Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
trommel — TROMMEL: Setaccia i file dei dispositivi embedded per identificare potenziali indicatori di vulnerabilità | Kitploit
Strumenti/GitHubGitHub/certcc/trommel
Sicurezza Sistemi EmbeddedRicognizioneAnalisi StaticaSicurezza IoTAnalisi delle VulnerabilitàSicurezza SCADA/ICSRaccolta InformazioniSicurezza HardwareAnalisi del FirmwareArchived
GitHubcertcc/trommel

trommel

21344216 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

TROMMEL: Setaccia i file dei dispositivi embedded per identificare potenziali indicatori di vulnerabilità

Vedi Repository

TROMMEL

TROMMEL esamina i file dei dispositivi embedded per identificare potenziali indicatori di vulnerabilità.

TROMMEL identifica i seguenti indicatori relativi a:

  • file di chiavi Secure Shell (SSH)
  • file di chiavi Secure Socket Layer (SSL)
  • indirizzi Internet Protocol (IP)
  • Uniform Resource Locator (URL)
  • indirizzi email
  • script shell
  • binari di server web
  • file di configurazione
  • file di database
  • file binari specifici (es. Dropbear, BusyBox, ecc.)
  • file di librerie condivise (shared object)
  • variabili di scripting di applicazioni web, e
  • permessi di file di applicazioni Android (APK).

Dipendenze

  • Python-Magic
  • Pyfiglet

Utilizzo

Menu di aiuto di TROMMEL.

$ trommel.py --help

Output dei risultati di TROMMEL in un file specifico e in una directory specifica in base a una directory root del filesystem data.

$ trommel.py -p <directory root del filesystem> -o file_output_risultati -d <directory dove salvare il file di output dei risultati>

Note

  • Dal punto di vista della Red Team: ricercatori durante l'analisi del firmware per trovare potenziali vulnerabilità.
  • Dal punto di vista della Blue Team: anche i difensori della rete possono trarre beneficio per valutare i dispositivi sulla propria rete o per dispositivi che intendono aggiungere alla rete.
  • I dispositivi possono includere IoT (webcam, dispositivi intelligenti (lampadine, prese, interruttori, TV, frigoriferi, macchine da caffè, ecc.)), SCADA/ICS, router, praticamente qualsiasi cosa con un chip flash embedded che avvia un OS (o simile a un OS) all'avvio.
  • TROMMEL è stato testato usando Python3 su Kali Linux x86_64.

Riferimenti

  • Firmwalker
  • Lua Code: Security Overview and Practical Approaches to Static Analysis by Andrei Costin
Scarica lo strumento