Volver a actualizaciones
ActualizadaAug 31, 2026

awesome-connected-things-sec — Actualizado!

Una lista seleccionada de recursos de seguridad para todas las cosas conectadas

Compartir

🔐 Awesome Connected Things Security Resources

Investigación de seguridad y técnicas de explotación para sistemas IoT, embebidos, industriales y automotrices.

Awesome

Typing SVG


       


         


     


Contenido

Ataques de Hardware

Fundamentos

Ataques de Interfaz

UART

JTAG

SWD (Serial Wire Debug)

SPI

I2C

TPM

Extracción de Memoria

eMMC

Canales Laterales e Inyección de Fallos

Fundamentos

Ataques de Glitching

Análisis de Potencia

Otros Microcontroladores

Ataques PCIe y DMA


Protocolos Inalámbricos

Fundamentos de RF

Bluetooth / BLE

Fundamentos

Técnicas de Explotación- Intel Edison como caja de explotación Bluetooth LE

Investigación de vulnerabilidades

Charlas de conferencias

Herramientas - Software

Herramientas - Hardware

Herramientas

Hackeando cafeteras Bluetooth

Zigbee / Z-Wave

Fundamentos

Explotación

Herramientas - Software

Herramientas - Hardware

LoRa / LoRaWAN

Fundamentos

Explotación

Herramientas

Matter / Thread

Fundamentos

Investigación de seguridad

Celular (GSM/LTE/5G)

Fundamentos

Explotación

Herramientas

NFC/RFID

DECT (Digital Enhanced Cordless Telecommunications)


Wi-Fi

Vulnerabilidades de protocolo

Explotación

Ingeniería inversa de WiFi

USB

UWB (Ultra-Wideband)

TETRA


Seguridad de firmware

Fundamentos

Extracción

Herramientas de análisis estático

Análisis dinámico y emulación

Tutoriales de emulación- Emulación de Firmware con QEMU

Seguridad en Actualizaciones OTA

Fundamentos

Vectores de Ataque

Seguridad en RTOS

Zephyr RTOS

FreeRTOS

Herramientas de Ingeniería Inversa

Tutoriales de Ingeniería Inversa

Tutoriales de Ghidra

Ensambladores en Línea

Explotación ARM

Análisis de Binarios

Secure Boot

Desarrollo

Bypasses

Seguridad UEFI


Análisis de Firmware de Routers

Explotación de Routers

Serie Netgear

Serie Cisco

Bypasses de Secure Boot

Protocolos de Red y Web

MQTT

Fundamentos

Seguridad y Explotación

CVEs Conocidos

Herramientas

Aplicaciones- Using IoT MQTT for V2V and Connected Cars

Investigación de Malware

CoAP

Especificaciones y Seguridad

Herramientas - Software

Herramientas - Hardware

Investigación y Tutoriales

mTLS

Herramientas

| Herramienta | Uso | Enlace | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | Proxy inverso que firma dinámicamente certificados de cliente para hacer MITM en sesiones mTLS completas | github.com/fungaren/mtls-intercept | | mitmproxy | Configura client_certs con el certificado extraído del dispositivo IoT para suplantar el dispositivo en el handshake mTLS | mitmproxy.org | | SSLsplit | Proxy mTLS transparente - reenvía el certificado extraído del dispositivo para completar el handshake mutuo con la nube | github.com/droe/sslsplit | | eCapture (eBPF) | Hookea OpenSSL/BoringSSL en gateways IoT Linux antes del cifrado - descifra mTLS + TLS 1.3 + PFS | ecapture.cc | | Wireshark + SSLKEYLOGFILE | Descifra sesiones mTLS capturadas desde gateways IoT usando logs de pre-master secret de NSS | wiki.wireshark.org/TLS | | Frida | Hookea en tiempo de ejecución SSLContext, TrustManager, KeyManager en apps companion de IoT para Android | frida.re | | Objection | Android sslpinning disable - elimina el pinning de mTLS en apps companion | github.com/sensepost/objection | | apk-mitm | Parchea estáticamente el APK companion de IoT para deshabilitar el pinning de certificados mTLS | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | Mueve una CA personalizada al almacén del sistema en Android POS/kiosk rooteado para completar MITM de mTLS | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | Script universal de Frida dirigido a más de 20 patrones de mTLS/pinning en apps IoT endurecidas | github.com/httptoolkit/frida-android-unpinning | | NEU-SNS/IoTLS | Repositorio de investigación de IMC'21 - archivos SSLKEYLOGFILE para descifrar conexiones mTLS interceptadas en 32 dispositivos | github.com/NEU-SNS/IoTLS | | mitmrouter | Router de intercepción de tráfico IoT basado en Linux - intercepta TLS del dispositivo a nivel de red | github.com/nmatt0/mitmrouter |

Blogs y Artículos

Artículos de Investigación

YouTube

Descripción General de Protocolos IoT

Seguridad en la Nube y Backend

Seguridad de AWS IoT

Fundamentos

Herramientas

Vulnerabilidades

Firebase / Malas Configuraciones en la Nube


Seguridad de Aplicaciones Móviles

Android

Explotación del Kernel de Android

Asignador Scudo de Android

iOS

Industrial y Automotriz

ICS/SCADA

Seguridad Automotriz

Cargadores de VE


Sistemas de Pago

Hacking de Cajeros Automáticos

Payment Village


Herramientas

Herramientas de Hardware

Multipropósito

USB

Flipper Zero

  • NullSec Flipper Suite - Colección de payloads para Flipper Zero orientada a pentesting de RF, RFID/NFC, BadUSB, infrarrojos y redes inalámbricas.
  • PineFlip - Aplicación complementaria de Flipper Zero para Linux con duplicación de pantalla, gestor de archivos y gestión de firmware.

Hak5

Herramientas de Software

Frameworks de Explotación

Análisis de Firmware


Herramientas de Fuzzing

Fundamentos

Fuzzing Específico para IoT

Herramientas

Sistemas Operativos para Pentesting

Motores de Búsqueda


Seguridad Defensiva

Modelado de Amenazas

Framework STRIDE

Modelado de Amenazas Específico para IoT

Desarrollo Seguro

Directrices y Estándares

Guías de Hardening

Respuesta a Incidentes


Recursos de Aprendizaje

Plataformas de Formación

Chuletas

Guías de Vulnerabilidades

Guías de Pentesting

Canales de YouTube

Libros

Hardware Hacking

Firmware e Ingeniería Inversa

Seguridad IoT

Inalámbrico y RF

Embebidos y Móviles

NFC/RFID

Seguridad Automotriz

Seguridad Industrial y General

White Papers e Informes


Serie IoT

Labs y CTFs

Aplicaciones Vulnerables

Hardware

Industrial

VoIP

Competiciones CTF


CTFs de Hardware

CTFs de IoT

CTFs de Embebidos/Firmware

CTFs de ARM

Plataformas de Aprendizaje Continuo

Configuración de Laboratorio


Investigación y Comunidad

Investigación Técnica

Blogs- Team82 Research

Plataformas comunitarias

Villages

Investigadores a seguir


Investigación específica por dispositivo

Cámaras

Dispositivos para el hogar inteligente

Altavoces inteligentes

Impresoras

Drones

Electrodomésticos de cocina

Dispositivos NAS

Consolas de videojuegos

Teléfonos/Tabletas

Investigación sobre TrustZone y TEE

Investigación sobre Pwn2Own


MCP / Agente de IA

Ingeniería inversa de Bluetooth

  • bt-re-mad-skillz - Habilidades de LLM para ingeniería inversa del firmware de controladores Bluetooth en la capa HCI, para Claude Code y ChatGPT/Codex.

Contribuir

Las contribuciones son bienvenidas. Envía un PR con nuevos recursos siguiendo la estructura existente.

Categorías