Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
urgent11-detector — URGENT/11 detection tool by Armis | Kitploit
工具/GitHubGitHub/armissecurity/urgent11-detector
Embedded Systems SecurityReconnaissanceVulnerability ScannersIoT SecurityVulnerability AnalysisInformation GatheringNetwork SecurityPenetration Testing
GitHubarmissecurity/urgent11-detector

urgent11-detector

URGENT/11 detection tool by Armis

查看仓库
64196年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

urgent11-detector

urgent11-detector

urgent11-detector 是一款用于检测设备是否正在运行 Interpeak IPnet TCP/IP 协议栈,并由此判断其是否面临 URGENT/11 漏洞风险的工具。

动机

鉴于近期的安全发现(参见 https://armis.com/urgent11),我们决定开发一款工具,用于检测设备是否正在使用 Interpeak 的 IPnet TCP/IP 协议栈,无论其底层运行的是何种 RTOS。 IPnet TCP/IP 协议栈自 VxWorks 6.5 版本起便是其原生内置的协议栈,但在过去,它也得到过多种 RTOS 的支持。 检测设备所使用的底层 TCP/IP 协议栈并非易事,而借助本工具,用户可以识别出易受 URGENT/11 漏洞影响的设备。

工作原理

该工具通过向目标主机发送 TCP 和 ICMP 指纹,实现了 4 种独特的检测方法。 通过计算所有方法得分的总和,我们可以高精度地判断设备是否运行着依赖 IPnet TCP/IP 协议栈的操作系统,以及该操作系统是否为 VxWorks。 此外,我们还会测试主机是否容易受到 CVE-2019-12258 的攻击,该漏洞是 URGENT/11 漏洞之一,影响所有使用 IPnet 的 VxWorks 版本。 如果检测到某设备在 VxWorks 上运行 IPnet,且不易受到该 CVE 的影响,则可以推断该设备已针对 URGENT/11 漏洞进行了修补。

快速开始

直接使用 pip3 安装该工具:

root@kitploit:~
pip3 install urgent11-detector

然后按如下方式运行:

root@kitploit:~
urgent11-detector IP PORT

或者,你也可以安装依赖项后手动运行:

root@kitploit:~
./urgent11-detector.py IP PORT

看得头疼?来个简单的演示?

demo

依赖项

假设你已经安装了 python3——唯一的依赖项是 scapy 和 python-iptables。 使用以下命令安装:

root@kitploit:~
pip3 install scapy python-iptables

或参考官方 scapy 安装指南 以及官方 python-iptables 文档。

此外,urgent11-detector 目前仅支持在 Linux 环境下运行。

许可证

版权所有 © 2019 Armis。

依据 GNU Affero 通用公共许可证 3.0 版(“许可证”)获得许可; 除非遵守许可证的规定,否则您不得使用此文件。 您可以在以下位置获取许可证副本:

https://www.gnu.org/licenses/agpl-3.0.txt

除非适用法律要求或书面同意,否则按“原样”分发软件,不附带任何明示或暗示的保证或条件。 有关具体的权限和限制,请参阅许可证。

下载工具