
firmwalker
Un semplice script bash per cercare nel filesystem del firmware estratto o montato.
Cercherà nel filesystem del firmware estratto o montato cose di interesse come:
- etc/shadow e etc/passwd
- elenca la directory etc/ssl
- cerca file correlati a SSL come .pem, .crt, ecc.
- cerca file di configurazione
- cerca file script
- cerca altri file .bin
- cerca parole chiave come admin, password, remote, ecc.
- cerca server web comuni usati su dispositivi IoT
- cerca binari comuni come ssh, tftp, dropbear, ecc.
- cerca URL, indirizzi email e indirizzi IP
- Supporto sperimentale per effettuare chiamate all'API di Shodan usando la CLI di Shodan
Utilizzo
- Se desideri utilizzare la parte di analisi statica del codice, installa eslint:
npm i -g eslint
./firmwalker {path to root file system} {path for firmwalker.txt}
- Esempio:
./firmwalker linksys/fmk/rootfs ../firmwalker.txt
- Un file
firmwalker.txt verrà creato nella stessa directory del file script a meno che non si specifichi un nome file diverso come secondo argomento
- Non mettere il file firmwalker.sh all'interno della directory da cercare, questo causerà la ricerca su se stesso e sul file che sta creando
chmod 0700 firmwalker.sh
Come estendere
- squashfs-root.zip - contiene file dal firmware di router estratto casualmente. Firmwalker può essere eseguito su questo filesystem.
- rt-ac66u.txt - file di output di firmwalker
- xc.txt - file di output di firmwalker da dispositivo Ubiquiti
Script creato da Craig Smith e ampliato da:
- Athanasios Kostopoulos
- misterch0c
Link