Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Detect-CVE-2017-15361-TPM — 有効になっている Trusted Platform Module(TPM)を搭載し、CVE-2017-15361 の脆弱性がある Windows および Linux システムを検出します。 #nsacyber | Kitploit
ツール/GitHubGitHub/nsacyber/detect-cve-2017-15361-tpm
脆弱性スキャナー脆弱性分析構成監査フォレンジック暗号化ハードウェアセキュリティArchived
GitHubnsacyber/detect-cve-2017-15361-tpm

Detect-CVE-2017-15361-TPM

有効になっている Trusted Platform Module(TPM)を搭載し、CVE-2017-15361 の脆弱性がある Windows および Linux システムを検出します。 #nsacyber

リポジトリを見る
63307年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-15361 の脆弱性があるトラステッド プラットフォーム モジュールを検出する

このリポジトリは、DoD管理者が有効なトラステッド プラットフォーム モジュール (TPM) のうち CVE-2017-15361 の脆弱性があるシステムを検出するのを支援するためのコンテンツを提供し、情報保証勧告 RSA Key Generation Vulnerability Affecting Trusted Platform Modules の補足資料です。このリポジトリのファイルは、こちらから zip ファイルとしてダウンロードできます here。

このリポジトリの主なファイルは次のとおりです。

  • windows/Detect-CVE-2017-15361-TPM.audit - DoD管理者がNessus(ACASプログラムから入手)を使用してネットワーク上のWindowsシステムをスキャンするのに便利なカスタムNessus監査ファイルです。TPM 1.2 および TPM 2.0 デバイスをサポートします。
  • windows/Detect-CVE-2017-15361-TPM.ps1 - DoD管理者が単一のスタンドアロンシステムをローカルでテストするのに便利なPowerShellスクリプトです。TPM 1.2 および TPM 2.0 デバイスをサポートします。
  • linux/Detect-CVE-2017-15361-TPM.audit - DoD管理者がNessus(ACASプログラムから入手)を使用してネットワーク上のLinuxシステムをスキャンするのに便利なカスタムNessus監査ファイルです。TPM 1.2 デバイスのみをサポートします。
  • linux/Detect-CVE-2017-15361-TPM.sh - DoDユーザーが単一のスタンドアロンLinuxシステムをローカルでテストするのに便利なbashスクリプトです。TPM 1.2 デバイスのみをサポートします。

このリポジトリのサポートファイルは次のとおりです。

  • GenerateWindowsNessusAuditFile.ps1 - Detect-CVE-2017-15361-TPM.ps1 ファイルのコードに基づいて Windows 用の Detect-CVE-2017-15361-TPM.audit ファイルを生成するPowerShellスクリプトです。

影響を受けるInfineon TPMファームウェアバージョン:

  • 4.0 - 4.33
  • 4.4 - 4.42
  • 5.0 - 5.61
  • 6.0 - 6.42
  • 7.0 - 7.61
  • 133.0 - 133.32
  • 149.0 - 149.32

リンク

問題を特定した元の研究:

  • https://crocs.fi.muni.cz/public/papers/rsa_ccs17

脆弱性に関する詳細情報:

  • https://www.kb.cert.org/vuls/id/307015
  • https://www.infineon.com/cms/en/product/promopages/rsa-update/
  • https://www.infineon.com/cms/en/product/promopages/rsa-update/rsa-background
  • https://www.infineon.com/cms/en/product/promopages/tpm-update/

オペレーティングシステムのパッチとTPMファームウェアのアップデートに関する詳細情報:

  • https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/ADV170012
  • https://us.answers.acer.com/app/answers/detail/a_id/51137
  • http://www.fujitsu.com/global/support/products/software/security/products-f/ifsa-201701e.html
  • https://support.hp.com/us-en/document/c05792935
  • https://support.hpe.com/hpsc/doc/public/display?docId=emr_na-hpesbhf03789en_us
  • https://support.lenovo.com/us/en/product_security/LEN-15552
  • https://support.toshiba.com/sscontent?contentId=4015874
  • https://sites.google.com/a/chromium.org/dev/chromium-os/tpm_firmware_update

影響を受けるその他のデバイスに関する詳細情報:

  • https://www.yubico.com/support/security-advisories/ysa-2017-01/
  • https://safenet.gemalto.com/technical-support/security-updates and https://gemalto.service-now.com/csm?id=kb_article&sys_id=19a55bdf4fb907c0873b69d18110c768

RSA鍵が影響を受けているかどうかを確認するためのツール:

  • https://github.com/crocs-muni/roca
  • https://keychest.net/roca
  • https://keytester.cryptosense.com/
  • https://www.tenable.com/plugins/index.php?view=single&id=103864

ライセンス

LICENSE を参照してください。

免責事項

DISCLAIMER を参照してください。

ツールをダウンロード