Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Detect-CVE-2017-15361-TPM — Detecta sistemas Windows e Linux com Trusted Platform Modules (TPM) habilitados vulneráveis ao CVE-2017-15361. #nsacyber | Kitploit
Ferramentas/GitHubGitHub/nsacyber/detect-cve-2017-15361-tpm
Scanners de VulnerabilidadesAnálise de VulnerabilidadesAuditoria de ConfiguraçãoAnálise ForenseCriptografiaSegurança de HardwareArchived
GitHubnsacyber/detect-cve-2017-15361-tpm

Detect-CVE-2017-15361-TPM

Detecta sistemas Windows e Linux com Trusted Platform Modules (TPM) habilitados vulneráveis ao CVE-2017-15361. #nsacyber

Ver Repositório
633024há 8 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Detectar Módulos de Plataforma Confiável Vulneráveis ao CVE-2017-15361

Este repositório fornece conteúdo para auxiliar administradores do DoD na detecção de sistemas que possuem um Trusted Platform Module (TPM) ativado e vulnerável ao CVE-2017-15361, sendo um complemento ao Information Assurance Advisory RSA Key Generation Vulnerability Affecting Trusted Platform Modules. Os arquivos deste repositório podem ser baixados como um arquivo zip aqui.

Os principais arquivos de interesse no repositório incluem:

  • windows/Detect-CVE-2017-15361-TPM.audit - um arquivo de auditoria Nessus personalizado útil para administradores do DoD que desejam escanear sistemas Windows em sua rede com o Nessus (adquirido através do programa ACAS). Dispositivos TPM 1.2 e TPM 2.0 são suportados.
  • windows/Detect-CVE-2017-15361-TPM.ps1 - um script PowerShell útil para administradores do DoD que desejam testar localmente um único sistema autônomo. Dispositivos TPM 1.2 e TPM 2.0 são suportados.
  • linux/Detect-CVE-2017-15361-TPM.audit - um arquivo de auditoria Nessus personalizado útil para administradores do DoD que desejam escanear sistemas Linux em sua rede com o Nessus (adquirido através do programa ACAS). Apenas dispositivos TPM 1.2 são suportados.
  • linux/Detect-CVE-2017-15361-TPM.sh - um script bash útil para usuários do DoD que desejam testar localmente um único sistema Linux autônomo. Apenas dispositivos TPM 1.2 são suportados.

Arquivos de suporte no repositório incluem:

  • GenerateWindowsNessusAuditFile.ps1 - um script PowerShell que gera o arquivo Detect-CVE-2017-15361-TPM.audit para Windows com base no código do arquivo Detect-CVE-2017-15361-TPM.ps1.

Versões de firmware TPM Infineon afetadas:

  • 4.0 - 4.33
  • 4.4 - 4.42
  • 5.0 - 5.61
  • 6.0 - 6.42
  • 7.0 - 7.61
  • 133.0 - 133.32
  • 149.0 - 149.32

Links

Pesquisa original identificando o problema:

  • https://crocs.fi.muni.cz/public/papers/rsa_ccs17

Mais informações sobre a vulnerabilidade:

  • https://www.kb.cert.org/vuls/id/307015
  • https://www.infineon.com/cms/en/product/promopages/rsa-update/
  • https://www.infineon.com/cms/en/product/promopages/rsa-update/rsa-background
  • https://www.infineon.com/cms/en/product/promopages/tpm-update/

Mais informações sobre patches do sistema operacional e atualizações de firmware TPM:

  • https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/ADV170012
  • https://us.answers.acer.com/app/answers/detail/a_id/51137
  • http://www.fujitsu.com/global/support/products/software/security/products-f/ifsa-201701e.html
  • https://support.hp.com/us-en/document/c05792935
  • https://support.hpe.com/hpsc/doc/public/display?docId=emr_na-hpesbhf03789en_us
  • https://support.lenovo.com/us/en/product_security/LEN-15552
  • https://support.toshiba.com/sscontent?contentId=4015874
  • https://sites.google.com/a/chromium.org/dev/chromium-os/tpm_firmware_update

Mais informações sobre outros dispositivos afetados:

  • https://www.yubico.com/support/security-advisories/ysa-2017-01/
  • https://safenet.gemalto.com/technical-support/security-updates and https://gemalto.service-now.com/csm?id=kb_article&sys_id=19a55bdf4fb907c0873b69d18110c768

Ferramentas para verificar se sua chave RSA está afetada:

  • https://github.com/crocs-muni/roca
  • https://keychest.net/roca
  • https://keytester.cryptosense.com/
  • https://www.tenable.com/plugins/index.php?view=single&id=103864

Licença

Veja LICENSE.

Aviso Legal

Veja DISCLAIMER.

Baixar ferramenta