
Kuratierte Anleitung zu Hardware- und Software-Tools für IoT-Penetrationstests im Jahr 2025, die Bluetooth, Zigbee, Z-Wave, WiFi, RFID, Automotive- und Seitenkanal-Angriffsvektoren abdeckt.
Dieses Dokument beschreibt die neuesten Werkzeuge und Hardware für IoT-Sicherheitstests im Jahr 2025 und deckt verschiedene Protokolle und Technologien ab. Es beinhaltet hochmoderne Angriffe, neu entdeckte Schwachstellen sowie aktualisierte Hardware- und Softwarewerkzeuge mit erweiterten Fähigkeiten.
| Software-Tools | Hardware-Tools | Zweck | Updates 2025 |
|---|---|---|---|
| BrakTooth PoC (Enhanced) | ESP32-WROVER | Testen von Bluetooth-Schwachstellen (CVE-2021-28139 und Varianten) | Erweiterte Exploit-Fähigkeiten, breitere SoC-Unterstützung |
| Flipper Zero (Xtreme Firmware) | Flipper Zero | Multi-Protokoll-RF-Hacking inklusive Bluetooth-Angriffe | Bad Keyboard-Angriffe über BLE, iOS-Kompatibilität |
| Ubertooth Tools | Ubertooth One | Bluetooth Classic und BLE Paket-Sniffing und -Injektion | Verbesserte Paketinjektion, Echtzeitanalyse |
| BlueHydra Enhanced | CSR 4.0 oder kompatibel | BLE-Gerätescanning mit KI-gestützter Erkennung | Maschinelles Lernen basiertes Geräte-Fingerprinting |
| Bettercap 2.x | Alfa AWUS1900 | Fortgeschrittene MiTM-Angriffe auf Bluetooth und BLE | Erweiterte Automatisierung, KI-gestützte Angriffsszenarien |
| GATTacker Pro | ESP32 oder nRF52840 | BLE GATT-Schicht MiTM-Angriffe und Fuzzing | Verbessertes Protokoll-Fuzzing, automatisierte Schwachstellenerkennung |
Wichtige Schwachstelle 2025: CVE-2025-1221 betrifft den SiLabs EmberZNet Zigbee-Stack und verursacht Nachrichtenübermittlungsfehler in Implementierungen von Radio-Co-Prozessoren.
Neue Bedrohung 2025: PerfektBlue-Schwachstelle (CVE-2024-45431 bis CVE-2024-45434) betrifft das OpenSynergy Blue SDK in 350 Millionen Fahrzeugen und ermöglicht Bluetooth-basierte Angriffe auf Infotainmentsysteme.
Zuletzt aktualisiert: August 2025
Dokumentversion: 2025.1
| Wireshark 4.x | Bluetooth-Adapter | Erweiterte Bluetooth-Paketanalyse | KI-gestützte Verkehrsanalyse, Bedrohungserkennung |
| Software-Tools | Hardware-Tools | Zweck | Updates 2025 |
|---|
| KillerBee Enhanced | ApiMote v4 oder nRF52840 Dongle | Erweitertes Zigbee 3.0 Penetrationstest | Zigbee 3.0 Schwachstellentests, Installationscode-Umgehung |
| Z-Attack Pro | USRP B210 oder HackRF One | Zigbee-Protokollschicht-Angriffe und -Manipulation | Unterstützung für Tests des Zigbee 3.0 Sicherheitsmodells |
| ZigDiggity v2 | XBee S2C oder nRF52840 | Zigbee-Netzwerkkartierung und Schwachstellenbewertung | Erweiterte DoS-Angriffsfähigkeiten gegen Zigbee 3.0 |
| Zigbee Protocol Fuzzer | ApiMote oder kompatibel | Fortgeschrittenes Protokoll-Fuzzing und Absturzerkennung | KI-gesteuertes Fuzzing zur Schwachstellenerkennung |
| Software-Tools | Hardware-Tools | Zweck | Updates 2025 |
|---|
| EZ-Wave Plus | HackRF One oder USRP | Sicherheitsanalyse und Ausnutzung von Z-Wave Plus | Unterstützung für die Analyse der Z-Wave 800-Serie |
| Z-Attack Advanced | Yardstick One oder FlipperZero | Erweiterte Z-Wave-Paketinjektion und -Wiedergabe | Erweiterte Schlüsselextraktionstechniken |
| RFCrack Pro | USRP B200mini | Fortgeschrittene Z-Wave-Signalanalyse | Mustererkennung basierend auf maschinellem Lernen |
| OpenZWave Enhanced | Z-Wave USB Stick | Testen von Smart-Home-Z-Wave-Netzwerken | Erweiterte Module für Sicherheitstests |
| Software-Tools | Hardware-Tools | Zweck | Updates 2025 |
|---|
| Aircrack-ng 1.8+ | Alfa AWUS036ACS oder AWUS036ACHM | WPA3 und erweiterte WPA2-Sicherheitstests | Unterstützung für WPA3-SAE-Angriffe, DragonBlood-Schwachstellentests |
| FragAttacks Toolkit | Intel AX200/AX210 Adapter | Ausnutzung von Fragmentierungsschwachstellen | Aktualisiert für CVE-2025-27558 Mesh-Netzwerk-Schwachstellen |
| Wi-Fi Deauther v3 | ESP8266/ESP32 basierte Geräte | Erweiterte Deauthentifizierungsangriffe | KI-gestützte Optimierung des Angriffszeitpunkts |
| WiFi Pineapple Mark VII | Hak5 WiFi Pineapple | Evil-Twin- und Rogue-AP-Angriffe | Erweiterte Social-Engineering-Module |
| Bettercap WiFi Module | Hochverstärkungs-USB-Adapter | Moderne WiFi-Angriffe mit Automatisierung | Integration von Echtzeit-Bedrohungsinformationen |
| KRACK Attack Tools | Panda PAU09 | WPA2-Schlüssel-Neuinstallationsangriffe | Aktualisiert für neuere WPA2/WPA3-Implementierungen |
| Software-Tools | Hardware-Tools | Zweck | Updates 2025 |
|---|
| Ghidra 11.x | Hochleistungs-Workstation | Fortgeschrittenes Firmware-Reverse-Engineering | KI-basierte Schwachstellenerkennung |
| Binwalk 3.x | Bus Pirate v4 oder Glasgow | Erweiterte Firmware-Analyse | Verbesserte Entropieanalyse, Cloud-Integration |
| JTAGulator Pro | Teensy 4.1 oder benutzerdefiniertes FPGA | Erweiterte Erkennung von JTAG/SWD-Schnittstellen | Unterstützung für neuere ARM-Debug-Schnittstellen |
| OpenOCD Enhanced | SEGGER J-Link Pro oder ST-Link V3 | Fortgeschrittenes On-Chip-Debugging | Unterstützung für ARM Cortex-M85 und neuere Architekturen |
| Glasgow Interface Explorer | Glasgow-Hardware | Multi-Protokoll-Hardware-Schnittstellenanalyse | Neue Protokollunterstützung, verbesserte Automatisierung |
| Flashrom Enhanced | CH341A Programmer | Erweiterte BIOS/EEPROM-Manipulation | Unterstützung für neuere Flash-Speichertypen |
| Saleae Logic Pro | Saleae Logic Pro 8 | Hochgeschwindigkeits-Signalanalyse | KI-gestützte Protokollentschlüsselung |
| Software-Tools | Hardware-Tools | Zweck | Updates 2025 |
|---|
| ChipWhisperer 6.x | ChipWhisperer-Husky-Plus | Fortgeschrittene Leistungsanalyse und Fehlerinjektion | KI-verbesserte Spurenanalyse, verbesserte FPGA-Fähigkeiten |
| Daredevil Enhanced | Hochgeschwindigkeits-Oszilloskop | Maschinelles Lernen gestützte DPA-Angriffe | Neuronales Netzwerk basierte Schlüsselrückgewinnung |
| SCALib | Verschiedene SCA-Plattformen | Standardisierte Bibliothek für Seitenkanalanalyse | Neue Angriffsimplementierungen und Gegenmaßnahmen |
| Inspector Pro | EM-Sondenarray | Elektromagnetische Seitenkanalanalyse | 3D-EM-Feldvisualisierung und -analyse |
| JeanGrey Enhanced | Oszilloskop | Fortgeschrittene Seitenkanal-Datenanalyse | KI-basierte Spurenklassifizierung |
| Software-Tools | Hardware-Tools | Zweck | Updates 2025 |
|---|
| CANoe 17.x | Vector VN1640A | Fortgeschrittene CAN/CAN-FD-Netzwerkanalyse | Integrierte Eindringungserkennung und ML-basierte Anomalieerkennung |
| UDSim Pro | CANtact Pro oder Comma.ai Panda | Erweitertes UDS-Fuzzing und ECU-Simulation | Unterstützung für DoIP und Automotive-Ethernet-Protokolle |
| ICSim Enhanced | Raspberry Pi 4 mit PiCAN3 | Realistische Fahrzeugsimulation | Unterstützung für moderne Fahrzeugarchitekturen |
| Kayak Enhanced | Verschiedene CAN-Schnittstellen | Fortgeschrittene CAN-Bus-Überwachung | Echtzeit-Bedrohungserkennungsfähigkeiten |
| OpenGarages Toolkit | Verschiedene CAN-Schnittstellen | Umfassende Tests der Automobil-Sicherheit | Integration mit cloudbasierter Bedrohungsinformation |
| Software-Tools | Hardware-Tools | Zweck | Updates 2025 |
|---|
| GNU Radio 3.11+ | USRP X310 oder BladeRF 2.0 | Fortgeschrittene SDR-Signalverarbeitung | Verbesserte ML-basierte Signalklassifizierung |
| GQRX Enhanced | HackRF One oder RTL-SDR Blog V4 | Spektrumanalyse mit KI-Erkennung | Echtzeit-Signalaufklärung und automatisierte Klassifizierung |
| RFcat Pro | Yardstick One oder FlipperZero | Sub-1GHz-Protokollanalyse | Erweiterte Protokollunterstützung und Automatisierungsfunktionen |
| Universal Radio Hacker | Verschiedene SDR-Plattformen | Protokoll-Remengineering | KI-gestützte Protokollanalyse und Fuzzing |
| SDR# | USRP | Erweiterte SDR-Signalanalyse | Verbesserte Demodulationsalgorithmen |
| osmo-fl2k Enhanced | FL2000-Dongle | Benutzerdefinierte Signalübertragung | Erweiterte Signalerzeugungsfähigkeiten |
| Software-Tools | Hardware-Tools | Zweck | Updates 2025 |
|---|
| Proxmark3 RRG | Proxmark3 RDV4 oder Proxmark3 Iceman | Fortgeschrittenes RFID/NFC-Testen | Unterstützung für neue Kartentypen und erweiterte Angriffsvektoren |
| ChameleonMini RevG | ChameleonMini RevG | Fortgeschrittene RFID-Emulation und -Klonen | Erweiterte Kartenemulation und neue Angriffsmodi |
| LibNFC Enhanced | ACR122U oder PN7462 Dev Board | NFC-Entwicklung und -Testen | Unterstützung für erweiterte Reichweitenfunktionen von NFC Release 15 (2cm) |
| FlipperZero NFC Suite | FlipperZero | Tragbares NFC/RFID-Testen | Erweiterte Kartendatenbank und automatisierte Angriffssequenzen |
| NFC Ghost Tap Tools | Android-Geräte mit NFC | Testen und Erkennung von NFC-Relay-Angriffen | Gegenmaßnahmen gegen PhantomCard-artige Angriffe |