EMBA — open-source инструмент для комплексного анализа прошивок embedded-устройств. Он помогает находить потенциальные уязвимости, устаревшие компоненты, небезопасные бинарные файлы, скрипты и жёстко заданные пароли.
EMBA объединяет извлечение прошивки, статический и динамический анализ, построение SBOM и генерацию веб-отчёта с результатами проверки. Для более глубокого анализа можно использовать эмуляцию системы.
Что можно найти: устаревшие и потенциально уязвимые компоненты; жёстко заданные пароли и другие чувствительные данные; небезопасные бинарные файлы и скрипты; компоненты, входящие в состав прошивки; информацию для формирования SBOM; потенциальные слабые места, требующие дополнительной проверки.
Установка: git clone репозитория, затем sudo ./installer.sh -d. Примеры использования: sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan.emba (стандартный анализ), default-sbom.emba (SBOM) или default-scan-emulation.emba (с эмуляцией системы).
Полная статья: https://clck.su/ZVuux