Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
IoT-Vulnerability-Research-Public — Unabhängige IoT-Sicherheitsforschung, Offenlegung von Schwachstellen und PoCs mit Fokus auf Firmware-Analyse, Hardware-Schnittstellen und kryptografische Schwachstellen. | Kitploit
Tools/GitHubGitHub/badchemical/iot-vulnerability-research-public
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationReverse EngineeringHardware-HackingKryptographieHardware-SicherheitPapers & Forschung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Lernen & Bildung
Firmware-Analyse
GitHubbadchemical/iot-vulnerability-research-public

IoT-Vulnerability-Research-Public

Unabhängige IoT-Sicherheitsforschung, Offenlegung von Schwachstellen und PoCs mit Fokus auf Firmware-Analyse, Hardware-Schnittstellen und kryptografische Schwachstellen.

Repository anzeigen
1714vor 3 TagenNoch nicht geprüft

Hardware-Sicherheits- und Schwachstellenforschung

Dieses Repository dient als zentrales öffentliches Archiv für meine unabhängige Schwachstellenforschung, Hardware-Audits und koordinierte Offenlegung von Schwachstellen (Coordinated Vulnerability Disclosures, CVD).

Alle Proof-of-Concept-Skripte, Firmware-Extraktionen und Hardware-Teardowns werden hier ausschließlich zu Bildungszwecken und für defensive Sicherheitsforschung veröffentlicht. Offenlegungen erfolgen gemäß den branchenüblichen Zeitplänen (CERT/CC-Embargos von 90 Tagen oder Ausnahmen von 45 Tagen bei nicht reagierenden Herstellern).

Veröffentlichte Offenlegungen

DatumHersteller / GerätSchwachstellentypStatusLink
April 2026GNCC GP5 (T23)Hardware-zu-Cloud / Persistenter RootNicht gepatcht / 6 CVEBericht ansehen
Juli 2026Kasa EC71Hartkodierte RSA-Schlüssel, MD5-Benutzeranmeldedaten, präzise GPS-OffenlegungGepatcht / 2 CVEBericht ansehen

Methodik

Meine Forschung konzentriert sich in erster Linie darauf, die Lücke zwischen lokalen physischen Hardwarefehlern und systemischen Infrastrukturrisiken zu schließen. Zu den Methoden gehören:

  • Physische Hardware-Audits (UART-, JTAG-, SPI-Flash-Dumping).
  • Bootloader-Analyse und Bypass-Techniken (U-Boot).
  • Statische Firmware-Analyse und Reverse Engineering.
  • Kartierung der Cloud-Infrastruktur und Validierung offengelegter Anmeldedaten.
Tool herunterladen