Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Detect-CVE-2017-15361-TPM — विंडोज और लिनक्स सिस्टम का पता लगाता है जिनमें सक्षम Trusted Platform Module (TPM) CVE-2017-15361 के लिए संवेदनशील हैं। #nsacyber | Kitploit
उपकरण/GitHubGitHub/nsacyber/detect-cve-2017-15361-tpm
भेद्यता स्कैनरभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगफोरेंसिकक्रिप्टोग्राफीहार्डवेयर सुरक्षाArchived
GitHubnsacyber/detect-cve-2017-15361-tpm

Detect-CVE-2017-15361-TPM

विंडोज और लिनक्स सिस्टम का पता लगाता है जिनमें सक्षम Trusted Platform Module (TPM) CVE-2017-15361 के लिए संवेदनशील हैं। #nsacyber

रिपॉजिटरी देखें
633098 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-15361 के प्रति संवेदनशील विश्वसनीय प्लेटफ़ॉर्म मॉड्यूल का पता लगाएं

यह रिपॉज़िटरी DoD प्रशासकों को उन सिस्टमों का पता लगाने में सहायता के लिए सामग्री प्रदान करता है जिनमें एक सक्षम विश्वसनीय प्लेटफ़ॉर्म मॉड्यूल (TPM) है जो CVE-2017-15361 के प्रति संवेदनशील है, और यह सूचना आश्वासन सलाहकार RSA कुंजी उत्पादन कमज़ोरी जो विश्वसनीय प्लेटफ़ॉर्म मॉड्यूल को प्रभावित करती है का सहायक है। इस रिपॉज़िटरी की फ़ाइलें यहाँ ज़िप फ़ाइल के रूप में डाउनलोड की जा सकती हैं।

रिपॉज़िटरी में मुख्य रुचि की फ़ाइलें निम्नलिखित हैं:

  • windows/Detect-CVE-2017-15361-TPM.audit - एक कस्टम Nessus ऑडिट फ़ाइल जो DoD प्रशासकों के लिए उपयोगी है जो अपने नेटवर्क पर Windows सिस्टम को Nessus से स्कैन करना चाहते हैं (ACAS प्रोग्राम के माध्यम से प्राप्त करें)। TPM 1.2 और TPM 2.0 उपकरण समर्थित हैं।
  • windows/Detect-CVE-2017-15361-TPM.ps1 - एक PowerShell स्क्रिप्ट जो DoD प्रशासकों के लिए उपयोगी है जो एक एकल, स्वतंत्र सिस्टम का स्थानीय रूप से परीक्षण करना चाहते हैं। TPM 1.2 और TPM 2.0 उपकरण समर्थित हैं।
  • linux/Detect-CVE-2017-15361-TPM.audit - एक कस्टम Nessus ऑडिट फ़ाइल जो DoD प्रशासकों के लिए उपयोगी है जो अपने नेटवर्क पर Linux सिस्टम को Nessus से स्कैन करना चाहते हैं (ACAS प्रोग्राम के माध्यम से प्राप्त करें)। केवल TPM 1.2 उपकरण समर्थित हैं।
  • - एक bash स्क्रिप्ट जो DoD उपयोगकर्ताओं के लिए उपयोगी है जो एक एकल, स्वतंत्र Linux सिस्टम का स्थानीय रूप से परीक्षण करना चाहते हैं। केवल TPM 1.2 उपकरण समर्थित हैं।
linux/Detect-CVE-2017-15361-TPM.sh

सहायता फ़ाइलों में शामिल हैं:

  • GenerateWindowsNessusAuditFile.ps1 - एक PowerShell स्क्रिप्ट जो Detect-CVE-2017-15361-TPM.ps1 फ़ाइल के कोड के आधार पर Windows के लिए Detect-CVE-2017-15361-TPM.audit फ़ाइल उत्पन्न करती है।

Infineon TPM फ़र्मवेयर संस्करण प्रभावित:

  • 4.0 - 4.33
  • 4.4 - 4.42
  • 5.0 - 5.61
  • 6.0 - 6.42
  • 7.0 - 7.61
  • 133.0 - 133.32
  • 149.0 - 149.32

लिंक

समस्या की पहचान करने वाला मूल शोध:

  • https://crocs.fi.muni.cz/public/papers/rsa_ccs17

कमज़ोरी के बारे में अधिक जानकारी:

  • https://www.kb.cert.org/vuls/id/307015
  • https://www.infineon.com/cms/en/product/promopages/rsa-update/
  • https://www.infineon.com/cms/en/product/promopages/rsa-update/rsa-background
  • https://www.infineon.com/cms/en/product/promopages/tpm-update/

ऑपरेटिंग सिस्टम पैच और TPM फ़र्मवेयर अपडेट के बारे में अधिक जानकारी:

  • https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/ADV170012
  • https://us.answers.acer.com/app/answers/detail/a_id/51137
  • http://www.fujitsu.com/global/support/products/software/security/products-f/ifsa-201701e.html
  • https://support.hp.com/us-en/document/c05792935
  • https://support.hpe.com/hpsc/doc/public/display?docId=emr_na-hpesbhf03789en_us
  • https://support.lenovo.com/us/en/product_security/LEN-15552
  • https://support.toshiba.com/sscontent?contentId=4015874
  • https://sites.google.com/a/chromium.org/dev/chromium-os/tpm_firmware_update

प्रभावित अन्य उपकरणों के बारे में अधिक जानकारी:

  • https://www.yubico.com/support/security-advisories/ysa-2017-01/
  • https://safenet.gemalto.com/technical-support/security-updates और https://gemalto.service-now.com/csm?id=kb_article&sys_id=19a55bdf4fb907c0873b69d18110c768

आपकी RSA कुंजी प्रभावित है या नहीं जाँचने के उपकरण:

  • https://github.com/crocs-muni/roca
  • https://keychest.net/roca
  • https://keytester.cryptosense.com/
  • https://www.tenable.com/plugins/index.php?view=single&id=103864

लाइसेंस

देखें LICENSE।

अस्वीकरण

देखें DISCLAIMER।

टूल डाउनलोड करें