Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Detect-CVE-2017-15361-TPM — Обнаруживает системы Windows и Linux с включенными Trusted Platform Modules (TPM), уязвимые к CVE-2017-15361. #nsacyber | Kitploit
Инструменты/GitHubGitHub/nsacyber/detect-cve-2017-15361-tpm
Сканеры уязвимостейАнализ уязвимостейАудит конфигурацииФорензикаКриптографияАппаратная БезопасностьArchived
GitHubnsacyber/detect-cve-2017-15361-tpm

Detect-CVE-2017-15361-TPM

Обнаруживает системы Windows и Linux с включенными Trusted Platform Modules (TPM), уязвимые к CVE-2017-15361. #nsacyber

Репозиторий
633098 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обнаружение доверенных платформенных модулей, уязвимых для CVE-2017-15361

Этот репозиторий содержит материалы для помощи администраторам Министерства обороны в обнаружении систем, на которых включен доверенный платформенный модуль (TPM), уязвимый для CVE-2017-15361, и является дополнением к информационному консультативному уведомлению об обеспечении информационной безопасности Уязвимость генерации ключей RSA, затрагивающая доверенные платформенные модули. Файлы из этого репозитория можно загрузить в виде zip-файла здесь.

Основные интересующие файлы в репозитории:

  • windows/Detect-CVE-2017-15361-TPM.audit - пользовательский файл аудита Nessus, полезный для администраторов Министерства обороны, которые хотят сканировать системы Windows в своей сети с помощью Nessus (приобретается через программу ACAS). Поддерживаются устройства TPM 1.2 и TPM 2.0.
  • windows/Detect-CVE-2017-15361-TPM.ps1 - сценарий PowerShell, полезный для администраторов Министерства обороны, которые хотят локально проверить одну отдельную систему. Поддерживаются устройства TPM 1.2 и TPM 2.0.
  • linux/Detect-CVE-2017-15361-TPM.audit - пользовательский файл аудита Nessus, полезный для администраторов Министерства обороны, которые хотят сканировать системы Linux в своей сети с помощью Nessus (приобретается через программу ACAS). Поддерживаются только устройства TPM 1.2.
  • linux/Detect-CVE-2017-15361-TPM.sh - сценарий bash, полезный для пользователей Министерства обороны, которые хотят локально проверить одну отдельную систему Linux. Поддерживаются только устройства TPM 1.2.
  • Вспомогательные файлы в репозитории:

    • GenerateWindowsNessusAuditFile.ps1 - сценарий PowerShell, который генерирует файл Detect-CVE-2017-15361-TPM.audit для Windows на основе кода из файла Detect-CVE-2017-15361-TPM.ps1.

    Уязвимые версии прошивки TPM от Infineon:

    • 4.0 - 4.33
    • 4.4 - 4.42
    • 5.0 - 5.61
    • 6.0 - 6.42
    • 7.0 - 7.61
    • 133.0 - 133.32
    • 149.0 - 149.32

    Ссылки

    Оригинальное исследование, выявившее проблему:

    • https://crocs.fi.muni.cz/public/papers/rsa_ccs17

    Дополнительная информация об уязвимости:

    • https://www.kb.cert.org/vuls/id/307015
    • https://www.infineon.com/cms/en/product/promopages/rsa-update/
    • https://www.infineon.com/cms/en/product/promopages/rsa-update/rsa-background
    • https://www.infineon.com/cms/en/product/promopages/tpm-update/

    Дополнительная информация об обновлениях операционной системы и прошивки TPM:

    • https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/ADV170012
    • https://us.answers.acer.com/app/answers/detail/a_id/51137
    • http://www.fujitsu.com/global/support/products/software/security/products-f/ifsa-201701e.html
    • https://support.hp.com/us-en/document/c05792935
    • https://support.hpe.com/hpsc/doc/public/display?docId=emr_na-hpesbhf03789en_us
    • https://support.lenovo.com/us/en/product_security/LEN-15552
    • https://support.toshiba.com/sscontent?contentId=4015874
    • https://sites.google.com/a/chromium.org/dev/chromium-os/tpm_firmware_update

    Дополнительная информация о других затронутых устройствах:

    • https://www.yubico.com/support/security-advisories/ysa-2017-01/
    • https://safenet.gemalto.com/technical-support/security-updates and https://gemalto.service-now.com/csm?id=kb_article&sys_id=19a55bdf4fb907c0873b69d18110c768

    Инструменты для проверки, затронут ли ваш ключ RSA:

    • https://github.com/crocs-muni/roca
    • https://keychest.net/roca
    • https://keytester.cryptosense.com/
    • https://www.tenable.com/plugins/index.php?view=single&id=103864

    Лицензия

    См. LICENSE.

    Отказ от ответственности

    См. DISCLAIMER.

    Скачать инструмент