
emba v2.0.3-legacy-time
EMBA - El analizador de seguridad de firmware
EMBA
El analizador de seguridad para firmware de dispositivos embebidos
EMBA está diseñado como la herramienta central de análisis de firmware y SBOM para testers de penetración, equipos de seguridad de producto, desarrolladores y gestores de producto responsables. Apoya el proceso completo de análisis de seguridad comenzando con la extracción de firmware, realizando análisis estático y análisis dinámico mediante emulación, construyendo el SBOM y finalmente generando un informe de vulnerabilidades basado en web. EMBA descubre automáticamente posibles puntos débiles y vulnerabilidades en el firmware. Ejemplos de ello son binarios inseguros, componentes de software antiguos y desactualizados, scripts potencialmente vulnerables o contraseñas codificadas. EMBA es una herramienta de línea de comandos con la posibilidad de generar un informe web fácil de usar para análisis posteriores.
EMBA ayuda a los testers de penetración, equipos de seguridad de producto y desarrolladores en la identificación de puntos débiles y vulnerabilidades en la imagen de firmware. EMBA proporciona tanta información como sea posible sobre el firmware, para que el tester pueda decidir las áreas de enfoque y sea responsable de verificar e interpretar los resultados.
Últimas noticias
- EMBA v2.0.3 - Sin más legado
- Black Hat Arsenal - Demostración de EMBArk - EE. UU. 2026
- Black Hat Arsenal - Laboratorio EMBA - EE. UU. 2026
- EMBA v2.0.2 - Fiesta del gran 2k
- EMBA v2.0.1 - El interactor
- Grabación de la charla TROOPERS25 "SBOMs de la manera correcta" disponible
- El libro de EMBA ya está disponible
- La nueva tienda de merchandising de EMBA ya está en línea - consigue tu merchandising ahora
- EMBArk v0.3 - Somos TROOPERS
- EMBA alcanzó el siguiente hito. 3000 estrellas en GitHub logradas.
- FLOSS Weekly Episodio 802: EMBA – Capas y capas de Bash
- Artículo sobre EMBA en Medium disponible
- Grabación de BsidesLV disponible
- DEF CON 31 - Charla anunciada en ICS Village
- Grabación de la sesión de Black Hat EU 2022 Arsenal disponible
- EMBA ahora es parte de la Metodología de Pruebas de Seguridad de Firmware de OWASP
Enlaces al wiki para información más detallada
Instalación
Antes de ejecutar EMBA, asegúrese de haber instalado todas las dependencias con el script de instalación y haber cumplido los prerrequisitos.
git clone https://github.com/e-m-b-a/emba.git
cd emba
sudo ./installer.sh -d
Inicio rápido con perfil de escaneo predeterminado:
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan.emba
Inicio rápido con perfil SBOM predeterminado:
Para más detalles sobre las capacidades SBOM de EMBA, consulte el wiki.
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-sbom.emba
Inicio rápido con perfil de escaneo de emulación del sistema:
Para más detalles sobre el motor de emulación del sistema de EMBA, consulte el wiki.
sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan-emulation.emba
EMBA admite múltiples opciones de prueba y generación de informes. Para más detalles, consulte el wiki.
Participa
El IoT está creciendo, el desarrollo continúa y hay muchas características nuevas que queremos añadir. Aceptamos pull requests e issues en GitHub. También consulte la documentación CONTRIBUTING y CONTRIBUTORS para más detalles sobre cómo formar parte de la comunidad de EMBA.
Equipo
Patrocina EMBA y EMBArk:
¡El entorno EMBA es gratuito y de código abierto!
Invertimos mucho tiempo y energía en estas herramientas y en la investigación relacionada para que esto sea posible. ¡Ahora tienes la oportunidad de contribuir como patrocinador!
Si te gusta EMBA, tienes la oportunidad de apoyar el desarrollo futuro convirtiéndote en Patrocinador
Gracias ❤️ Conviértete en patrocinador
También puedes invitarnos a una cerveza aquí ❤️ Invítame a un café
Para mostrar tu amor por EMBA con camisetas bonitas u otro merchandising, visita nuestra tienda Spreadshop
EMBA - escaneo de seguridad de firmware en su máxima expresión
