
Controlla le vulnerabilità TPM
Questo è uno strumento scritto in Golang progettato per rilevare più vulnerabilità TPM utilizzando la libreria tpm-vuln-checker di Immune Security.
Per utilizzare questo strumento, sono necessari i seguenti elementi:
Scarica l'ultima versione della libreria tpm-vuln-checker dal seguente link: Release
tpm-vuln-checker check
Raccogliamo dati dal TPM per valutare le metriche TPM 2.0 quando utilizzi lo strumento con l'opzione --upload. Se vuoi utilizzare i dati per conto tuo, puoi definire un URL di upload personalizzato. Lo strumento eseguirà una richiesta HTTP POST con dati multipart/form-data contenenti un JSON. Il nome del file inviato nella POST è un UUID casuale con estensione .json.
tpm-vuln-checker --url=https://your.domain check --upload
Questo strumento è progettato per rilevare le seguenti vulnerabilità utilizzando la libreria tpm-vuln-checker:
Vulnerabilità ROCA TPM: Risorse: https://www.ncsc.gov.uk/guidance/roca-infineon-tpm-and-secure-element-rsa-vulnerability-guidance
Vulnerabilità OOB di lettura/scrittura TPM: https://blog.quarkslab.com/vulnerabilities-in-the-tpm-20-reference-implementation-code.html
L'autore di questo strumento non è responsabile per eventuali danni o responsabilità che possano derivare dall'uso di questo strumento.
Questo strumento potrebbe caricare dati anonimizzati su un server per finalità di analisi delle metriche. Questi dati vengono utilizzati per migliorare lo strumento e identificare potenziali vulnerabilità nei TPM. Nessuna informazione personale identificabile viene raccolta o memorizzata. Utilizzando questo strumento, acconsenti alla raccolta e all'uso di dati anonimizzati per finalità di analisi delle metriche. Se non acconsenti, non utilizzare questo strumento.