Bash-скрипт быстрого поиска чувствительных данных в распакованных прошивках IoT. Ищет: пароли, ключи SSH/SSL, конфигурационные файлы, URL и IP-адреса, скрипты с опасными командами, базы данных SQLite, бинарники с SUID и hardcoded credentials.
git clone https://github.com/craigz28/firmwalker # Распаковать прошивку сначала: binwalk -e firmware.bin bash firmwalker.sh /tmp/_firmware.bin.extracted/

Простой bash-скрипт для поиска в распакованной или смонтированной файловой системе прошивки.
Он будет искать в распакованной или смонтированной файловой системе прошивки элементы, представляющие интерес, такие как:
etc/shadow и etc/passwdetc/ssl.pem, .crt и т.д..bin файловssh, tftp, dropbear и т.д.npm i -g eslint./firmwalker {путь к корневой файловой системе} {путь для firmwalker.txt}./firmwalker linksys/fmk/rootfs ../firmwalker.txtfirmwalker.txt будет создан в той же директории, что и файл скрипта, если вы не укажете другое имя файла в качестве второго аргументаfirmwalker.sh внутрь директории, которая будет сканироваться, это приведет к тому, что скрипт будет искать сам себя и создаваемый им файлchmod 0700 firmwalker.shsquashfs-root.zip - содержит файлы из случайно распакованной прошивки маршрутизатора. Против этой файловой системы можно запустить firmwalker.rt-ac66u.txt - файл вывода firmwalkerxc.txt - файл вывода firmwalker от устройства Ubiquiti