#1Tools zur Bewertung der Sicherheit von physischer Hardware, eingebetteten Systemen und IoT-Geräten.
Kitploit empfohlen

Agent-Fähigkeiten für Firmware-Extraktion, statische Analyse, Ghidra-Reverse-Engineering, Emulation und Sicherheitsberichterstattung, verpackt für…

Interaktive PoC-Suite für CVE-2014-9222 (Misfortune Cookie) und verwandte Router-Exploits, mit Modulen für Erkennung, Auth-Bypass, DoS und RCE sowie…

Firmware-spezifischer temporärer Root-Exploit für Toshiba/Amazon Fire TV (hazel) unter Verwendung von CVE-2026-43499. Implementiert…

Ghidra-Erweiterung für das Reverse Engineering von PC-Firmware, die Loader für PCI-Option-ROMs, Intel Flash Descriptor, coreboot CBFS und…

Ghidra-Plugin, das die UEFI-Firmware-Analyse automatisiert, indem es bekannte GUIDs, Protokolle, SMI-Handler und Interrupt-Funktionen identifiziert,…

Multithreaded Modbus/TCP-Erkennungsscanner, geschrieben in C mit libmodbus.

IDA-Plugin zur Verbesserung des (U)EFI-Binary-Reversings mit Batch-Analyse, GUID-Datenbank und Service-Nutzungsstatistiken für die Forschung zur…

IDA-Plugin zur Erweiterung der UEFI-Reverse-Engineering-Fähigkeiten

Einige Skripte für IDA Pro zur Unterstützung beim Reverse Engineering von EFI-Binärdateien

# rt26cx21x64.sys Exploit (Realtek PCIe GbE/2.5GbE/5GbE-Familie)

Proof-of-Concept, das hartcodierte Root-Zugangsdaten (admin/system) in der Firmware des Tenda HG21 XPON-Modems demonstriert und unbefugten…

AJCloud AJY IPC Firmware Path Traversal über jdbhttpd

Proof-of-Concept-Exploit für CVE-2026-85769, eine Heap-Out-of-Bounds-Leseoperation in der TPM-2.0-Zustandsdeserialisierung von libtpms, die einen…

Proof-of-Concept-Exploit für CVE-2026-19900, eine Authentifizierungsumgehungs- und Remote-Codeausführungs-Schwachstelle in LB-LINK X-PRO-Routern, die…

Proof-of-Concept, der eine Umgehung der Firmware-Signaturprüfung bei Phison-S11-SSDs demonstriert und es Angreifern ermöglicht, modifizierte Firmware…

All-Source-Intelligence-Fusion-Dashboard – WiFi-, Mobilfunk-, CCTV-, ADS-B-, Orbital- und SDR-Feeds, vereint in einer einzigen taktischen Karte. Nur…

Sicherheitsforschung an einer Consumer-IP-Kamera auf Basis des Fullhan FH8626V100 SoC (Modell AJL30PG0803).

Simuliert eine Bluetooth-Tastatur, um CVE-2023-45866 auszunutzen, und injiziert Tastatureingaben über DuckyScript auf verwundbaren Android-, iOS-,…