
Eine kuratierte Liste von Sicherheitsressourcen für alle vernetzten Dinge
Sicherheitsforschung und Exploitation-Techniken für IoT-, Embedded-, Industrie- und Automobilsysteme.
| Tool | Verwendung | Link | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | Reverse Proxy, der dynamisch Client-Zertifikate signiert, um vollständige mTLS-Sitzungen zu MITM'en | github.com/fungaren/mtls-intercept | | mitmproxy | client_certs mit extrahiertem IoT-Gerätezertifikat konfigurieren, um Gerät im mTLS-Handshake zu imitieren | mitmproxy.org | | SSLsplit | Transparenter mTLS-Proxy - extrahiertes Gerätezertifikat weiterleiten, um gegenseitigen Handshake mit Cloud abzuschließen | github.com/droe/sslsplit | | eCapture (eBPF) | OpenSSL/BoringSSL auf Linux-IoT-Gateways vor der Verschlüsselung hooken - entschlüsselt mTLS + TLS 1.3 + PFS | ecapture.cc | | Wireshark + SSLKEYLOGFILE | Aufgezeichnete mTLS-Sitzungen von IoT-Gateways mithilfe von NSS-Pre-Master-Secret-Logs entschlüsseln | wiki.wireshark.org/TLS | | Frida | SSLContext, TrustManager, KeyManager zur Laufzeit in Android-IoT-Begleit-Apps hooken | frida.re | | Objection | Android sslpinning disable - entfernt mTLS-Pinning in Begleit-Apps | github.com/sensepost/objection | | apk-mitm | IoT-Begleit-APK statisch patchen, um mTLS-Zertifikats-Pinning zu deaktivieren | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | Benutzerdefinierte CA in den System-Speicher auf gerootetem Android-POS/Kiosk verschieben, um mTLS-MITM abzuschließen | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | Universelles Frida-Skript, das auf 20+ mTLS-/Pinning-Muster in gehärteten IoT-Apps abzielt | | | NEU-SNS/IoTLS | IMC'21-Forschungs-Repo - SSLKEYLOGFILE-Dateien zur Entschlüsselung von MITM'ten mTLS-Verbindungen über 32 Geräte | | | mitmrouter | Linux-basierter IoT-Traffic-Interception-Router - fängt Geräte-TLS auf Netzwerkebene ab | |
Beiträge sind willkommen. Reiche einen PR mit neuen Ressourcen ein, der der bestehenden Struktur folgt.