
Strumento di rilevamento URGENT/11 di Armis

urgent11-detector è uno strumento per rilevare se un dispositivo esegue lo stack TCP/IP Interpeak IPnet e quindi è a rischio delle vulnerabilità URGENT/11.
Alla luce delle recenti scoperte (vedi https://armis.com/urgent11), abbiamo deciso di sviluppare uno strumento progettato per rilevare se un dispositivo utilizza lo stack TCP/IP IPnet di Interpeak, indipendentemente dall'RTOS che lo alimenta. Lo stack TCP/IP IPnet è lo stack nativo e integrato per VxWorks dalla versione 6.5, ma in passato è stato supportato anche da un'ampia gamma di RTOS. Rilevare lo stack TCP/IP sottostante utilizzato da un dispositivo è un compito non banale, quindi utilizzando questo strumento è possibile identificare i dispositivi vulnerabili alle vulnerabilità URGENT/11.
Questo strumento implementa 4 metodi unici di rilevamento sotto forma di impronte TCP e ICMP verso un host target. Calcolando la somma dei punteggi di tutti i metodi, possiamo determinare con alta precisione se un dispositivo esegue un sistema operativo che si basa sullo stack TCP/IP IPnet e se questo sistema operativo è VxWorks. Inoltre, verifichiamo anche se l'host è vulnerabile a CVE-2019-12258, una delle vulnerabilità URGENT/11 che colpisce tutte le versioni di VxWorks che utilizzano IPnet. Se un dispositivo viene rilevato come eseguente IPnet su VxWorks e NON è vulnerabile a questa CVE, si può dedurre che questo dispositivo è stato corretto contro le vulnerabilità URGENT/11.
Installa lo strumento direttamente con pip3:
pip3 install urgent11-detector
E poi eseguilo in questo modo:
urgent11-detector IP PORT
In alternativa, puoi installare le dipendenze ed eseguirlo manualmente
./urgent11-detector.py IP PORT

Supponendo che tu abbia python3 installato, le uniche dipendenze sono scapy e python-iptables. Installale usando:
pip3 install scapy python-iptables
oppure consulta la guida ufficiale all'installazione di scapy e la documentazione ufficiale di python-iptables.
Inoltre, urgent11-detector attualmente supporta l'esecuzione esclusivamente su sistemi Linux.
Copyright 2019 Armis.
Concesso in licenza secondo la GNU Affero General Public License, Versione 3.0 (la "Licenza"); non è consentito utilizzare questo file se non in conformità con la Licenza. È possibile ottenere una copia della Licenza all'indirizzo
https://www.gnu.org/licenses/agpl-3.0.txt
Salvo quanto richiesto dalla legge applicabile o concordato per iscritto, il software distribuito secondo la Licenza è distribuito su base "AS IS", SENZA GARANZIE O CONDIZIONI DI ALCUN TIPO, esplicite o implicite. Vedere la Licenza per le autorizzazioni specifiche e le limitazioni che regolano la Licenza.