Комплексный анализатор безопасности прошивок встраиваемых устройств. Автоматически распаковывает образы, извлекает компоненты, ищет CVE, устаревшие библиотеки, hardcoded credentials, бэкдор-порты, небезопасные конфигурации. Генерирует детальный HTML-отчёт.
git clone https://github.com/e-m-b-a/emba cd emba && sudo ./installer.sh -d sudo ./emba -f firmware.bin -l /tmp/emba_output -p default-scan
EMBA разработан как центральный инструмент анализа прошивок и управления SBOM (Список программных компонентов) для пентестеров, команд по безопасности продукции, разработчиков и ответственных менеджеров по продукту. Он поддерживает полный процесс анализа безопасности, начиная с извлечения прошивки, выполнения статического анализа и динамического анализа посредством эмуляции, построения SBOM и, наконец, создания веб-отчета об уязвимостях. EMBA автоматически обнаруживает возможные уязвимые места и уязвимости в прошивке. Примерами служат небезопасные бинарные файлы, старые и устаревшие программные компоненты, потенциально уязвимые скрипты или жестко закодированные пароли. EMBA является инструментом командной строки с возможностью генерации простого в использовании веб-отчета для дальнейшего анализа.
EMBA помогает пентестерам, командам по безопасности продукции и разработчикам в выявлении уязвимых мест и уязвимостей в образе прошивки. EMBA предоставляет как можно больше информации о прошивке, чтобы тестер мог определить области фокусировки и несёт ответственность за проверку и интерпретацию результатов.
Перед запуском EMBA убедитесь, что вы установили все зависимости с помощью скрипта установки и выполнили предварительные требования
git clone https://github.com/e-m-b-a/emba.git
cd emba
sudo ./installer.sh -d
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan.emba
Для получения дополнительных сведений о возможностях EMBA по управлению SBOM проверьте вики
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-sbom.emba
Для получения дополнительных сведений о движке системной эмуляции EMBA проверьте вики.
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan-emulation.emba
EMBA поддерживает множество опций тестирования и отчетности. Для более подробной информации проверьте вики.
IoT растет, разработка продолжается, и есть много новых функций, которые мы хотим добавить. Мы приветствуем pull request'ы и issues на GitHub. Также проверьте документацию CONTRIBUTING и CONTRIBUTORS для получения дополнительной информации о том, как стать частью сообщества EMBA.
Спонсируйте EMBA и EMBArk:
Среда EMBA является бесплатным и открытым программным обеспечением!
Мы вложили много времени и усилий в эти инструменты и связанное с ними исследование, чтобы этого достичь. Теперь у вас есть возможность внести вклад, став спонсором!
Если вам нравится EMBA, у вас есть шанс поддержать дальнейшее развитие, став спонсором
Спасибо :heart: Стать спонсором
Вы также можете купить нам пиво здесь :heart: Купить мне кофе
Чтобы показать вашу любовь к EMBA с помощью классных рубашек или другого мерча, вы можете посетить наш Spreadshop
EMBA - сканирование безопасности прошивок на высшем уровне