Hasło słownika

BusyBox

Minimalistyczny zestaw narzędzi Unix/Linux używany często w routerach, urządzeniach embedded i lekkich obrazach kontenerów.

Cyberbezpieczeństwokategoria
2aliasy
Aliasy: BusyBox Linux busybox

Opis

BusyBox łączy wiele prostych komend w jednym małym pliku binarnym. To świetne dla urządzeń z ograniczoną pamięcią, ale w analizach bezpieczeństwa oznacza też specyficzne środowisko: nie wszystkie narzędzia są dostępne, komendy mogą mieć okrojone opcje, a malware musi dopasować payload do architektury i możliwości urządzenia.

Przykłady

  • Exploit zakłada obecność wget, ale okrojony BusyBox w routerze go nie ma.
  • Malware IoT uruchamia komendy dostępne w BusyBoxie zamiast pełnego GNU/Linux.