Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
firmwalker — Скрипт для поиска полезностей в файловой системе извлеченной прошивки! | Kitploit
Инструменты/GitHubGitHub/craigz28/firmwalker
Безопасность IoTАнализ уязвимостейСбор информацииАппаратная БезопасностьАнализ Прошивок
GitHubcraigz28/firmwalker

firmwalker

Скрипт для поиска полезностей в файловой системе извлеченной прошивки!

Репозиторий
1.2k1935 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

logo

firmwalker

Простой bash-скрипт для поиска в извлеченной или смонтированной файловой системе прошивки.

Он будет искать в извлеченной или смонтированной файловой системе прошивки интересующие элементы, такие как:

  • etc/shadow и etc/passwd
  • список каталога etc/ssl
  • поиск файлов, связанных с SSL, таких как .pem, .crt и т.д.
  • поиск конфигурационных файлов
  • поиск скриптовых файлов
  • поиск других .bin файлов
  • поиск ключевых слов, таких как admin, password, remote и т.д.
  • поиск распространенных веб-серверов, используемых на IoT-устройствах
  • поиск распространенных бинарных файлов, таких как ssh, tftp, dropbear и т.д.
  • поиск URL-адресов, email-адресов и IP-адресов
  • Экспериментальная поддержка вызовов Shodan API с помощью Shodan CLI

Использование

  • Если вы хотите использовать часть скрипта для статического анализа кода, пожалуйста, установите eslint: npm i -g eslint
  • ./firmwalker {path to root file system} {path for firmwalker.txt}
  • Пример: ./firmwalker linksys/fmk/rootfs ../firmwalker.txt
  • Файл firmwalker.txt будет создан в той же директории, что и файл скрипта, если вы не укажете другое имя файла в качестве второго аргумента
  • Не помещайте файл firmwalker.sh внутрь директории, которая будет сканироваться, это приведет к тому, что скрипт будет искать сам себя и создаваемый файл
  • chmod 0700 firmwalker.sh

Как расширить

  • Посмотрите в каталоге 'data', где находятся проверки, или добавьте правила eslint - http://eslint.org/docs/rules/ в файл eslintrc.json

Примеры файлов - https://1drv.ms/f/s!AucQMYXJNefdvGZyeYt16H72VCLv

  • squashfs-root.zip - содержит файлы из случайно извлеченной прошивки роутера. Firmwalker можно запустить против этой файловой системы.
  • rt-ac66u.txt - выходной файл firmwalker
  • xc.txt - выходной файл firmwalker с устройства Ubiquiti

Скрипт создан Craig Smith и дополнен:

  • Athanasios Kostopoulos
  • misterch0c

Ссылки

  • https://craigsmith.net
  • https://woktime.wordpress.com
  • https://www.owasp.org/index.php/OWASP_Internet_of_Things_Project#tab=Firmware_Analysis
Скачать инструмент