Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Detect-CVE-2017-15361-TPM — Rileva sistemi Windows e Linux con Trusted Platform Modules (TPM) abilitati vulnerabili a CVE-2017-15361. #nsacyber | Kitploit
Strumenti/GitHubGitHub/nsacyber/detect-cve-2017-15361-tpm
Scanner di VulnerabilitàAnalisi delle VulnerabilitàAudit di ConfigurazioneInformatica ForenseCrittografiaSicurezza HardwareArchived
GitHubnsacyber/detect-cve-2017-15361-tpm

Detect-CVE-2017-15361-TPM

Rileva sistemi Windows e Linux con Trusted Platform Modules (TPM) abilitati vulnerabili a CVE-2017-15361. #nsacyber

Vedi Repository
6330238 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rilevamento dei moduli Trusted Platform vulnerabili a CVE-2017-15361

Questo repository fornisce contenuti per assistere gli amministratori del DoD nel rilevare sistemi che hanno un modulo Trusted Platform (TPM) abilitato e vulnerabile a CVE-2017-15361 ed è un complemento dell'Information Assurance Advisory RSA Key Generation Vulnerability Affecting Trusted Platform Modules. I file in questo repository possono essere scaricati come file zip qui.

I file principali di interesse nel repository includono:

  • windows/Detect-CVE-2017-15361-TPM.audit - un file di audit Nessus personalizzato utile per gli amministratori del DoD che desiderano scansionare i sistemi Windows sulla loro rete con Nessus (acquisibile tramite il programma ACAS). Sono supportati i dispositivi TPM 1.2 e TPM 2.0.
  • windows/Detect-CVE-2017-15361-TPM.ps1 - uno script PowerShell utile per gli amministratori del DoD che desiderano testare localmente un singolo sistema standalone. Sono supportati i dispositivi TPM 1.2 e TPM 2.0.
  • linux/Detect-CVE-2017-15361-TPM.audit - un file di audit Nessus personalizzato utile per gli amministratori del DoD che desiderano scansionare i sistemi Linux sulla loro rete con Nessus (acquisibile tramite il programma ACAS). Sono supportati solo i dispositivi TPM 1.2.
  • linux/Detect-CVE-2017-15361-TPM.sh - uno script bash utile per gli utenti del DoD che desiderano testare localmente un singolo sistema Linux standalone. Sono supportati solo i dispositivi TPM 1.2.

I file di supporto nel repository includono:

  • GenerateWindowsNessusAuditFile.ps1 - uno script PowerShell che genera il file Detect-CVE-2017-15361-TPM.audit per Windows basato sul codice nel file Detect-CVE-2017-15361-TPM.ps1.

Versioni del firmware TPM Infineon interessate:

  • 4.0 - 4.33
  • 4.4 - 4.42
  • 5.0 - 5.61
  • 6.0 - 6.42
  • 7.0 - 7.61
  • 133.0 - 133.32
  • 149.0 - 149.32

Collegamenti

Ricerca originale che ha identificato il problema:

  • https://crocs.fi.muni.cz/public/papers/rsa_ccs17

Ulteriori informazioni sulla vulnerabilità:

  • https://www.kb.cert.org/vuls/id/307015
  • https://www.infineon.com/cms/en/product/promopages/rsa-update/
  • https://www.infineon.com/cms/en/product/promopages/rsa-update/rsa-background
  • https://www.infineon.com/cms/en/product/promopages/tpm-update/

Ulteriori informazioni sulle patch del sistema operativo e sugli aggiornamenti del firmware TPM:

  • https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/ADV170012
  • https://us.answers.acer.com/app/answers/detail/a_id/51137
  • http://www.fujitsu.com/global/support/products/software/security/products-f/ifsa-201701e.html
  • https://support.hp.com/us-en/document/c05792935
  • https://support.hpe.com/hpsc/doc/public/display?docId=emr_na-hpesbhf03789en_us
  • https://support.lenovo.com/us/en/product_security/LEN-15552
  • https://support.toshiba.com/sscontent?contentId=4015874
  • https://sites.google.com/a/chromium.org/dev/chromium-os/tpm_firmware_update

Ulteriori informazioni su altri dispositivi interessati:

  • https://www.yubico.com/support/security-advisories/ysa-2017-01/
  • https://safenet.gemalto.com/technical-support/security-updates e https://gemalto.service-now.com/csm?id=kb_article&sys_id=19a55bdf4fb907c0873b69d18110c768

Strumenti per verificare se la tua chiave RSA è interessata:

  • https://github.com/crocs-muni/roca
  • https://keychest.net/roca
  • https://keytester.cryptosense.com/
  • https://www.tenable.com/plugins/index.php?view=single&id=103864

Licenza

Vedi LICENSE.

Dichiarazione di non responsabilità

Vedi DISCLAIMER.

Scarica lo strumento