Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Detect-CVE-2017-15361-TPM — 检测启用了受信任平台模块(TPM)且存在CVE-2017-15361漏洞的Windows和Linux系统。#nsacyber | Kitploit
工具/GitHubGitHub/nsacyber/detect-cve-2017-15361-tpm
漏洞扫描器漏洞分析配置审计取证分析密码学硬件安全Archived
GitHubnsacyber/detect-cve-2017-15361-tpm

Detect-CVE-2017-15361-TPM

检测启用了受信任平台模块(TPM)且存在CVE-2017-15361漏洞的Windows和Linux系统。#nsacyber

查看仓库
633098年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

检测受 CVE-2017-15361 影响的受信任平台模块

本仓库提供用于帮助 DoD 管理员检测系统中已启用且受 CVE-2017-15361 影响的受信任平台模块 (TPM) 的内容,是信息安全咨询 影响受信任平台模块的 RSA 密钥生成漏洞 的配套资料。本仓库中的文件可从此处下载为 zip 文件:此处。

本仓库中主要关注的文件包括:

  • windows/Detect-CVE-2017-15361-TPM.audit – 一个自定义 Nessus 审计文件,方便希望通过 Nessus 扫描其网络上 Windows 系统的 DoD 管理员使用(通过 ACAS 计划获取)。支持 TPM 1.2 和 TPM 2.0 设备。
  • windows/Detect-CVE-2017-15361-TPM.ps1 – 一个 PowerShell 脚本,方便希望在本地测试单个独立系统的 DoD 管理员使用。支持 TPM 1.2 和 TPM 2.0 设备。
  • linux/Detect-CVE-2017-15361-TPM.audit – 一个自定义 Nessus 审计文件,方便希望通过 Nessus 扫描其网络上 Linux 系统的 DoD 管理员使用(通过 ACAS 计划获取)。仅支持 TPM 1.2 设备。
  • linux/Detect-CVE-2017-15361-TPM.sh – 一个 bash 脚本,方便希望在本地测试单个独立 Linux 系统的 DoD 用户使用。仅支持 TPM 1.2 设备。

本仓库中的支持文件包括:

  • GenerateWindowsNessusAuditFile.ps1 – 一个 PowerShell 脚本,基于 Detect-CVE-2017-15361-TPM.ps1 文件中的代码生成适用于 Windows 的 Detect-CVE-2017-15361-TPM.audit 文件。

受影响的 Infineon TPM 固件版本:

  • 4.0 - 4.33
  • 4.4 - 4.42
  • 5.0 - 5.61
  • 6.0 - 6.42
  • 7.0 - 7.61
  • 133.0 - 133.32
  • 149.0 - 149.32

链接

识别该问题的原始研究:

  • https://crocs.fi.muni.cz/public/papers/rsa_ccs17

有关该漏洞的更多信息:

  • https://www.kb.cert.org/vuls/id/307015
  • https://www.infineon.com/cms/en/product/promopages/rsa-update/
  • https://www.infineon.com/cms/en/product/promopages/rsa-update/rsa-background
  • https://www.infineon.com/cms/en/product/promopages/tpm-update/

有关操作系统补丁和 TPM 固件更新的更多信息:

  • https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/ADV170012
  • https://us.answers.acer.com/app/answers/detail/a_id/51137
  • http://www.fujitsu.com/global/support/products/software/security/products-f/ifsa-201701e.html
  • https://support.hp.com/us-en/document/c05792935
  • https://support.hpe.com/hpsc/doc/public/display?docId=emr_na-hpesbhf03789en_us
  • https://support.lenovo.com/us/en/product_security/LEN-15552
  • https://support.toshiba.com/sscontent?contentId=4015874
  • https://sites.google.com/a/chromium.org/dev/chromium-os/tpm_firmware_update

有关其他受影响设备的更多信息:

  • https://www.yubico.com/support/security-advisories/ysa-2017-01/
  • https://safenet.gemalto.com/technical-support/security-updates 和 https://gemalto.service-now.com/csm?id=kb_article&sys_id=19a55bdf4fb907c0873b69d18110c768

检查您的 RSA 密钥是否受影响的工具:

  • https://github.com/crocs-muni/roca
  • https://keychest.net/roca
  • https://keytester.cryptosense.com/
  • https://www.tenable.com/plugins/index.php?view=single&id=103864

许可

详见 LICENSE。

免责声明

详见 DISCLAIMER。

下载工具