Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
trommel — TROMMEL: Sift Through Embedded Device Files to Identify Potential Vulnerable Indicators | Kitploit
工具/GitHubGitHub/certcc/trommel
Embedded Systems SecurityReconnaissanceStatic AnalysisIoT SecurityVulnerability AnalysisSCADA/ICS SecurityInformation GatheringHardware SecurityFirmware AnalysisArchived
GitHubcertcc/trommel

trommel

213446年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

TROMMEL: Sift Through Embedded Device Files to Identify Potential Vulnerable Indicators

查看仓库

TROMMEL

TROMMEL 通过筛选嵌入式设备文件,识别潜在的安全漏洞指标。

TROMMEL 识别以下相关指标:

  • 安全外壳(SSH)密钥文件
  • 安全套接层(SSL)密钥文件
  • 互联网协议(IP)地址
  • 统一资源定位符(URL)
  • 电子邮件地址
  • Shell 脚本
  • Web 服务器二进制文件
  • 配置文件
  • 数据库文件
  • 特定二进制文件(如 Dropbear、BusyBox 等)
  • 共享对象库文件
  • Web 应用脚本变量
  • Android 应用程序包(APK)文件权限

依赖

  • Python-Magic
  • Pyfiglet

用法

TROMMEL 帮助菜单。

root@kitploit:~
$ trommel.py --help

根据给定的根文件系统目录,将 TROMMEL 结果输出到指定文件和指定目录。

root@kitploit:~
$ trommel.py -p <root file system directory> -o results_output_file -d <directory to save results output file>

备注

  • 红队视角:研究人员在固件分析期间发现潜在漏洞。
  • 蓝队视角:网络防御者同样可以利用它来评估其网络中的设备或计划添加到网络的设备。
  • 设备可以包括物联网(网络摄像头、智能设备(灯泡、插座、开关、电视、冰箱、咖啡机等))、SCADA/ICS、路由器,实际上是任何带有嵌入式闪存芯片并在启动时加载操作系统(或类似操作系统)的设备。
  • TROMMEL 已在 Kali Linux x86_64 上使用 Python3 进行测试。

参考

  • Firmwalker
  • Lua 代码:安全概览与静态分析的实用方法 — Andrei Costin
下载工具