Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
firmwalker — Script per cercare chicche nel filesystem del firmware estratto! | Kitploit
Strumenti/GitHubGitHub/craigz28/firmwalker
Sicurezza IoTAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza HardwareAnalisi del Firmware
GitHubcraigz28/firmwalker

firmwalker

Script per cercare chicche nel filesystem del firmware estratto!

Vedi Repository
1.2k1935 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

logo

firmwalker

Un semplice script bash per cercare nel filesystem del firmware estratto o montato.

Cercherà nel filesystem del firmware estratto o montato cose di interesse come:

  • etc/shadow e etc/passwd
  • elenca la directory etc/ssl
  • cerca file correlati a SSL come .pem, .crt, ecc.
  • cerca file di configurazione
  • cerca file script
  • cerca altri file .bin
  • cerca parole chiave come admin, password, remote, ecc.
  • cerca server web comuni usati su dispositivi IoT
  • cerca binari comuni come ssh, tftp, dropbear, ecc.
  • cerca URL, indirizzi email e indirizzi IP
  • Supporto sperimentale per effettuare chiamate all'API di Shodan usando la CLI di Shodan

Utilizzo

  • Se desideri utilizzare la parte di analisi statica del codice, installa eslint: npm i -g eslint
  • ./firmwalker {path to root file system} {path for firmwalker.txt}
  • Esempio: ./firmwalker linksys/fmk/rootfs ../firmwalker.txt
  • Un file firmwalker.txt verrà creato nella stessa directory del file script a meno che non si specifichi un nome file diverso come secondo argomento
  • Non mettere il file firmwalker.sh all'interno della directory da cercare, questo causerà la ricerca su se stesso e sul file che sta creando
  • chmod 0700 firmwalker.sh

Come estendere

  • Dai un'occhiata nella directory 'data' dove risiedono i controlli o aggiungi regole eslint - http://eslint.org/docs/rules/ al file eslintrc.json

File di esempio - https://1drv.ms/f/s!AucQMYXJNefdvGZyeYt16H72VCLv

  • squashfs-root.zip - contiene file dal firmware di router estratto casualmente. Firmwalker può essere eseguito su questo filesystem.
  • rt-ac66u.txt - file di output di firmwalker
  • xc.txt - file di output di firmwalker da dispositivo Ubiquiti

Script creato da Craig Smith e ampliato da:

  • Athanasios Kostopoulos
  • misterch0c

Link

  • https://craigsmith.net
  • https://woktime.wordpress.com
  • https://www.owasp.org/index.php/OWASP_Internet_of_Things_Project#tab=Firmware_Analysis
Scarica lo strumento