TROMMEL
TROMMEL esamina i file dei dispositivi embedded per identificare potenziali indicatori di vulnerabilità.
TROMMEL identifica i seguenti indicatori relativi a:
- file di chiavi Secure Shell (SSH)
- file di chiavi Secure Socket Layer (SSL)
- indirizzi Internet Protocol (IP)
- Uniform Resource Locator (URL)
- indirizzi email
- script shell
- binari di server web
- file di configurazione
- file di database
- file binari specifici (es. Dropbear, BusyBox, ecc.)
- file di librerie condivise (shared object)
- variabili di scripting di applicazioni web, e
- permessi di file di applicazioni Android (APK).
Dipendenze
Utilizzo
Menu di aiuto di TROMMEL.
$ trommel.py --help
Output dei risultati di TROMMEL in un file specifico e in una directory specifica in base a una directory root del filesystem data.
$ trommel.py -p <directory root del filesystem> -o file_output_risultati -d <directory dove salvare il file di output dei risultati>
Note
- Dal punto di vista della Red Team: ricercatori durante l'analisi del firmware per trovare potenziali vulnerabilità.
- Dal punto di vista della Blue Team: anche i difensori della rete possono trarre beneficio per valutare i dispositivi sulla propria rete o per dispositivi che intendono aggiungere alla rete.
- I dispositivi possono includere IoT (webcam, dispositivi intelligenti (lampadine, prese, interruttori, TV, frigoriferi, macchine da caffè, ecc.)), SCADA/ICS, router, praticamente qualsiasi cosa con un chip flash embedded che avvia un OS (o simile a un OS) all'avvio.
- TROMMEL è stato testato usando Python3 su Kali Linux x86_64.
Riferimenti