Hasło słownika
BusyBox
Minimalistyczny zestaw narzędzi Unix/Linux używany często w routerach, urządzeniach embedded i lekkich obrazach kontenerów.
Cyberbezpieczeństwokategoria
2aliasy
BusyBox Linux busybox
Opis
BusyBox łączy wiele prostych komend w jednym małym pliku binarnym. To świetne dla urządzeń z ograniczoną pamięcią, ale w analizach bezpieczeństwa oznacza też specyficzne środowisko: nie wszystkie narzędzia są dostępne, komendy mogą mieć okrojone opcje, a malware musi dopasować payload do architektury i możliwości urządzenia.
Przykłady
- Exploit zakłada obecność wget, ale okrojony BusyBox w routerze go nie ma.
- Malware IoT uruchamia komendy dostępne w BusyBoxie zamiast pełnego GNU/Linux.