करने के लिए, आपको निम्नलिखित की आवश्यकता होगी:
निम्नलिखित लिंक से tpm-vuln-checker लाइब्रेरी का नवीनतम रिलीज़ डाउनलोड करें: रिलीज़
tpm-vuln-checker check
जब आप टूल का उपयोग --upload के साथ करते हैं तो हम TPM 2.0 मेट्रिक्स का मूल्यांकन करने के लिए TPM से डेटा एकत्र करते हैं। यदि आप डेटा का उपयोग स्वयं करना चाहते हैं तो आप एक कस्टम अपलोड URL परिभाषित कर सकते हैं। टूल एक json युक्त मल्टीपार्ट फॉर्म डेटा के साथ HTTP POST करेगा। POST में भेजा गया फ़ाइल नाम एक यादृच्छिक UUID है जिसका अंत .json होता है।
tpm-vuln-checker --url=https://your.domain check --upload
यह टूल tpm-vuln-checker लाइब्रेरी का उपयोग करके निम्नलिखित भेद्यताओं का पता लगाने के लिए डिज़ाइन किया गया है:
TPM ROCA भेद्यता: संसाधन: https://www.ncsc.gov.uk/guidance/roca-infineon-tpm-and-secure-element-rsa-vulnerability-guidance
TPM रीड/राइट OOB भेद्यता: https://blog.quarkslab.com/vulnerabilities-in-the-tpm-20-reference-implementation-code.html
इस टूल का लेखक इस टूल के उपयोग से उत्पन्न होने वाली किसी भी क्षति या दायित्व के लिए जिम्मेदार नहीं है।
यह टूल मेट्रिक्स विश्लेषण उद्देश्यों के लिए एक सर्वर पर अनामित डेटा अपलोड कर सकता है। इस डेटा का उपयोग टूल को बेहतर बनाने और TPM में संभावित भेद्यताओं की पहचान करने के लिए किया जाता है। कोई भी व्यक्तिगत रूप से पहचान योग्य जानकारी एकत्र या संग्रहीत नहीं की जाती है। इस टूल का उपयोग करके, आप मेट्रिक्स विश्लेषण उद्देश्यों के लिए अनामित डेटा के संग्रह और उपयोग के लिए सहमति देते हैं। यदि आप इसके लिए सहमत नहीं हैं, तो इस टूल का उपयोग न करें।