Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/certcc/trommel
Безопасность встроенных системРазведкаСтатический анализБезопасность IoTАнализ уязвимостейБезопасность SCADA/ICSСбор информацииАппаратная БезопасностьАнализ ПрошивокArchived
GitHubcertcc/trommel

trommel

2134466 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

TROMMEL: Просеивание файлов встроенных устройств для выявления потенциальных индикаторов уязвимости

Репозиторий

TROMMEL

TROMMEL просеивает файлы встроенных устройств для выявления потенциально уязвимых индикаторов.

TROMMEL определяет следующие индикаторы, связанные с:

  • файлы ключей Secure Shell (SSH)
  • файлы ключей Secure Socket Layer (SSL)
  • адреса Internet Protocol (IP)
  • Унифицированные указатели ресурсов (URL)
  • адреса электронной почты
  • сценарии оболочки (shell-скрипты)
  • бинарные файлы веб-серверов
  • конфигурационные файлы
  • файлы баз данных
  • файлы определенных бинарных файлов (например, Dropbear, BusyBox и т.д.)
  • файлы разделяемых объектных библиотек
  • переменные сценариев веб-приложений и
  • разрешения файлов пакетов приложений Android (APK).

Зависимости

  • Python-Magic
  • Pyfiglet

Использование

Меню справки TROMMEL.

root@kitploit:~
$ trommel.py --help

Вывод результатов TROMMEL в конкретный файл и конкретную директорию на основе заданной корневой директории файловой системы.

root@kitploit:~
$ trommel.py -p <root file system directory> -o results_output_file -d <directory to save results output file>

Примечания

  • Точка зрения Red Team: исследователи во время анализа прошивки для поиска потенциальных уязвимостей
  • Точка зрения Blue Team: защитники сети также могут извлечь выгоду для оценки устройств в своей сети или устройств, которые они планируют добавить в свою сеть
  • Устройства могут включать IoT (веб-камеры, умные устройства (лампочки, розетки, выключатели, телевизоры, холодильники, кофеварки и т.д.)), SCADA/ICS, маршрутизаторы, в общем, все, что имеет встроенный флэш-чип, загружающий ОС (или что-то похожее на ОС) при запуске.
  • TROMMEL был протестирован с использованием Python3 на Kali Linux x86_64.

Ссылки

  • Firmwalker
  • Lua Code: Security Overview and Practical Approaches to Static Analysis by Andrei Costin
Скачать инструмент