
firmwalker
抽出またはマウントされたファームウェアファイルシステムを検索するためのシンプルなbashスクリプト。
抽出またはマウントされたファームウェアファイルシステム内を検索し、以下のような注目すべき項目を見つけ出します。
- etc/shadow と etc/passwd
- etc/ssl ディレクトリの一覧表示
- SSL関連ファイル(.pem、.crtなど)の検索
- 設定ファイルの検索
- スクリプトファイルの検索
- その他の .bin ファイルの検索
- admin、password、remote などのキーワードの検索
- IoTデバイスで使用される一般的なWebサーバーの検索
- ssh、tftp、dropbear などの一般的なバイナリの検索
- URL、メールアドレス、IPアドレスの検索
- Shodan CLIを使用したShodan API呼び出しの実験的サポート
使用方法
- スクリプトの静的コード解析部分を使用したい場合は、eslintをインストールしてください:
npm i -g eslint
./firmwalker {path to root file system} {path for firmwalker.txt}
- 例:
./firmwalker linksys/fmk/rootfs ../firmwalker.txt
- スクリプトファイルと同じディレクトリに
firmwalker.txt ファイルが作成されます。ただし、2番目の引数で別のファイル名を指定した場合は異なります。
- firmwalker.sh ファイルを検索対象のディレクトリ内に置かないでください。スクリプトが自身と作成中のファイルを検索してしまいます。
chmod 0700 firmwalker.sh
拡張方法
- squashfs-root.zip - ランダムに抽出されたルーターファームウェアのファイルを含みます。このファイルシステムに対してFirmwalkerを実行できます。
- rt-ac66u.txt - firmwalkerの出力ファイル
- xc.txt - Ubiquitiデバイスからのfirmwalker出力ファイル
スクリプト作成者: Craig Smith、拡張者:
- Athanasios Kostopoulos
- misterch0c
リンク