
awesome-connected-things-sec — Actualizado!
Una lista seleccionada de recursos de seguridad para todas las cosas conectadas
🔐 Awesome Connected Things Security Resources
Investigación de seguridad y técnicas de explotación para sistemas IoT, embebidos, industriales y automotrices.
Contenido
- Ataques de Hardware
- Protocolos Inalámbricos
- Seguridad de Firmware
- Fundamentos
- Extracción
- Herramientas de Análisis Estático
- Análisis Dinámico y Emulación
- Seguridad de Actualizaciones OTA
- Seguridad de RTOS
- Herramientas de Ingeniería Inversa
- Ensambladores en Línea
- Explotación de ARM
- Análisis de Binarios
- Secure Boot
- Seguridad de UEFI
- Ataques de Symlink
- Análisis de Firmware de Routers
- Explotación de Routers
- Bypasses de Secure Boot
- Protocolos de Red y Web
- Seguridad en la Nube y Backend
- Seguridad de Aplicaciones Móviles
- Industrial y Automotriz
- Sistemas de Pago
- Herramientas
- Seguridad Defensiva
- Recursos de Aprendizaje
- Laboratorios y CTFs
- Investigación y Comunidad
- MCP / Agente de IA
Ataques de Hardware
Fundamentos
- Guía de Hardware para IoT
- Introducción al Hacking de Hardware - Volcando Tu Primer Firmware
- Una Introducción al Hacking de Hardware
- Kits de Herramientas de Hardware para el Análisis de Seguridad de IoT
- Hacking de Hardware para Dispositivos IoT - Explotación Ofensiva de IoT
Ataques de Interfaz
UART
- Identificación de la Interfaz UART
- Fundamentos de Terminales Serie
- Ingeniería Inversa de Puertos Serie
- Introducción a la RE Embebida: Descubrimiento de UART y Extracción de Firmware vía UBoot
- Uso de UART para Conectarse a una Cámara IP China
- Un Viaje al Hacking de Hardware IoT: UART
- Acceso y Volcado de Firmware a Través de UART
- Conexiones UART y Análisis Dinámico en Linksys e1000
JTAG
- Hacking de Hardware 101: Introducción a JTAG
- Cómo Encontrar la Interfaz JTAG
- Análisis de JTAG
- Conexiones JTAG con Bus Pirate y OpenOCD
- Extracción de Firmware desde Memoria Externa vía JTAG
- La Guía del Autoestopista para el Hacking de iPhone Lightning y JTAG
- Depuración de Microcontroladores AVR a Través de JTAG
SWD (Serial Wire Debug)
- Descripción General del Protocolo SWD - HardBreak Wiki
- Revelando Vulnerabilidades: Explorando la Superficie de Ataque de SWD en Hardware
- Introducción al Protocolo ARM Serial Wire Debug
- Serial Wire Debug y Arquitectura CoreSight
- LibSWD - Biblioteca Abierta de Serial Wire Debug
- Bootcamp de Hacking de Hardware y Explotación - SWD
SPI
- Hacking de Hardware 101: Identificación y Volcado de Memoria Flash eMMC
- Volcado de Firmware desde un Router Usando Bus Pirate - SPI
- Extracción de Memoria Flash a Través de SPI
- Extracción de Firmware de Dispositivos Embebidos (SPI NOR Flash)
- Cómo Flashear el Chip de un Router con un Programador
- TPM 2.0: Extracción de Claves de Bitlocker a Través de SPI
I2C
- Seguridad IoT Parte 16: Superficie de Ataque de Hardware I2C
- Explotación de I2C - HackTricks
- Vector de Ataque de Troyano de Hardware I2C No Invasivo (PDF)
- Hacking de Hardware: Inyección I2C con Bus Pirate
- Protegiendo los Protocolos SPI, I2C e I3C
TPM
- Introducción al TPM (Trusted Platform Module)
- La Seguridad del Trusted Platform Module Derrotada en 30 Minutos
Extracción de Memoria
eMMC
- Protocolo eMMC
- RPMB: Un Lugar Secreto Dentro del eMMC
- Recuperación de Datos eMMC de un Smartphone Dañado
- Libera Tus Dispositivos de Hogar Inteligente: Hacking del Robot Aspirador
- Hacking de IoT Práctico: Rapid7 en DEF CON 30
Canales Laterales e Inyección de Fallos
Fundamentos
- Ataques de Canal Lateral - Yifan Lu
- Ataques a Implementaciones de Sistemas Seguros
- Fuzzing, Análisis de Binarios, Colección de Seguridad IoT
Ataques de Glitching
- Ataque de Glitching NAND en Wink Hub
- Tutorial de Glitching de Voltaje con Crowbars
- Ataque de Glitching de Voltaje Usando iCEstick Glitcher
- Glitching con FPGA y Ataques de Canal Lateral - Samy Kamkar
- Ataque de Glitch de Energía en Hardware - rhme2
- Claves en Flash - Glitching de Claves AES desde Arduino
- Implementación de Ataques Prácticos de Glitching Eléctrico
- Cómo Realizar Inyección de Fallos por Voltaje
- Glitcher Parte 1 - Glitching de Voltaje Reproducible en Microcontroladores STM32
- Glitching de Voltaje en STM32L05
Análisis de Potencia
- Rompiendo AES con ChipWhisperer
- Wiki de ChipWhisperer
- Bit Flips con Rowhammer para Robar Claves Criptográficas
Otros Microcontroladores
- Volcando el Bootrom del Amlogic A113X
- Revisando el Proceso de Explotación de TrustZone del AMLogic A113X
- Ingeniería Inversa de un Microcontrolador Desconocido
- Hackeando el Firmware de un Microcontrolador a Través de un USB
- Hay un Agujero en Tu SoC: Glitching del BootROM de MediaTek
Ataques PCIe y DMA
- Un Tutorial Práctico sobre PCIe para Principiantes Absolutos en Windows - Parte 1
- Un Tutorial Práctico sobre PCIe para Principiantes Absolutos en Windows - Parte 2
- Ataque PCIe DMA contra un Jetson Nano Asegurado (CVE-2022-21819)
Protocolos Inalámbricos
Fundamentos de RF
- Curso Completo de Radio Definida por Software - Michael Ossmann
- Entendiendo la Radio
- Introducción a la Radio Definida por Software
- Introducción a GNU Radio Companion
- Creación de un Grafo de Flujo en GNU Radio Companion
- Análisis de Señales de Radio a 433MHz
- Grabación de Señales de Radio Específicas
- Ataques de Repetición con Raspberry Pi y rpitx
- Ingeniería Inversa de la Señal de un Mando de Coche
- GRCON 2021 - Capture the Signal
Bluetooth / BLE
Fundamentos
- Awesome Bluetooth Security
- Ingeniería de Tráfico en una Piconet Bluetooth
- Características BLE: Un Tutorial para Principiantes
- Introducción a Bluetooth Low Energy (PDF)
- Guía de Estudio de Seguridad de Bluetooth LE
- Ingeniería Inversa de Dispositivos BLE
- Mi Viaje Hacia la Ingeniería Inversa de una Smart Band - RE de Bluetooth-LE
Técnicas de Explotación- Intel Edison como caja de explotación Bluetooth LE
- Ingeniería inversa y explotación de un masajeador inteligente
- Hackeé MiBand 3
- Ataque GATT a dispositivos Bluetooth Smart
- Examinando la cerradura inteligente August
- Introducción práctica a la ingeniería inversa de BLE GATT
- MojoBox - Otra cerradura no tan inteligente
- Cerraduras inteligentes Bluetooth
- Vulnerabilidad de Bluetooth Beacon
- Denial of Pleasure: Atacando objetivos BLE inusuales con un Flipper Zero
- Grand Theft Auto: Un vistazo al ataque de retransmisión BLE
- Cómo hackeé luces inteligentes: CVE-2022-47758
Investigación de vulnerabilidades
- Encontrando errores en Bluetooth
- Vulnerabilidades Sweyntooth
- BrakTooth: Causando estragos en el gestor de enlaces Bluetooth
- BLUFFS: Ataques de secreto hacia adelante y futuro en Bluetooth (CVE-2023-24023)
- AirDrop Leak - Sniffing de tráfico BLE desde dispositivos Apple
- BleedingTooth: Ejecución remota de código sin clic en Bluetooth de Linux
- BRAKTOOTH: Causando estragos en el gestor de enlaces Bluetooth (PDF)
- Ataque Norec: Eliminando el cifrado BLE de la librería de Nordic (CVE-2020-15509)
- BlueDucky - Inyección HID en Android sin parchear (CVE-2023-45866)
- Suplantación del controlador Bluetooth de Microsoft - CVE-2024-21306
- Análisis de seguridad de Bluetooth Auracast / LE Audio
Charlas de conferencias
- Blue2thprinting: ¿Qué demonios estoy viendo?
- Heridas abiertas: Los últimos 5 años han dejado sangrar a Bluetooth
- Sniffing de Bluetooth a través de mi mascarilla durante la pandemia
Herramientas - Software
- Bluing - Recolección de inteligencia para Bluetooth
- BlueToolkit - Pruebas de vulnerabilidades de Bluetooth Classic
- btproxy
- hcitool y bluez
- Pruebas con GATT Tool
- crackle - Descifrando el cifrado BLE
- bettercap
- GATTacker
- BTLEjack - Navaja suiza BLE
- DEDSEC Bluetooth Exploit
- BrakTooth ESP32 PoC
- Ataques SweynTooth BLE
- ESP32 Bluetooth Classic Sniffer
- Colección de hacking Bluetooth
Herramientas - Hardware
Herramientas
Hackeando cafeteras Bluetooth
- Hackeando Bluetooth para preparar café desde GitHub Actions - Parte 1
- Hackeando Bluetooth para preparar café desde GitHub Actions - Parte 2
- Hackeando Bluetooth para preparar café desde GitHub Actions - Parte 3
Zigbee / Z-Wave
Fundamentos
- Introducción y descripción general del protocolo
- Resumen de seguridad de ZigBee y Z-Wave
- Hackeando redes ZigBee
Explotación
- Hackeando dispositivos IoT con el framework Zigbee de Attify
- Zigator: Analizando la seguridad de hogares inteligentes habilitados para Zigbee
- Análisis de seguridad de Zigbee con Zigator y GNU Radio
- Interferencia selectiva ZigBee de bajo costo
Herramientas - Software
Herramientas - Hardware
LoRa / LoRaWAN
- Descripción general de seguridad de LoRaWAN - Tektelic
- Vulnerabilidades de seguridad en LoRaWAN
- Baja potencia y alto riesgo: Ataques a dispositivos LoRaWAN
- LAF - Framework de auditoría LoRaWAN
- ChirpOTLE - Framework de seguridad LoRaWAN
Fundamentos
Explotación
- Millones de dispositivos que usan LoRaWAN expuestos - SecurityWeek
- ¿Confías ciegamente en las redes LoRaWAN? - IOActive
- Claves de cifrado LoRaWAN fáciles de descifrar - Threatpost
- LoPT: Herramienta de pruebas de penetración LoRa (PDF)
Herramientas
- LoRa Craft - Interceptación de paquetes
- Herramienta de hacking LoRaWAN de código abierto
- Proyectos LoRaWAN en Hackaday
Matter / Thread
Fundamentos
- Estándar Matter - CSA-IoT
- Protocolo Matter en Wikipedia
- Guía completa del protocolo Matter 2025
- Cómo asegurar dispositivos de hogar inteligente con Matter
- Soluciones para dispositivos de hogar inteligente con Matter - DigiCert
Investigación de seguridad
- Vulnerabilidades de seguridad y escenarios de ataque en hogares inteligentes con Matter
- Trust Matters: Descubriendo vulnerabilidades en el protocolo Matter - Nozomi
- Seguridad de Matter sobre Thread
- Revisión del estado del arte sobre la seguridad del protocolo PAN inalámbrico para IoT
- Matter Smart Home - Krasamo
- Threadbare: Ataques prácticos a redes Thread (Black Hat USA 2024)
- Especificación Matter 1.3 - Connectivity Standards Alliance
- Análisis de seguridad de Thread Group
Celular (GSM/LTE/5G)
- Awesome Cellular Hacking
- Introducción a la seguridad GSM
- Rompiendo LTE en la capa dos
- 5Ghoul - Ataques y fuzzing 5G NR
- Explotando errores CSN.1 en bandas base MediaTek
- SIM Hijacking
- SigPloit - Framework de explotación de señalización de telecomunicaciones
- LTE Sniffer
- Interferencia, suplantación y sniffing 5G NR
- LTrack: Seguimiento sigiloso de teléfonos móviles en LTE
- Open5GS - Núcleo 5G/4G de código abierto
- SCAT - Herramienta de recolección y análisis de señalización celular
Fundamentos
- Seguridad GSM Parte 2
- Qué es una estación base transceptora
- Introducción a la señalización SS7
- Arquitectura de red SS7
- Introducción a SIGTRAN
Explotación
- Cómo construir tu propia BTS GSM fraudulenta
- Vulnerabilidades GSM con USRP B200
- Pruebas de seguridad en redes 4G (LTE)
- Caso de estudio de evaluación SS7/SIGTRAN
Herramientas
NFC/RFID
- Charlas destacadas sobre seguridad RFID/NFC
- Grupo de Discord sobre RFID
- SoK: Seguridad de los sistemas de pago sin contacto EMV
- Ataque de retransmisión NFC al Tesla Model Y
DECT (Digital Enhanced Cordless Telecommunications)
- Interceptación en tiempo real de teléfono inalámbrico DECT
- Escuchando tráfico de voz DECT sin cifrar
- Decodificando tráfico de voz DECT: Explicación en profundidad
Wi-Fi
Vulnerabilidades de protocolo
- Framing Frames: Evadiendo el cifrado Wi-Fi mediante la manipulación de colas de transmisión
- Ataques man-in-the-middle sin AP fraudulenta: Cuando los WPA se encuentran con las redirecciones ICMP
- WPAxFuzz: Detectando vulnerabilidades en implementaciones Wi-Fi
- Untangling the Knot: Rompiendo el control de acceso en redes mesh inalámbricas domésticas
Explotación
- Over The Air: Explotando la pila Wi-Fi de Broadcom (Parte 1)
- Over The Air: Explotando la pila Wi-Fi de Broadcom (Parte 2)
- Over The Air: Explotando la pila Wi-Fi en dispositivos Apple
- Ingeniería inversa de chipsets inalámbricos Broadcom
- Explotando Qualcomm WLAN y módem por el aire
- Vulnerabilidad RCE en el controlador Wi-Fi de Windows - CVE-2024-30078
- Cuando un SSID Wi-Fi te da root en un repetidor MT02 - Parte 1
- Cuando un SSID Wi-Fi te da root en un repetidor MT02 - Parte 2
Ingeniería inversa de WiFi
- Ingeniería inversa de WiFi en RISC-V BL602
- Desvelando los secretos del ESP32: creando una capa MAC de código abierto
- Desvelando los secretos del ESP32: ingeniería inversa de RX
USB
UWB (Ultra-Wideband)
TETRA
- Todos los policías están emitiendo: TETRA bajo escrutinio
- TETRA:BURST - Cinco vulnerabilidades en el estándar TETRA (Midnight Blue)
- TETRA:BURST 2:ELECTRIC BOOGALOO - Cifrado de extremo a extremo roto (BlackHat USA 2025)
- TETRA Decoder - Receptor TETRA de código abierto
- Sniffing práctico de TETRA con SDR
Seguridad de firmware
Fundamentos
- Introducción al análisis de firmware - OWASP
- Metodología de pruebas de seguridad de firmware de OWASP
- Estándar de verificación de seguridad IoT (ISVS)
- Reversing 101
- Extracción, exploración y emulación de firmware práctico
Extracción
- Análisis de router Parte 1: Descubrimiento de UART y extracción de SPI Flash
- Tutorial de hacking de hardware: Volcado e ingeniería inversa de firmware
- Muestras de firmware - firmware.center
- Serie BasicFUN: Análisis de hardware / Extracción de SPI Flash
- Serie BasicFUN: Ingeniería inversa de firmware / Reflasheo de SPI Flash
- Adaptar firmware cifrado es una mala idea
Herramientas de análisis estático
- EMBA - Analizador de firmware Linux embebido
- FACT - Herramienta de análisis y comparación de firmware
- Binwalk v3
- Firmwalker
- fwanalyzer
- fwhunt-scan - Análisis de firmware UEFI
- ByteSweep
- BINSEC
- unblob - Framework de extracción
- Checksec.sh
- Firmware Modification Kit
Análisis dinámico y emulación
- Firmadyne - Emulación automatizada de firmware
- FirmAE - Análisis y emulación de firmware
- QEMU
- PANDA - Análisis dinámico neutral en arquitectura
- Avatar2 - Análisis dinámico de firmware
- Renode - Emulador de sistemas embebidos
- Unicorn Engine - Emulador de CPU
- Qiling Framework
- HALucinator
- FirmWire - Emulación de firmware de banda base
- SymQEMU
- S2E - Ejecución simbólica selectiva
- Bochs - Emulador x86
- SAME70 Emulator
- Emulate Until You Make it
Tutoriales de emulación- Emulación de Firmware con QEMU
- Emulando Firmware de Router ARM - Azeria Labs
- Emulando Firmware IoT de Forma Sencilla
- Análisis y Emulación de Binarios IoT Parte 1
- Depuración Cruzada para ARM/MIPS con QEMU
- QEMU + Buildroot 101
- Simulando y Cazando Vulnerabilidades de Firmware con Qiling
- Qiling y Emulación de Binarios para Desempaquetado Automático
- Depurando D-Link: Emulando Firmware y Hackeando Hardware
- Framework de Emulación Adaptativa para IoT Multi-Arquitectura
- Emulación Automática de Firmware mediante Inferencia de Conocimiento Guiada por Invalidez
- Emulando la arquitectura RH850 con Unicorn Engine
- Icicle: Un Emulador Rediseñado para Fuzzing de Firmware de Caja Gris
- Desafíos y Dificultades al Emular Seis Routers Domésticos Islandeses Actuales
- Mi Emulación se va a la Luna... Hasta la Falsa Bandera
- Cómo Emular Bibliotecas Nativas de Android Usando Qiling
Seguridad en Actualizaciones OTA
Fundamentos
- Seguridad de Firmware IoT y Mecanismos de Actualización
- Implementando Actualizaciones OTA para Dispositivos IoT
- Cadenas de Arranque OTA Seguras y Verificación de Firmware
- La Clave para la Seguridad del Firmware en Dispositivos IoT Conectados
- Consideraciones de Seguridad para Actualizaciones OTA - Stack Overflow
Vectores de Ataque
- Top 10 Vulnerabilidades IoT - Ataques de Actualización OTA
- Actualizando Dispositivos IoT 2025: Mejores Prácticas
- Revisión de Vulnerabilidades de Firmware IoT y Técnicas de Auditoría
Seguridad en RTOS
Zephyr RTOS
- Zephyr RTOS GitHub
- Lista de Vulnerabilidades de Zephyr
- Evaluación de Seguridad de Zephyr y MCUboot por NCC Group
- 26 Fallos en Zephyr y MCUboot
- Abordando la Seguridad en Zephyr RTOS
- Mejorando la Seguridad con Zephyr RTOS
FreeRTOS
- 13 Vulnerabilidades de FreeRTOS en la Pila TCP/IP
- Explotando Corrupción de Memoria en FreeRTOS - ShmooCon
- Análisis de Seguridad en RTOS - USENIX
- Parcheo Dinámico de Vulnerabilidades para RTOS
- Vulnerabilidades de AWS FreeRTOS
Herramientas de Ingeniería Inversa
- Ghidra
- IDA Pro
- Radare2
- Cutter - GUI para Radare2
- Binary Ninja
- GDB
- RetDec - Descompilador
- Diaphora - Diffing de Binarios
- Angr - Análisis de Binarios
- Frida - Instrumentación Dinámica
- Ret-sync
- OllyDbg
- x64dbg
- Hopper
- Immunity Debugger
- PEiD
- Ghidriff - Motor de Diffing de Binarios para Ghidra
- El descompilador rev.ng se vuelve open source
- Introducción a Cutter
- pyghidra-mcp: Servidor MCP de Ghidra Headless
- Mindshare: Usando la API de Binary Ninja para Detectar Vulnerabilidades Potenciales de Use-after-free
Tutoriales de Ingeniería Inversa
- Ingeniería Inversa y Parcheo con Ghidra
- Ingeniería Inversa con Ghidra: Rompiendo el Cifrado de Firmware
- Reversing de Firmware con Radare
- Reversing del Firmware del ESP8266
- Automatizando el Descubrimiento de Vulnerabilidades en Binarios con Ghidra y Semgrep
- Encontrando Bugs en un Router Netgear
Tutoriales de Ghidra
- Clase de Depurador de Ghidra
- Ghidra 101: Resaltado de Texto con el Cursor
- Ghidra 101: Decodificando Cadenas de Pila
- Extendiendo Ghidra Parte 1: Configurando un Entorno de Desarrollo
- Expandiendo el Dragón: Añadiendo una ISA a Ghidra
- Módulo ISA nanoMIPS para Ghidra
- Inferencia de tipos binarios en Ghidra
- Escribiendo un módulo de procesador para Ghidra
Ensambladores en Línea
Explotación ARM
- Tutoriales ARM de Azeria Labs
- Explotación ARM para IoT
- Damn Vulnerable ARM Router (DVAR)
- Exploit Education
- Una Guía de Ensamblador ARM64 / AArch64 en Linux
- Tutorial Completo de Ensamblador ARMv8 AArch64/ARM64 para Principiantes
- Una Guía para Novatos sobre Explotación ARM
- Serie de Reversing y Explotación ARM64 (8ksec) - Partes 1-10
- Memoria y paginación en AArch64
- We are ARMed no more ROPpery Here
Análisis de Binarios
Secure Boot
Desarrollo
Bypasses
- Pwn the ESP32 Secure Boot
- Pwn ESP32 Forever: Extracción de Claves de Cifrado Flash y Secure Boot
- Bypass de Secure Boot en ESP32 (CVE-2020-13629)
- SoC Amlogic S905: Evadiendo Secure Boot
- Derrotando Secure Boot con Ataques de Symlink
- Hackeando el Secure Boot de PS4 - Fail0verflow
- Vulnerabilidades del BIOS de Dell - BIOSDisconnect
- Vulnerabilidad de U-Boot USB DFU (CVE-2022-2347)
- Rompiendo Secure Boot en Silicon Labs Gecko
Seguridad UEFI
- Usando Ejecución Simbólica para Detectar Vulnerabilidades UEFI
- Vulnerabilidades UEFI en HP Enterprise
- Emulando y Explotando Firmware UEFI
- El Lado Oscuro de UEFI: Un Análisis Técnico Profundo sobre Explotación Cross-Silicon
- Dentro del PoC de LogoFAIL: Del Desbordamiento de Entero a la Ejecución Arbitraria de Código
- PixieFail: Nueve vulnerabilidades en la pila de red IPv6 de EDK II de Tianocore
- ¡Por la Ciencia! - Usando un Bug Poco Impresionante en EDK II
- Hydroph0bia: Bypass de SecureBoot para Insyde H2O
- PKfail: Claves de Plataforma No Confiables en Firmware UEFI (Binarly, 2024)
- LogoFAIL: Vulnerabilidades de Análisis de Imágenes en Firmware de Sistema (Binarly)
- Análisis del Bootkit UEFI BlackLotus - ESET
- Bootkitty: Primer Bootkit UEFI para Linux (ESET, 2024)
- Rootkits de Firmware UEFI: Mitos y Realidad (BlackHat 2024)
- CVE-2024-0762 - Seguimiento de PixieFail: Bypass de TPM
Ataques de Symlink
Análisis de Firmware de Routers
- Un Viaje al IoT: Descubrir Componentes y Puertos
- Un Viaje al IoT: Volcado y Análisis de Firmware
- Un Viaje al IoT: Comunicaciones por Radio
- Un Viaje al IoT: Comunicaciones Internas
- Análisis Dinámico de Componentes de Firmware en Dispositivos IoT
- Análisis de Firmware RV130X
- Descifrado de Firmware TP-Link C210 V2: bootloaders de cámara en la nube
Explotación de Routers
- Cazando n-days No Autenticados en Routers Asus
- Poniendo a MikroTik en el Punto de Mira
- Explotando Hardware de MikroTik RouterOS con CVE-2023-30799
- Rooteando Routers WiFi Xiaomi
- Ruta hacia la Seguridad: Navegando los Riesgos de los Routers
- ROPing our way to RCE
- ROPing Routers desde cero: Tenda Ac8v4
- PwnAgent: Un RCE del lado WAN en Routers Netgear RAX con Un Solo Clic
- Puckungfu 2: Otra Inyección de Comandos WAN en NETGEAR
- Reversing, Descubrimiento y Explotación de una Vulnerabilidad en un Router TP-Link - CVE-2024-54887
- Explotando la Vulnerabilidad Zero-Day (CVE-2025-9961) en el Router TP-Link AX10
- FiberGateway GR241AG - Cadena de Explotación Completa
- Fuzzing de Caja Negra en Dispositivos IoT Usando el Router TL-WR902AC
- Rooteando el TP-Link Tapo C200 Rev.5
Serie Netgear
- Netgear Orbi: Introducción, Acceso UART, Reconocimiento
- Netgear Orbi: Fallos en la SOAP-API
- Netgear Orbi: Exploit NDay CVE-2020-27861
- El Último Aliento de Nuestros Bugs del Netgear RAX30
Serie TP-Link
- Vulnerabilidad de Desbordamiento de Búfer en TP-Link TDDP
- Pwn2Own Tokyo 2020: Derrotando el TP-Link AC1750
- RCE No Autenticado en la Cámara TP-Link Tapo c200 (CVE-2021-4045)
Serie Cisco
- Patch Diffing de una Actualización de Firmware de Cisco RV110W - Parte 1
- CVE-2024-20356: Jailbreak a un dispositivo Cisco para ejecutar DOOM
- Flashback Connects - RCE en SSL VPN de Cisco RV340
Bypasses de Secure Boot
- Evadiendo Secure Boot usando Inyección de Fallos
- Rompiendo Secure Boot en Google Nest Hub (2ª Gen)
- Arrancando hacia Brechas: Cazando las Superficies de Ataque Remotas de Windows SecureBoot
Protocolos de Red y Web
MQTT
- Introducción a MQTT
- Seguridad de Brokers MQTT 101
- Hackeando el IoT con MQTT
- Seguridad IoT: RCE en el Protocolo MQTT
- IoXY - Proxy de Interceptación MQTT
- MQTT-PWN
Fundamentos
Seguridad y Explotación
- ¿Son los Hogares Inteligentes Vulnerables al Hackeo?
- Pruebas de Penetración en la Cerradura Inteligente Sesame
- Servisnet Tessa - Volcado de Credenciales MQTT (Metasploit)
- Ruta de Servicio Sin Comillas en Eclipse Mosquitto
CVEs Conocidos
- CVE-2020-13849 - Vulnerabilidad DoS (CVSS 7.5)
- CVE-2023-3028 - Autenticación insuficiente (CVSS 9.8)
- CVE-2021-0229 - Consumo de recursos (CVSS 5.3)
- CVE-2019-5432 - Caída por paquete malformado (CVSS 7.5)
Herramientas
- Mosquitto - Broker MQTT de Código Abierto
- HiveMQ
- MQTT Explorer
- MQTT Topic ACL Linter - Análisis estático solo local para reglas ACL de filtros de temas MQTT inválidas, amplias, duplicadas y superpuestas; no se conecta a un broker ni reemplaza una auditoría de seguridad.
- Librería MQTT de Nmap
- Las Siete Mejores Herramientas de Cliente MQTT
Aplicaciones- Using IoT MQTT for V2V and Connected Cars
- MQTT Hardware Development Projects
- 100,000 Connected Cars with Kubernetes, Kafka, MQTT, TensorFlow
- Authenticating Devices Using MQTT with Auth0
- Deep Learning UDF for MQTT IoT Anomaly Detection
- Guide to MQTT: Hacking a Doorbell
Investigación de Malware
CoAP
Especificaciones y Seguridad
Herramientas - Software
- CoAP NSE (Nmap)
- Copper4Cr - CoAP User-Agent for Chrome
- libcoap CLI Tools
- Scapy CoAP Plugin
- Eclipse Californium (Java)
- Peach Fuzzer
Herramientas - Hardware
Investigación y Tutoriales
mTLS
Herramientas
| Herramienta | Uso | Enlace | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | Proxy inverso que firma dinámicamente certificados de cliente para hacer MITM en sesiones mTLS completas | github.com/fungaren/mtls-intercept | | mitmproxy | Configura client_certs con el certificado extraído del dispositivo IoT para suplantar el dispositivo en el handshake mTLS | mitmproxy.org | | SSLsplit | Proxy mTLS transparente - reenvía el certificado extraído del dispositivo para completar el handshake mutuo con la nube | github.com/droe/sslsplit | | eCapture (eBPF) | Hookea OpenSSL/BoringSSL en gateways IoT Linux antes del cifrado - descifra mTLS + TLS 1.3 + PFS | ecapture.cc | | Wireshark + SSLKEYLOGFILE | Descifra sesiones mTLS capturadas desde gateways IoT usando logs de pre-master secret de NSS | wiki.wireshark.org/TLS | | Frida | Hookea en tiempo de ejecución SSLContext, TrustManager, KeyManager en apps companion de IoT para Android | frida.re | | Objection | Android sslpinning disable - elimina el pinning de mTLS en apps companion | github.com/sensepost/objection | | apk-mitm | Parchea estáticamente el APK companion de IoT para deshabilitar el pinning de certificados mTLS | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | Mueve una CA personalizada al almacén del sistema en Android POS/kiosk rooteado para completar MITM de mTLS | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | Script universal de Frida dirigido a más de 20 patrones de mTLS/pinning en apps IoT endurecidas | github.com/httptoolkit/frida-android-unpinning | | NEU-SNS/IoTLS | Repositorio de investigación de IMC'21 - archivos SSLKEYLOGFILE para descifrar conexiones mTLS interceptadas en 32 dispositivos | github.com/NEU-SNS/IoTLS | | mitmrouter | Router de intercepción de tráfico IoT basado en Linux - intercepta TLS del dispositivo a nivel de red | github.com/nmatt0/mitmrouter |
Blogs y Artículos
- mTLS: When Certificate Authentication is Done Wrong
- mTLS Authentication in IoT: Enhancing Security for Connected Devices
- Hands On IoT MitM Part 1 - AWS IoT MQTT + mTLS Interception
- OWASP MASTG-TECH-0012: Bypassing Certificate Pinning in Android IoT Companion Apps
- Theory to Practice: mTLS in Action Part 1
- Configuring mTLS on Mosquitto MQTT Broker
- AWS IoT Docs: X.509 Client Certificates and Fleet Provisioning
- Azure IoT Hub: mTLS X.509 CA Authentication Concept
Artículos de Investigación
- Evaluation of TLS and mTLS in Internet of Things Systems - MIUN DiVA, 2024
- Atlas: Enabling Cross-Vendor mTLS Authentication for IoT - arXiv 2025
- Lightweight mTLS Authentication for Industrial IoT - PMC/NIH 2023
- Quantum-Enhanced mTLS for IoT Battlefield Networks - IJPSAT
- AI vs. IoT Security: Fingerprinting and Defenses Against TLS Attacks - IEEE Xplore 2025
YouTube
- Intercepting IoT Device Traffic with ARP Poisoning + mitmproxy TLS Intercept
- Using Linux to Intercept IoT Device Traffic with mitmrouter
- Mutual TLS - The Backend Engineering Show Deep Dive
- Intercepting SSL/TLS - Fiddler and MITMProxy Decrypt Walkthrough
- Decrypting Kubernetes mTLS Traffic - eCapture, Custom CA, eBPF Methods
- Mastering mTLS: Stop MITM Attacks and Boost API/IoT Security
- Introduction to IoT Penetration Testing Webinar - CyberWarFare Labs
Descripción General de Protocolos IoT
- IoT Protocols Overview
- IoT Architecture
- Attacking IoT Devices from Web Perspective
- Awesome Industrial Protocols
Seguridad en la Nube y Backend
Seguridad de AWS IoT
Fundamentos
- Comprehensive AWS Pentesting Guide - BreachLock
- AWS Pentest Methodology - MorattiSec
- AWS Penetration Testing Methodology - Rootshell
- AWS Penetration Testing Techniques 2025
Herramientas
- CloudFox - Cloud Attack Paths
- S3Scanner - Leaky Bucket Discovery
- Cloudfoxable Labs
- AWS Security Pentesting Resources
- Pacu - AWS Exploitation Framework
- ScoutSuite - Multi-cloud Security Auditing
- Prowler - Cloud Security Assessment
Vulnerabilidades
Firebase / Malas Configuraciones en la Nube
Seguridad de Aplicaciones Móviles
Android
- Android App Reverse Engineering 101
- Android Application Pentesting Book
- Android Pentest Video Course - TutorialsPoint
- Android Tamer
- Android Hacker's Handbook
- A first look at Android 14 forensics
- Deobfuscating Android ARM64 strings with Ghidra
- Introduction to Fuzzing Android Native Components
- Hacking Android Games
- Intercepting HTTPS Communication in Flutter
Explotación del Kernel de Android
- Android Kernel Exploitation
- Attacking Android Binder: Analysis and Exploitation of CVE-2023-20938
- Attacking the Android kernel using the Qualcomm TrustZone
- Driving forward in Android drivers
- Analyzing a Modern In-the-wild Android Exploit
- Exploiting Android's Hardened Memory Allocator
- GPUAF - Two ways of Rooting All Qualcomm based Android phones
- The Qualcomm DSP Driver - Unexpectedly Excavating an Exploit
- Qualcomm DSP Kernel Internals
- Binder Fuzzing
Asignador Scudo de Android
- Android: Scudo
- Behind the Shield: Unmasking Scudo's Defenses
- scudo Hardened Allocator - Unofficial Internals Documentation
iOS
- iOS Pentesting Guide
- OWASP Mobile Security Testing Guide
- An iOS hacker tries Android
- Analyzing iOS Kernel Panic Logs
- Blasting Past iOS 18
- Emulating an iPhone in QEMU
- First analysis of Apple's USB Restricted Mode bypass (CVE-2025-24200)
- Exploring UNIX pipes for iOS kernel exploit primitives
Industrial y Automotriz
ICS/SCADA
- ICS Village
- ICS Discord Group
- Controlthings.io Platform
- Applied Cyber Security and the Smart Grid
- Deep Lateral Movement in OT Networks
- Hacking ICS Historians: The Pivot Point from IT to OT
- OPC UA Deep Dive Series - Parts 1-5
- Inside a New OT/IoT Cyberweapon: IOCONTROL
- Attention, High Voltage: Exploring the Attack Surface of the Rockwell Automation PowerMonitor 1000
Seguridad Automotriz
- Awesome Vehicle Security
- Car Hacking Village
- Jeep Hack
- Subaru Head Unit Jailbreak
- Car Hacking Practical Guide 101
- CAN Injection: keyless car theft
- How I Hacked my Car Series - Parts 1-6
- How I Also Hacked my Car
- Extracting Secure Onboard Communication (SecOC) keys from a 2021 Toyota RAV4 Prime
- Recovering an ECU firmware using disassembler and branches
- Automotive Memory Protection Units: Uncovering Hidden Vulnerabilities
- Web Hackers vs The Auto Industry: Critical Vulnerabilities in Cars (Sam Curry, 2023)
- Hacking Kia: Remotely Controlling Cars With Just a License Plate (Sam Curry, 2024)
- Hacking Subaru: Tracking and Controlling Cars via the STARLINK Admin Panel (Sam Curry, 2025)
- Pwn2Own Automotive (ZDI Blog Category - 2024 & 2025 Tokyo)
- Synacktiv Publications - Pwn2Own Automotive Writeups
- Awesome CAN Bus - Curated Resources
Cargadores de VE
- A Detailed Look at Pwn2own Automotive EV Charger Hardware
- Pwn2Own Automotive 2024: Hacking the ChargePoint Home Flex
- Reverse engineering an EV charger
- Pwn2Own Automotive 2024: Autel MaxiCharger Analysis (Computest Sector7)
- SaiFlow Blog - OCPP/EV Charging Protocol Vulnerabilities
Sistemas de Pago
Hacking de Cajeros Automáticos
- Introduction to ATM Penetration Testing
- Pwning ATMs for Fun and Profit
- Jackpotting ATMs Redux - Barnaby Jack
- Root Shell on Credit Card Terminal
Payment Village
Herramientas
Herramientas de Hardware
- Bus Pirate
- Bus Pirate 5: The Swiss ARRRmy Knife of Hardware Hacking
- The Shikra
- Attify Badge
- Flipper Zero
- HackRF
- RTL-SDR
- An In-Depth Look at the ICE-V Wireless FPGA Development Board
Multipropósito
Adaptadores de Depuración- ST-Link
USB
- FaceDancer21
- RfCat
- NullSec Ducky Payloads - Colección de payloads BadUSB para Rubber Ducky en Windows, macOS y Linux.
Flipper Zero
- NullSec Flipper Suite - Colección de payloads para Flipper Zero orientada a pentesting de RF, RFID/NFC, BadUSB, infrarrojos y redes inalámbricas.
- PineFlip - Aplicación complementaria de Flipper Zero para Linux con duplicación de pantalla, gestor de archivos y gestión de firmware.
Hak5
- Hak5 Field Kits
- NullSec Pineapple Suite - Colección de payloads para WiFi Pineapple orientada a deauth, evil twin, captura de handshakes y reconocimiento de red.
Herramientas de Software
Frameworks de Explotación
- BlueSploit
- IoTSecFuzz
- PENIOT
- ISF - Industrial Security Framework
- HAL - Hardware Analyzer
- PRET - Printer Exploitation Toolkit
- Expliot Framework
- RouterSploit
- HomePwn
- Firmware Analysis Toolkit (FAT)
- Shambles: The Next-Generation IoT Reverse Engineering Tool
Análisis de Firmware
Herramientas de Fuzzing
- The art of Fuzzing: Introduction
- A LibAFL Introductory Workshop
- The Blitz Tutorial Lab on Fuzzing with AFL++
- State of Linux Snapshot Fuzzing
- Fuzzing between the lines in popular barcode software
- Boofuzz
- Syzkaller - Kernel Fuzzer
- parking-game-fuzzer
Fundamentos
Fuzzing Específico para IoT
- Fuzzing ICS Protocols
- Fuzzowski - Network Protocol Fuzzer
- FIRM-AFL: High-Throughput IoT Firmware Fuzzing
- Snipuzz: Black-box Fuzzing of IoT Firmware
- Fuzzing IoT Binaries Part 1
- Fuzzing IoT Binaries Part 2
- Awesome Embedded Fuzzing
Herramientas
Sistemas Operativos para Pentesting
- AttifyOS
- IoT Penetration Testing OS v1
- EmbedOS
- Sigint OS - LTE IMSI Catcher
- Instant GNU Radio OS
- Dragon OS - SDR Software
- Skywave Linux - SDR
- Zephyr RTOS
- Ubuntu LTS
Motores de Búsqueda
- Shodan
- Censys
- ZoomEye
- BinaryEdge
- Thingful
- Wigle
- Hunter.io
- BuiltWith
- Recon-ng
- PublicWWW
- FCC ID Database
- CVE PoC Search - Busca repositorios públicos de PoC en GitHub por ID de CVE.
Seguridad Defensiva
Modelado de Amenazas
- STRIDE Threat Model Guide - Practical DevSecOps
- OWASP Threat Modeling Process
- STRIDE-based Threat Modeling for IoT Precision Agriculture
Framework STRIDE
- What is STRIDE in Threat Modeling - Security Compass
- Threat Modeling with ATT&CK - MITRE
- What is Threat Modeling - Fortinet
Modelado de Amenazas Específico para IoT
- STRIDE Threat Modeling for IoT Smart Home
- STRIDE Threat Modeling for Smart Solar Energy Systems
- STRIDE Threat Modeling for IoT Healthcare Systems
- STRIDE for IoT Agriculture - IEEE
Desarrollo Seguro
- Compiler Options Hardening Guide for C and C++
- Linux Hardening Guide
- Docker Security - Step-by-Step Hardening
- How To Secure A Linux Server
Directrices y Estándares
- NIST IoT Cybersecurity Framework
- NIST SP 800-213 - IoT Device Cybersecurity Guidance
- NISTIR 8259 - Foundational Cybersecurity Activities for IoT Manufacturers
- ETSI EN 303 645 - Cyber Security for Consumer IoT
- OWASP IoT Top 10 (2018)
- OWASP IoT Project
Guías de Hardening
Respuesta a Incidentes
Recursos de Aprendizaje
Plataformas de Formación
Chuletas
- Hardware Hacking Cheatsheet
- Nmap Tutorial
- Pentest Hardware Handbook
- THC's favourite Tips, Tricks & Hacks
- Cross Cache Attack CheetSheet
Guías de Vulnerabilidades
- OWASP IoT Top 10 2018 Mapping
- Reflecting on OWASP IoT Top 10
- CVE North Stars
- IoT Vulnerabilities with CVE and PoC
- Linux Privilege Escalation
Guías de Pentesting
- Shodan Pentesting Guide
- Modern Vulnerability Research on Embedded Systems
- Awesome Embedded Systems Vulnerability Research
Canales de YouTube
- Joe Grand
- LiveOverflow
- Binary Adventure
- EEVBlog
- Craig Smith
- IoTSecurity101
- Besim ALTINOK
- Ghidra Ninja
- Cyber Gibbons
- Scanline
- Aaron Christophel
- Valerio Di Giampietro
- Gamozo Labs - Printer Hacking
Libros
Hardware Hacking
- The Hardware Hacking Handbook - Jasper van Woudenberg & Colin O'Flynn (2021)
- Practical Hardware Pentesting - Jean-Georges Valle (2021)
- Practical Hardware Pentesting 2nd Edition (2023)
- Hardware Hacking: Have Fun While Voiding Your Warranty - Joe Grand (2004)
- Hacking the Xbox - Andrew "bunnie" Huang (2013)
- The Hardware Hacker - Andrew "bunnie" Huang (2019)
- The Art of PCB Reverse Engineering - Keng Tiong (2015)
- Manual PCB-RE: The Essentials - Keng Tiong (2021)
- Hardware Security Training, Hands-on! (2023)
- Hardware Security: Challenges and Solutions (2025)
- Mastering Hardware Hacking (2025)
- Ultimate Hardware Hacking Gear Guide
- Microcontroller Exploits (2024)
- Engineering Secure Devices - Dominik Merli (2024)
- Cryptography and Embedded Systems Security - Hou & Breier (2024)
Firmware e Ingeniería Inversa
- The Firmware Handbook - Jack Ganssle (2004)
- Learning Linux Binary Analysis - Ryan O'Neill (2016)
- Fuzzing Against the Machine (2023)
- Rootkits and Bootkits - Matrosov, Rodionov, Bratus (2019)
- Ghidra Software Reverse Engineering 2nd Edition (2025)
- The Ghidra Book 2nd Edition - Nance & Eagle (2026)
- The Definitive Handbook on Reverse Engineering Tools (2025)
- x86 Software Reverse-Engineering, Cracking, and Counter-Measures - Domas & Domas (2024)
- Fuzzing Android - Zawawy, Rodionov et al. (2026)
- From Day Zero to Zero Day - Eugene Lim (2025)
- The Spacecraft Hacker's Handbook - Olchawa & Starcik (2026)
Seguridad IoT
- Abusing the Internet of Things - Nitesh Dhanjani (2015)
- IoT Penetration Testing Cookbook - Aaron Guzman & Aditya Gupta (2017)
- Practical IoT Hacking: The Definitive Guide (2021)
- PatrIoT: Practical and Agile Threat Research for IoT (2022)
- The Embedded Linux Security Handbook - St. Onge & Krishnan (2025)
- Securing Smart Things - Massimo Nardone (2026)
Inalámbrico y RF
- Inside Radio: An Attack and Defense Guide - Qing Yang, Lin Huang (2018)
- Hack the Airwaves: Advanced BLE Exploitation (2023)
- Practical SDR - David Clark & Paul Clark (2025)
- The Art of ARM Assembly, Volume 1 - Randall Hyde (2025)
- The Wireless Cookbook - Bill Zimmerman (2026)
Embebidos y Móviles
NFC/RFID
- Near Field Communication (NFC): From Theory to Practice (2012)
- Security Issues in Mobile NFC Devices - Michael Roland (2024)
Seguridad Automotriz
- The Car Hacker's Handbook - Craig Smith (2016)
- Building Secure Automotive IoT Applications - Oka et al. (2024)
- Offensive Automotive Cybersecurity - Nasser & Oka (2025)
Seguridad Industrial y General
- Gray Hat Hacking 5th Edition (2018)
- Black Hat Python 2nd Edition (2021)
- Attacking Network Protocols - James Forshaw (2017)
- Securing Industrial Control Systems - Rahman et al. (2026)
White Papers e Informes
Serie IoT
Labs y CTFs
Aplicaciones Vulnerables
- DVID - Damn Vulnerable IoT Device
- IoTGoat - Vulnerable OpenWrt Firmware
- BLE CTF
- Microcorruption
- ARM-X CTF
Hardware
Industrial
VoIP
Competiciones CTF
CTFs de Hardware
CTFs de IoT
CTFs de Embebidos/Firmware
CTFs de ARM
Plataformas de Aprendizaje Continuo
Configuración de Laboratorio
Investigación y Comunidad
Investigación Técnica
- Dropcam Hacking
- LED Light Hacking
- PS4 Jailbreak Status
- Lenovo Watch X Privacy Issues
- Smart Scale Privacy Issues
- Besder IP Camera Security Analysis
Blogs- Team82 Research
- Voidstarsec
- wrongbaud
- Firmware Analysis
- Exploitee.rs
- Payatu Blog
- Raelize Blog
- JCJC Dev
- W00tsec
- Devttys0
- Embedded Bits
- Keenlab
- Courk.cc
- IoT Security Wiki
- Cybergibbons
- Firmware.RE
- K3170makan
- Tclaverie
- Besimaltinok
- Ctrlu
- IoT Pentest
- Duo Decipher
- Sp3ctr3
- 0x42424242
- Dantheiotman
- Danman
- Quentinkaiser
- Quarkslab
- Ice9
- F-Secure Labs
- MG.lol
- CJHackerz
- Bunnie's Blog
- Synacktiv Publications
- Cr4.sh
- Ktln2
- Naehrdine
- Limited Results
- Fail0verflow
- Exploit Security
- Attify Blog
- Jilles.com
- Syss Tech Blog
- HardBreak Wiki
- 8ksec
- Starlabs
- boschko.ca
- 0xtriboulet
- Nozomi Networks
Plataformas comunitarias
Villages
Investigadores a seguir
- Jilles
- Joe Fitz
- Aseem Jakhar
- Cybergibbons
- Jasper
- Dave Jones
- bunnie
- Ilya Shaposhnikov
- Mark C.
- Aaron Guzman
- Yashin Mehaboobe
- Arun Magesh
- Mr-IoT
- QKaiser
- 9lyph
Investigación específica por dispositivo
Cámaras
- ARLO: I'M WATCHING YOU
- Hacking a Tapo TC60 Camera
- Rooting a Hive Camera
- Pwn2Own: Synology BC500 IP Camera
- Turning Camera Surveillance on its Axis
- Pwn2Own Ireland 2024 - Ubiquiti AI Bullet
Dispositivos para el hogar inteligente
- Hacking a Smart Home Device
- The Silent Spy Among Us: Smart Intercom Attacks
- Pwnassistant - Home Assistant RCE
- Hacking Sonoff Smart Home IoT Device
Altavoces inteligentes
- Turning Google smart speakers into wiretaps for $100k
- Smart Speaker Shenanigans: Making the Sonos ONE Sing its Secrets
- Listen Up: Sonos Over-The-Air Remote Kernel Exploitation and Covert Wiretap
- Streaming Zero-Fi Shells to Your Smart Speaker
Impresoras
- Pwning a Brother labelmaker, for fun and interop!
- lexmark printer haxx
- Pwn2Own Ireland 2024: Canon imageCLASS MF656Cdw
- Print Scan Hacks: Brother devices
Drones
- DJI Mavic 3 Drone Research: Firmware Analysis
- DJI Mavic 3 Drone Research: Vulnerability Analysis
- DJI - The ART of obfuscation
- Local Privilege Escalation on the DJI RM500 Smart Controller
Electrodomésticos de cocina
Dispositivos NAS
- A Pain in the NAS: Synology DS920+ Edition
- Weekend Destroyer - RCE in Western Digital PR4100 NAS
- Exploiting the Synology TC500 at Pwn2Own Ireland 2024
Consolas de videojuegos
- Hacking the Nintendo DSi Browser
- mast1c0re: Exploiting the PS4 and PS5 through a game save
- Being Overlord on the Steam Deck with 1 Byte
- Hacking the XBox 360 Hypervisor
Teléfonos/Tabletas
- Pixel 6 Bootloader Series
- Solo: A Pixel 6 Pro Story
- Gaining kernel code execution on an MTE-enabled Pixel 8
- Bypassing MTE with CVE-2025-0072
- Debugging the Pixel 8 kernel via KGDB
- A First Glimpse of the Starlink User Terminal
- Diving into Starlink's User Terminal Firmware
Investigación sobre TrustZone y TEE
- ARM TrustZone: pivoting to the secure world
- TEE Reversing
- A Deep Dive into Samsung's TrustZone - Parts 1-3
- Researching Xiaomi's TEE
- Kinibi TEE: Trusted Application Exploitation
- Reversing Samsung's H-Arx Hypervisor Framework
- EL3vated Privileges: Glitching Google WiFi Pro from Root to EL3
Investigación sobre Pwn2Own
- Your not so "Home Office" - SOHO Hacking at Pwn2Own
- Pwn2Own Toronto 2023 Series - Parts 1-5
- Pwn2Own: WAN-to-LAN Exploit Showcase
MCP / Agente de IA
Ingeniería inversa de Bluetooth
- bt-re-mad-skillz - Habilidades de LLM para ingeniería inversa del firmware de controladores Bluetooth en la capa HCI, para Claude Code y ChatGPT/Codex.
Contribuir
Las contribuciones son bienvenidas. Envía un PR con nuevos recursos siguiendo la estructura existente.