Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
firmwalker — Скрипт для поиска полезностей в файловой системе извлеченной прошивки! | Kitploit
Инструменты/GitHubGitHub/craigz28/firmwalker
Безопасность IoTАнализ уязвимостейСбор информацииАппаратная БезопасностьАнализ ПрошивокRepository Deleted
GitHubcraigz28/firmwalker

firmwalker

Скрипт для поиска полезностей в файловой системе извлеченной прошивки!

Исходный репозиторий не был найден во время последней проверки обновлений Kitploit. Эта страница остаётся доступной для справки, но удалена из результатов поиска.
1.2k19355 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

logo

firmwalker

Простой bash-скрипт для поиска в извлеченной или смонтированной файловой системе прошивки.

Он будет искать в извлеченной или смонтированной файловой системе прошивки интересующие элементы, такие как:

  • etc/shadow и etc/passwd
  • список каталога etc/ssl
  • поиск файлов, связанных с SSL, таких как .pem, .crt и т.д.
  • поиск конфигурационных файлов
  • поиск скриптовых файлов
  • поиск других .bin файлов
  • поиск ключевых слов, таких как admin, password, remote и т.д.
  • поиск распространенных веб-серверов, используемых на IoT-устройствах
  • поиск распространенных бинарных файлов, таких как ssh, tftp, dropbear и т.д.
  • поиск URL-адресов, email-адресов и IP-адресов
  • Экспериментальная поддержка вызовов Shodan API с помощью Shodan CLI

Использование

  • Если вы хотите использовать часть скрипта для статического анализа кода, пожалуйста, установите eslint: npm i -g eslint
  • ./firmwalker {path to root file system} {path for firmwalker.txt}
  • Пример: ./firmwalker linksys/fmk/rootfs ../firmwalker.txt
  • Файл firmwalker.txt будет создан в той же директории, что и файл скрипта, если вы не укажете другое имя файла в качестве второго аргумента
  • Не помещайте файл firmwalker.sh внутрь директории, которая будет сканироваться, это приведет к тому, что скрипт будет искать сам себя и создаваемый файл
  • chmod 0700 firmwalker.sh

Как расширить

  • Посмотрите в каталоге 'data', где находятся проверки, или добавьте правила eslint - http://eslint.org/docs/rules/ в файл eslintrc.json

Примеры файлов - https://1drv.ms/f/s!AucQMYXJNefdvGZyeYt16H72VCLv

  • squashfs-root.zip - содержит файлы из случайно извлеченной прошивки роутера. Firmwalker можно запустить против этой файловой системы.
  • rt-ac66u.txt - выходной файл firmwalker
  • xc.txt - выходной файл firmwalker с устройства Ubiquiti

Скрипт создан Craig Smith и дополнен:

  • Athanasios Kostopoulos
  • misterch0c

Ссылки

  • https://craigsmith.net
  • https://woktime.wordpress.com
  • https://www.owasp.org/index.php/OWASP_Internet_of_Things_Project#tab=Firmware_Analysis