TROMMEL
O TROMMEL examina arquivos de dispositivos embarcados para identificar potenciais indicadores de vulnerabilidade.
O TROMMEL identifica os seguintes indicadores relacionados a:
- arquivos de chave Secure Shell (SSH)
- arquivos de chave Secure Socket Layer (SSL)
- endereços de Protocolo de Internet (IP)
- Localizador Uniforme de Recursos (URL)
- endereços de e-mail
- scripts de shell
- binários de servidor web
- arquivos de configuração
- arquivos de banco de dados
- arquivos binários específicos (ex.: Dropbear, BusyBox, etc.)
- arquivos de biblioteca de objeto compartilhado
- variáveis de script de aplicação web, e
- permissões de arquivo de pacote de aplicação Android (APK).
Dependências
Uso
Menu de ajuda do TROMMEL.
Saída dos resultados do TROMMEL para um arquivo específico e um diretório específico com base em um diretório raiz do sistema de arquivos fornecido.
$ trommel.py -p <root file system directory> -o results_output_file -d <directory to save results output file>
Notas
- Ponto de vista da equipe vermelha (Red Team): pesquisadores durante análise de firmware para encontrar potenciais vulnerabilidades
- Ponto de vista da equipe azul (Blue Team): defensores de rede também podem se beneficiar para avaliar dispositivos em sua rede ou para dispositivos que planejam adicionar à sua rede
- Dispositivos podem incluir IoT (câmeras web, dispositivos inteligentes (lâmpadas, tomadas, interruptores, TVs, geladeira, cafeteira, etc.)), SCADA/ICS, roteadores, realmente qualquer coisa com um chip flash embarcado que inicialize um SO (ou algo parecido com um SO) na inicialização.
- O TROMMEL foi testado usando Python3 no Kali Linux x86_64.
Referências