#1Tools für Hardware-Hacking, Modding, JTAG, UART, SPI und Exploitation eingebetteter Geräte.
Kitploit empfohlen

Umfassende Reverse-Engineering- und Exploitation-Analyse von CVE-2019-17147, einem Stack-Pufferüberlauf in TP-Link TL-WR841N-Routern. Beinhaltet…

Befehlseinschleusungs-Exploit für die TP-Link Tapo C200 Kamera (CVE-2021-4045), der Root-Shell-Zugriff über UART und Analyse der rückentwickelten…

Stack-Buffer-Overflow-PoC für einen USB-Deskriptor-Parser einer Hardware-Wallet (CVE-2026-22013), der das Überschreiben der Rücksprungadresse und die…

Firmware zum Erfassen eines Leistungsverlaufs des Verhaltens des Bluetooth-Moduls auf dem ESP32, wenn der ESP32 die undokumentierten…

Proof-of-Concept-Exploit für CVE-2021-34600, der eine Schwachstelle bei der Schlüsselerzeugung in Zutrittskontrollsystemen von Telenot mithilfe der…

Eine App, die das Einspielen eines Payloads in eine Switch-Konsole von einem Android-Gerät aus ermöglicht, indem sie die Sicherheitslücke…

Proof-of-Concept-Exploit-Suite für Schwachstellen im U-Boot-Bootloader, einschließlich unsicherer Update-Mechanismen, hartcodierter Anmeldedaten,…

Atomic Memory™

Der Ansatz eines Neulings beim Firmware-Hacking

Eine vollständige Hardwaresicherheitsanalyse des NETIS WF2409E Routers. Durch das Zerlegen des Geräts, die Identifizierung von Debug-Schnittstellen,…

PoC-Exploit-Kette für die TP-Link Tapo C260 Kamera — CVE-2026-0651/0652/0653. Forschung von @spaceraccoon.

CVE-2024-30212

Die Hardware-Engineering-Heimat des ersten elektronischen Badge-Projekts von Circuit Crafters.

Arducky - Arduino Ducky Skript Interpreter

Schwache Verschlüsselung in der Acer Wireless Keyboard SK-9662 erlaubt es einem Angreifer in physischer Nähe, sowohl drahtlose Tastatureingaben zu…

Persönlich erstellte Bash Bunny Payloads

Advisory für CVE-2025-65731

Dokumentation von CVE-2025-51643: physische SPI-Flash-Extraktion am Meitrack T366G-L GPS-Tracker, die Firmware-Dump, Offenlegung von…