
Checks for tpm vulnerabilities
이 도구는 Golang으로 작성되었으며, Immune Security tpm-vuln-checker 라이브러리를 사용하여 여러 TPM 취약점을 스캔하도록 설계되었습니다.
이 도구를 사용하려면 다음이 필요합니다:
다음 링크에서 tpm-vuln-checker 라이브러리의 최신 릴리스를 다운로드하십시오: 릴리스
tpm-vuln-checker check
이 도구에서 --upload를 사용하면 TPM 데이터를 집계하여 TPM 2.0 지표를 평가합니다. 데이터를 직접 사용하려면 사용자 지정 업로드 URL을 정의할 수 있습니다. 이 도구는 JSON이 포함된 multipart 폼 데이터로 HTTP POST를 수행합니다. POST로 전송되는 파일 이름은 .json 확장자를 가진 임의의 UUID입니다.
tpm-vuln-checker --url=https://your.domain check --upload
이 도구는 tpm-vuln-checker 라이브러리를 사용하여 다음 취약점을 탐지하도록 설계되었습니다:
TPM ROCA 취약점: 참고 자료: https://www.ncsc.gov.uk/guidance/roca-infineon-tpm-and-secure-element-rsa-vulnerability-guidance
TPM 읽기/쓰기 OOB 취약점: https://blog.quarkslab.com/vulnerabilities-in-the-tpm-20-reference-implementation-code.html
이 도구의 저자는 이 도구 사용으로 인해 발생할 수 있는 손해나 책임에 대해 책임을 지지 않습니다.
이 도구는 지표 분석 목적으로 익명화된 데이터를 서버에 업로드할 수 있습니다. 이 데이터는 도구를 개선하고 TPM의 잠재적 취약점을 식별하는 데 사용됩니다. 개인을 식별할 수 있는 정보는 수집되거나 저장되지 않습니다. 이 도구를 사용하면 지표 분석 목적의 익명 데이터 수집 및 사용에 동의하게 됩니다. 동의하지 않으면 이 도구를 사용하지 마십시오.