TROMMEL
TROMMEL은 임베디드 장치 파일을 훑어 잠재적 취약점 지표를 식별합니다.
TROMMEL은 다음 지표들을 식별합니다:
- Secure Shell (SSH) 키 파일
- Secure Socket Layer (SSL) 키 파일
- Internet Protocol (IP) 주소
- Uniform Resource Locator (URL)
- 이메일 주소
- 셸 스크립트
- 웹 서버 바이너리
- 설정 파일
- 데이터베이스 파일
- 특정 바이너리 파일 (예: Dropbear, BusyBox 등)
- 공유 객체 라이브러리 파일
- 웹 애플리케이션 스크립팅 변수 및
- Android 애플리케이션 패키지 (APK) 파일 권한.
의존성
사용법
TROMMEL 도움말 메뉴.
주어진 루트 파일 시스템 디렉터리를 기반으로 TROMMEL 결과를 특정 파일과 특정 디렉터리로 출력합니다.
$ trommel.py -p <root file system directory> -o results_output_file -d <directory to save results output file>
참고 사항
- 레드팀 관점: 펌웨어 분석 중 잠재적 취약점을 찾는 연구자
- 블루팀 관점: 네트워크 방어자는 자신의 네트워크에 있는 장치나 추가하려는 장치를 평가하는 데 도움을 받을 수 있습니다
- 장치에는 IoT(웹캠, 스마트 기기(전구, 플러그, 스위치, TV, 냉장고, 커피 메이커 등)), SCADA/ICS, 라우터, 그리고 부팅 시 OS(또는 OS와 유사한 것)를 실행하는 임베디드 플래시 칩이 있는 모든 것이 포함될 수 있습니다.
- TROMMEL은 Kali Linux x86_64에서 Python3를 사용하여 테스트되었습니다.
참고 자료