Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
urgent11-detector — Strumento di rilevamento URGENT/11 di Armis | Kitploit
Strumenti/GitHubGitHub/armissecurity/urgent11-detector
Sicurezza Sistemi EmbeddedRicognizioneScanner di VulnerabilitàSicurezza IoTAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubarmissecurity/urgent11-detector

urgent11-detector

Strumento di rilevamento URGENT/11 di Armis

Vedi Repository
641926 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

urgent11-detector

urgent11-detector

urgent11-detector è uno strumento per rilevare se un dispositivo esegue lo stack TCP/IP Interpeak IPnet e quindi è a rischio delle vulnerabilità URGENT/11.

Motivazione

Alla luce delle recenti scoperte (vedi https://armis.com/urgent11), abbiamo deciso di sviluppare uno strumento progettato per rilevare se un dispositivo utilizza lo stack TCP/IP IPnet di Interpeak, indipendentemente dall'RTOS che lo alimenta. Lo stack TCP/IP IPnet è lo stack nativo e integrato per VxWorks dalla versione 6.5, ma in passato è stato supportato anche da un'ampia gamma di RTOS. Rilevare lo stack TCP/IP sottostante utilizzato da un dispositivo è un compito non banale, quindi utilizzando questo strumento è possibile identificare i dispositivi vulnerabili alle vulnerabilità URGENT/11.

Come funziona?

Questo strumento implementa 4 metodi unici di rilevamento sotto forma di impronte TCP e ICMP verso un host target. Calcolando la somma dei punteggi di tutti i metodi, possiamo determinare con alta precisione se un dispositivo esegue un sistema operativo che si basa sullo stack TCP/IP IPnet e se questo sistema operativo è VxWorks. Inoltre, verifichiamo anche se l'host è vulnerabile a CVE-2019-12258, una delle vulnerabilità URGENT/11 che colpisce tutte le versioni di VxWorks che utilizzano IPnet. Se un dispositivo viene rilevato come eseguente IPnet su VxWorks e NON è vulnerabile a questa CVE, si può dedurre che questo dispositivo è stato corretto contro le vulnerabilità URGENT/11.

Per iniziare

Installa lo strumento direttamente con pip3:

root@kitploit:~
pip3 install urgent11-detector

E poi eseguilo in questo modo:

root@kitploit:~
urgent11-detector IP PORT

In alternativa, puoi installare le dipendenze ed eseguirlo manualmente

root@kitploit:~
./urgent11-detector.py IP PORT

Mi fa male la testa... puoi semplificare?

demo

Dipendenze

Supponendo che tu abbia python3 installato, le uniche dipendenze sono scapy e python-iptables. Installale usando:

root@kitploit:~
pip3 install scapy python-iptables

oppure consulta la guida ufficiale all'installazione di scapy e la documentazione ufficiale di python-iptables.

Inoltre, urgent11-detector attualmente supporta l'esecuzione esclusivamente su sistemi Linux.

Licenza

Copyright 2019 Armis.

Concesso in licenza secondo la GNU Affero General Public License, Versione 3.0 (la "Licenza"); non è consentito utilizzare questo file se non in conformità con la Licenza. È possibile ottenere una copia della Licenza all'indirizzo

https://www.gnu.org/licenses/agpl-3.0.txt

Salvo quanto richiesto dalla legge applicabile o concordato per iscritto, il software distribuito secondo la Licenza è distribuito su base "AS IS", SENZA GARANZIE O CONDIZIONI DI ALCUN TIPO, esplicite o implicite. Vedere la Licenza per le autorizzazioni specifiche e le limitazioni che regolano la Licenza.

Scarica lo strumento