Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
trommel — TROMMEL: Peneirar Arquivos de Dispositivos Embarcados para Identificar Indicadores Potenciais de Vulnerabilidade | Kitploit
Ferramentas/GitHubGitHub/certcc/trommel
Segurança de Sistemas EmbarcadosReconhecimentoAnálise EstáticaSegurança IoTAnálise de VulnerabilidadesSegurança SCADA/ICSColeta de InformaçõesSegurança de HardwareAnálise de FirmwareArchived
GitHubcertcc/trommel

trommel

213447há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

TROMMEL: Peneirar Arquivos de Dispositivos Embarcados para Identificar Indicadores Potenciais de Vulnerabilidade

Ver Repositório

TROMMEL

O TROMMEL examina arquivos de dispositivos embarcados para identificar potenciais indicadores de vulnerabilidade.

O TROMMEL identifica os seguintes indicadores relacionados a:

  • arquivos de chave Secure Shell (SSH)
  • arquivos de chave Secure Socket Layer (SSL)
  • endereços de Protocolo de Internet (IP)
  • Localizador Uniforme de Recursos (URL)
  • endereços de e-mail
  • scripts de shell
  • binários de servidor web
  • arquivos de configuração
  • arquivos de banco de dados
  • arquivos binários específicos (ex.: Dropbear, BusyBox, etc.)
  • arquivos de biblioteca de objeto compartilhado
  • variáveis de script de aplicação web, e
  • permissões de arquivo de pacote de aplicação Android (APK).

Dependências

  • Python-Magic
  • Pyfiglet

Uso

Menu de ajuda do TROMMEL.

root@kitploit:~
$ trommel.py --help

Saída dos resultados do TROMMEL para um arquivo específico e um diretório específico com base em um diretório raiz do sistema de arquivos fornecido.

root@kitploit:~
$ trommel.py -p <root file system directory> -o results_output_file -d <directory to save results output file>

Notas

  • Ponto de vista da equipe vermelha (Red Team): pesquisadores durante análise de firmware para encontrar potenciais vulnerabilidades
  • Ponto de vista da equipe azul (Blue Team): defensores de rede também podem se beneficiar para avaliar dispositivos em sua rede ou para dispositivos que planejam adicionar à sua rede
  • Dispositivos podem incluir IoT (câmeras web, dispositivos inteligentes (lâmpadas, tomadas, interruptores, TVs, geladeira, cafeteira, etc.)), SCADA/ICS, roteadores, realmente qualquer coisa com um chip flash embarcado que inicialize um SO (ou algo parecido com um SO) na inicialização.
  • O TROMMEL foi testado usando Python3 no Kali Linux x86_64.

Referências

  • Firmwalker
  • Código Lua: Visão Geral de Segurança e Abordagens Práticas para Análise Estática por Andrei Costin
Baixar ferramenta