
GhostESP
La plataforma de investigación inalámbrica de código abierto para ESP32.
Herramientas para evaluar y explotar la seguridad y vulnerabilidades de comunicación de dispositivos Bluetooth.

La plataforma de investigación inalámbrica de código abierto para ESP32.

Firmware para un dispositivo portátil de hacking de hardware con soporte RFID/NFC, sub-GHz, infrarrojos y BLE para pruebas de seguridad inalámbrica y…

Colección curada de charlas, artículos y publicaciones de conferencias de seguridad que abarcan ingeniería inversa, criptografía, análisis de…

Sniffer/inyector activo de Bluetooth BR/EDR tan barato como cualquier placa ESP32. Funciona con Scapy ;-)

Framework de experimentación Bluetooth para chips Broadcom y Cypress.

Atestación remota de TPM ligera y fácil de usar a través de Bluetooth

PoCs de exploits de inyección de pulsaciones de teclado por Bluetooth para CVE-2023-45866, CVE-2024-21306 y CVE-2024-0230 dirigidos a Android, Linux,…

PoC para grabar audio desde un dispositivo Bluetooth

Simulación en Python del ataque KNOB de Bluetooth Classic, que muestra la degradación del tamaño de la clave de cifrado y el descifrado por fuerza…

Marco de explotación BLE para robots Unitree: la inyección de comandos mediante claves AES codificadas de forma fija permite la toma de control…

Firmware para obtener una traza de potencia del comportamiento del módulo bluetooth en el ESP32 cuando se envían al ESP32 los comandos hci bluetooth…

RF CHAOS is an Android App That Is Designed To Cause Chaos via All RF Adapters Possible - Enjoy!

Periférico BLE simulado que expone una característica GATT de actualización de firmware no autenticada; demuestra la vulnerabilidad crítica…

USB Army Knife – la herramienta definitiva de acceso físico para pentesters y red teamers.

Python PoC para CVE-2026-0101 que demuestra la suplantación de direcciones BLE mediante la reproducción de una Dirección Privada Resoluble capturada…

Divulgaciones de vulnerabilidades PoC para cámaras IoT de consumo, que detallan desbordamientos de búfer BLE y ataques de desasociación WiFi capaces…

Prueba de concepto e informe que muestran cómo recuperar el SSID/contraseña de Wi-Fi de un interruptor inteligente D-Link Komfy a través de BLE…

Reverse engineering of the oBike protocol communication (BLE and HTTP)