
Checks for tpm vulnerabilities
这是一个使用 Golang 编写的工具,旨在通过 Immune Security tpm-vuln-checker 库扫描多种 TPM 漏洞。
要使用此工具,您需要满足以下条件:
从以下链接下载 tpm-vuln-checker 库的最新版本:Releases
tpm-vuln-checker check
当您使用工具的 --upload 选项时,我们会聚合来自 TPM 的数据以评估 TPM 2.0 指标。 如果您希望自行使用这些数据,可以定义自定义上传 URL。该工具将执行一次 HTTP POST 请求,请求体为包含 JSON 的 multipart 表单数据。 POST 中发送的文件名是一个以 .json 结尾的随机 UUID。
tpm-vuln-checker --url=https://your.domain check --upload
该工具旨在通过 tpm-vuln-checker 库检测以下漏洞:
TPM ROCA 漏洞: 资源:https://www.ncsc.gov.uk/guidance/roca-infineon-tpm-and-secure-element-rsa-vulnerability-guidance
TPM 读写越界(OOB)漏洞: https://blog.quarkslab.com/vulnerabilities-in-the-tpm-20-reference-implementation-code.html
本工具的作者不对因使用本工具而产生的任何损害或责任负责。
本工具可能会将匿名数据上传到服务器用于指标分析。这些数据用于改进工具并识别 TPM 中的潜在漏洞。不会收集或存储任何个人身份信息。使用本工具即表示您同意收集和使用匿名数据进行指标分析。如果您不同意,请不要使用本工具。