TROMMEL
TROMMEL просеивает файлы встроенных устройств для выявления потенциально уязвимых индикаторов.
TROMMEL определяет следующие индикаторы, связанные с:
- файлы ключей Secure Shell (SSH)
- файлы ключей Secure Socket Layer (SSL)
- адреса Internet Protocol (IP)
- Унифицированные указатели ресурсов (URL)
- адреса электронной почты
- сценарии оболочки (shell-скрипты)
- бинарные файлы веб-серверов
- конфигурационные файлы
- файлы баз данных
- файлы определенных бинарных файлов (например, Dropbear, BusyBox и т.д.)
- файлы разделяемых объектных библиотек
- переменные сценариев веб-приложений и
- разрешения файлов пакетов приложений Android (APK).
Зависимости
Использование
Меню справки TROMMEL.
Вывод результатов TROMMEL в конкретный файл и конкретную директорию на основе заданной корневой директории файловой системы.
$ trommel.py -p <root file system directory> -o results_output_file -d <directory to save results output file>
Примечания
- Точка зрения Red Team: исследователи во время анализа прошивки для поиска потенциальных уязвимостей
- Точка зрения Blue Team: защитники сети также могут извлечь выгоду для оценки устройств в своей сети или устройств, которые они планируют добавить в свою сеть
- Устройства могут включать IoT (веб-камеры, умные устройства (лампочки, розетки, выключатели, телевизоры, холодильники, кофеварки и т.д.)), SCADA/ICS, маршрутизаторы, в общем, все, что имеет встроенный флэш-чип, загружающий ОС (или что-то похожее на ОС) при запуске.
- TROMMEL был протестирован с использованием Python3 на Kali Linux x86_64.
Ссылки