TROMMEL
TROMMEL 通过筛选嵌入式设备文件,识别潜在的安全漏洞指标。
TROMMEL 识别以下相关指标:
- 安全外壳(SSH)密钥文件
- 安全套接层(SSL)密钥文件
- 互联网协议(IP)地址
- 统一资源定位符(URL)
- 电子邮件地址
- Shell 脚本
- Web 服务器二进制文件
- 配置文件
- 数据库文件
- 特定二进制文件(如 Dropbear、BusyBox 等)
- 共享对象库文件
- Web 应用脚本变量
- Android 应用程序包(APK)文件权限
依赖
用法
TROMMEL 帮助菜单。
根据给定的根文件系统目录,将 TROMMEL 结果输出到指定文件和指定目录。
$ trommel.py -p <root file system directory> -o results_output_file -d <directory to save results output file>
备注
- 红队视角:研究人员在固件分析期间发现潜在漏洞。
- 蓝队视角:网络防御者同样可以利用它来评估其网络中的设备或计划添加到网络的设备。
- 设备可以包括物联网(网络摄像头、智能设备(灯泡、插座、开关、电视、冰箱、咖啡机等))、SCADA/ICS、路由器,实际上是任何带有嵌入式闪存芯片并在启动时加载操作系统(或类似操作系统)的设备。
- TROMMEL 已在 Kali Linux x86_64 上使用 Python3 进行测试。
参考