Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
trommel — TROMMEL: 組み込みデバイスのファイルを精査し、潜在的な脆弱性の兆候を特定する | Kitploit
ツール/GitHubGitHub/certcc/trommel
組み込みシステムセキュリティ偵察静的分析IoTセキュリティ脆弱性分析SCADA/ICSセキュリティ情報収集ハードウェアセキュリティファームウェア解析Archived
GitHubcertcc/trommel

trommel

TROMMEL: 組み込みデバイスのファイルを精査し、潜在的な脆弱性の兆候を特定する

2134466年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

TROMMEL

TROMMELは、組み込みデバイスのファイルをふるいにかけ、潜在的な脆弱性の指標を特定します。

TROMMELは以下の指標を特定します:

  • Secure Shell (SSH) キーファイル
  • Secure Socket Layer (SSL) キーファイル
  • Internet Protocol (IP) アドレス
  • Uniform Resource Locator (URL)
  • メールアドレス
  • シェルスクリプト
  • Webサーバーバイナリ
  • 設定ファイル
  • データベースファイル
  • 特定のバイナリファイル(例:Dropbear、BusyBoxなど)
  • 共有オブジェクトライブラリファイル
  • Webアプリケーションスクリプト変数、および
  • Androidアプリケーションパッケージ(APK)ファイルのパーミッション。

依存関係

  • Python-Magic
  • Pyfiglet

使用方法

TROMMELのヘルプメニュー。

root@kitploit:~
$ trommel.py --help

与えられたルートファイルシステムディレクトリに基づいて、TROMMELの結果を特定のファイルと特定のディレクトリに出力します。

root@kitploit:~
$ trommel.py -p <root file system directory> -o results_output_file -d <directory to save results output file>

注意事項

  • Red Teamの観点:ファームウェア解析中に潜在的な脆弱性を見つける研究者
  • Blue Teamの観点:ネットワーク防御者も、自身のネットワーク上のデバイスや追加を計画しているデバイスを評価するために役立てることができます。
  • 対象デバイスには、IoT(ウェブカメラ、スマートデバイス(電球、プラグ、スイッチ、テレビ、冷蔵庫、コーヒーメーカーなど))、SCADA/ICS、ルーター、そして起動時にOS(またはOSのようなもの)をブートする組み込みフラッシュチップを搭載したあらゆるデバイスが含まれます。
  • TROMMELはKali Linux x86_64上のPython3を使用してテストされています。

参考文献

  • Firmwalker
  • Luaコード:セキュリティの概要と静的解析への実践的アプローチ(Andrei Costin著)
ツールをダウンロード