
Verifica vulnerabilidades de tpm
Esta é uma ferramenta escrita em Golang projetada para verificar múltiplas vulnerabilidades de TPM usando a biblioteca tpm-vuln-checker da Immune Security.
Para usar esta ferramenta, você precisará do seguinte:
Baixe a versão mais recente da biblioteca tpm-vuln-checker no seguinte link: Lançamentos
tpm-vuln-checker check
Coletamos dados do TPM para avaliar métricas do TPM 2.0 quando você usa a ferramenta --upload Se quiser usar os dados por conta própria, você pode definir um URL de envio personalizado. A ferramenta fará um HTTP POST com dados de formulário multipart contendo um JSON. O nome do arquivo enviado no POST é um UUID aleatório com terminação .json.
tpm-vuln-checker --url=https://your.domain check --upload
Esta ferramenta foi projetada para detectar as seguintes vulnerabilidades usando a biblioteca tpm-vuln-checker:
Vulnerabilidade ROCA do TPM: Recursos: https://www.ncsc.gov.uk/guidance/roca-infineon-tpm-and-secure-element-rsa-vulnerability-guidance
Vulnerabilidade de leitura/gravação fora dos limites (OOB) do TPM: https://blog.quarkslab.com/vulnerabilities-in-the-tpm-20-reference-implementation-code.html
O autor desta ferramenta não é responsável por quaisquer danos ou responsabilidades que possam surgir do uso desta ferramenta.
Esta ferramenta pode enviar dados anonimizados para um servidor para fins de análise de métricas. Esses dados são usados para melhorar a ferramenta e identificar possíveis vulnerabilidades em TPMs. Nenhuma informação pessoalmente identificável é coletada ou armazenada. Ao usar esta ferramenta, você concorda com a coleta e o uso de dados anonimizados para fins de análise de métricas. Se você não concorda com isso, não use esta ferramenta.