Zurück zu den Updates
UpdatedAug 31, 2026

awesome-connected-things-sec — Updated!

Eine kuratierte Liste von Sicherheitsressourcen für alle vernetzten Dinge

Teilen

🔐 Awesome Connected Things Security Resources

Sicherheitsforschung und Exploitation-Techniken für IoT-, Embedded-, Industrie- und Automobilsysteme.

Awesome

Typing SVG


       


         


     


Inhalt

Hardware-Angriffe

Grundlagen

Schnittstellenangriffe

UART

JTAG

SWD (Serial Wire Debug)

SPI

I2C

TPM

Speicherextraktion

eMMC

Seitenkanal- und Fehlerinjektion

Grundlagen

Glitching-Angriffe

Leistungsanalyse

Weitere Mikrocontroller

PCIe- und DMA-Angriffe


Drahtlose Protokolle

RF-Grundlagen

Bluetooth / BLE

Grundlagen

Exploitation-Techniken- Intel Edison als Bluetooth LE Exploit Box

Schwachstellenforschung

Konferenzvorträge

Tools - Software

Tools - Hardware

Tools

Bluetooth-Kaffeemaschinen hacken

Zigbee / Z-Wave

Grundlagen

Ausnutzung

Tools - Software

Tools - Hardware

LoRa / LoRaWAN

Grundlagen

Ausnutzung

Tools

Matter / Thread

Grundlagen

Sicherheitsforschung

Mobilfunk (GSM/LTE/5G)

Grundlagen

Ausnutzung

Tools

NFC/RFID

DECT (Digital Enhanced Cordless Telecommunications)


Wi-Fi

Protokollschwachstellen

Ausnutzung

Reverse Engineering von WiFi

USB

UWB (Ultra-Wideband)

TETRA


Firmware-Sicherheit

Grundlagen

Extraktion

Statische Analysetools

Dynamische Analyse und Emulation

Emulations-Tutorials- Firmware-Emulation mit QEMU

OTA-Update-Sicherheit

Grundlagen

Angriffsvektoren

RTOS-Sicherheit

Zephyr RTOS

FreeRTOS

Reverse-Engineering-Tools

Reverse-Engineering-Tutorials

Ghidra-Tutorials

Online-Assembler

ARM-Exploitation

Binäranalyse

Secure Boot

Entwicklung

Umgehungen

UEFI-Sicherheit


Router-Firmware-Analyse

Router-Exploitation

Netgear-Serie

Cisco-Serie

Secure-Boot-Umgehungen

Netzwerk- und Web-Protokolle

MQTT

Grundlagen

Sicherheit und Exploitation

Bekannte CVEs

Tools

Anwendungen- Using IoT MQTT for V2V and Connected Cars

Malware-Forschung

CoAP

Spezifikationen und Sicherheit

Tools - Software

Tools - Hardware

Forschung und Tutorials

mTLS

Tools

| Tool | Verwendung | Link | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | Reverse Proxy, der dynamisch Client-Zertifikate signiert, um vollständige mTLS-Sitzungen zu MITM'en | github.com/fungaren/mtls-intercept | | mitmproxy | client_certs mit extrahiertem IoT-Gerätezertifikat konfigurieren, um Gerät im mTLS-Handshake zu imitieren | mitmproxy.org | | SSLsplit | Transparenter mTLS-Proxy - extrahiertes Gerätezertifikat weiterleiten, um gegenseitigen Handshake mit Cloud abzuschließen | github.com/droe/sslsplit | | eCapture (eBPF) | OpenSSL/BoringSSL auf Linux-IoT-Gateways vor der Verschlüsselung hooken - entschlüsselt mTLS + TLS 1.3 + PFS | ecapture.cc | | Wireshark + SSLKEYLOGFILE | Aufgezeichnete mTLS-Sitzungen von IoT-Gateways mithilfe von NSS-Pre-Master-Secret-Logs entschlüsseln | wiki.wireshark.org/TLS | | Frida | SSLContext, TrustManager, KeyManager zur Laufzeit in Android-IoT-Begleit-Apps hooken | frida.re | | Objection | Android sslpinning disable - entfernt mTLS-Pinning in Begleit-Apps | github.com/sensepost/objection | | apk-mitm | IoT-Begleit-APK statisch patchen, um mTLS-Zertifikats-Pinning zu deaktivieren | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | Benutzerdefinierte CA in den System-Speicher auf gerootetem Android-POS/Kiosk verschieben, um mTLS-MITM abzuschließen | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | Universelles Frida-Skript, das auf 20+ mTLS-/Pinning-Muster in gehärteten IoT-Apps abzielt | github.com/httptoolkit/frida-android-unpinning | | NEU-SNS/IoTLS | IMC'21-Forschungs-Repo - SSLKEYLOGFILE-Dateien zur Entschlüsselung von MITM'ten mTLS-Verbindungen über 32 Geräte | github.com/NEU-SNS/IoTLS | | mitmrouter | Linux-basierter IoT-Traffic-Interception-Router - fängt Geräte-TLS auf Netzwerkebene ab | github.com/nmatt0/mitmrouter |

Blogs & Artikel

Forschungsarbeiten

YouTube

IoT-Protokolle im Überblick

Cloud- und Backend-Sicherheit

AWS IoT-Sicherheit

Grundlagen

Tools

Schwachstellen

Firebase / Cloud-Fehlkonfigurationen


Mobile-Anwendungssicherheit

Android

Android-Kernel-Exploitation

Android Scudo Allocator

iOS

Industrie und Automotive

ICS/SCADA

Automotive-Sicherheit

EV-Ladegeräte


Zahlungssysteme

ATM-Hacking

Payment Village


Tools

Hardware-Tools

Mehrzweck

USB

Flipper Zero

  • NullSec Flipper Suite - Flipper Zero Payload-Sammlung für RF, RFID/NFC, BadUSB, Infrarot und Wireless-Pentesting.
  • PineFlip - Flipper Zero Companion-App für Linux mit Screen Mirroring, Dateimanager und Firmware-Verwaltung.

Hak5

Software-Tools

Exploitation-Frameworks

Firmware-Analyse


Fuzzing-Tools

Grundlagen

IoT-spezifisches Fuzzing

Tools

Pentesting-Betriebssysteme

Suchmaschinen


Defensive Sicherheit

Threat Modeling

STRIDE-Framework

IoT-spezifisches Threat Modeling

Sichere Entwicklung

Richtlinien und Standards

Hardening-Leitfäden

Incident Response


Lernressourcen

Trainingsplattformen

Cheatsheets

Vulnerability-Guides

Pentesting-Guides

YouTube-Kanäle

Bücher

Hardware-Hacking

Firmware und Reverse Engineering

IoT-Sicherheit

Wireless und RF

Embedded und Mobil

NFC/RFID

Automotive-Sicherheit

Industrie- und allgemeine Sicherheit

White Papers und Berichte


IoT-Serie

Labs und CTFs

Verwundbare Anwendungen

Hardware

Industrie

VoIP

CTF-Wettbewerbe


Hardware-CTFs

IoT-CTFs

Embedded/Firmware-CTFs

ARM-CTFs

Kontinuierliche Lernplattformen

Lab-Aufbau


Forschung und Community

Technische Forschung

Blogs- Team82 Research

Community-Plattformen

Villages

Forscher, denen man folgen sollte


Gerätespezifische Forschung

Kameras

Smart-Home-Geräte

Smart Speaker

Drucker

Drohnen

Küchengeräte

NAS-Geräte

Spielkonsolen

Telefone/Tablets

TrustZone- und TEE-Forschung

Pwn2Own-Forschung


MCP / KI-Agent

Bluetooth-Reverse-Engineering

  • bt-re-mad-skillz - LLM-Skills für Bluetooth-Controller-Firmware-RE auf der HCI-Ebene, für Claude Code und ChatGPT/Codex.

Mitwirken

Beiträge sind willkommen. Reiche einen PR mit neuen Ressourcen ein, der der bestehenden Struktur folgt.

Kategorien