设为首页 收藏本站
查看: 972|回复: 0

[经验分享] Umap2:开源USB host安全评估工具

[复制链接]

尚未签到

发表于 2017-7-9 07:01:43 | 显示全部楼层 |阅读模式
DSC0000.jpg

  Umap2是一款由NCC Group和Cisco SAS小组开发的、基于python的USB host安全评估工具。
  它拥有第一版所支持的所有功能:

  umap2emulate:USB设备枚举
  umap2scan:用于设备支持的USBhost扫描
  umap2detect:USBhost操作系统检测(尚未实现)
  umap2fuzz:USB host fuzzing

  另外,该版本中添加了额外的功能:
  USBhost fuzzing使用kitty作为fuzzing引擎
  Umap2中不仅包含可执行的脚本,而且作为程序包进行安装,也可用于库
  注意:Umap2目前仍然是一款处于alpha阶段的工具。API、可执行文件名都有可能会更改。
  安装
  Umap2是一个比较早期的版本,因此还不能通过pypi安装。目前是使用pip进行安装:



$ pipinstall git+https://github.com/nccgroup/umap2.git#egg=umap2

  附属功能
  Umap2的附属功能列在setup.py文件中,并且会与Umap2一起安装。但是对于某些设备需要添加支持:
  大容量存储
  需要在运行目录中添加名为stick.img的磁盘镜像。
  MTP
  1、需要在当前目录中添加名为mtp_fs的文件/文件夹
  2、需要python程序包pymtpdevice,下载地址:https://github.com/BinyaminSharet/Mtp
  用例
  设备枚举
  Umap2的基本功能是枚举。用户可以枚举任何一个存在的USB设备(使用umap2list命令查看可用设备):



$ umap2emulate -P fd:/dev/ttyUSB0 -C mass_storage

  或枚举自己的设备:



$ umap2emulate -P fd:/dev/ttyUSB0 -C ~/my_mass_storage.py

  将来会有一个详细的添加设备的指南,同时,用户可以在umap2/dev/目录下查看umap2设备。
  设备支持扫描
  Umap2会检测主机支持的USB设备类型。它通过在短周期内模拟不同的设备并发送设备特有的消息来完成扫描:



$ umap2scan -P fd:/dev/ttyUSB0

  Fuzzing
  Umap2的Fuzzing过程有三个步骤组成,这三步未来可能会写到一个独立的脚本中:
  1、用户需要确定目标主机的消息序列和模拟的USB设备:



$ umap2stages -P fd:/dev/ttyUSB0 -C keyboard -s keyboard.stages

  2、在独立的shell中启动kitty fuzzer,并提供第一阶段生成的stages:



$ umap2kitty -s keyboard.stages

  3、开启fuzz模式的umap2键盘仿真



$ umap2fuzz -P fd:/dev/ttyUSB0 -C keyboard

  步骤三执行后,fuzzing会话就开始了。
  *原文地址:github

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-391852-1-1.html 上篇帖子: 【网络】 应用&传输层笔记 下篇帖子: Introduction to BGP (1)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表