
firmwalker
Простой bash-скрипт для поиска в извлеченной или смонтированной файловой системе прошивки.
Он будет искать в извлеченной или смонтированной файловой системе прошивки интересующие элементы, такие как:
- etc/shadow и etc/passwd
- список каталога etc/ssl
- поиск файлов, связанных с SSL, таких как .pem, .crt и т.д.
- поиск конфигурационных файлов
- поиск скриптовых файлов
- поиск других .bin файлов
- поиск ключевых слов, таких как admin, password, remote и т.д.
- поиск распространенных веб-серверов, используемых на IoT-устройствах
- поиск распространенных бинарных файлов, таких как ssh, tftp, dropbear и т.д.
- поиск URL-адресов, email-адресов и IP-адресов
- Экспериментальная поддержка вызовов Shodan API с помощью Shodan CLI
Использование
- Если вы хотите использовать часть скрипта для статического анализа кода, пожалуйста, установите eslint:
npm i -g eslint
./firmwalker {path to root file system} {path for firmwalker.txt}
- Пример:
./firmwalker linksys/fmk/rootfs ../firmwalker.txt
- Файл
firmwalker.txt будет создан в той же директории, что и файл скрипта, если вы не укажете другое имя файла в качестве второго аргумента
- Не помещайте файл firmwalker.sh внутрь директории, которая будет сканироваться, это приведет к тому, что скрипт будет искать сам себя и создаваемый файл
chmod 0700 firmwalker.sh
Как расширить
- squashfs-root.zip - содержит файлы из случайно извлеченной прошивки роутера. Firmwalker можно запустить против этой файловой системы.
- rt-ac66u.txt - выходной файл firmwalker
- xc.txt - выходной файл firmwalker с устройства Ubiquiti
Скрипт создан Craig Smith и дополнен:
- Athanasios Kostopoulos
- misterch0c
Ссылки