Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
IoT-Vulnerability-Research-Public — Investigación independiente de seguridad en IoT, divulgación de vulnerabilidades y PoCs centradas en el análisis de firmware, interfaces de hardware y fallos criptográficos. | Kitploit
Herramientas/GitHubGitHub/badchemical/iot-vulnerability-research-public
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónIngeniería InversaHacking de HardwareCriptografíaSeguridad de HardwarePapers e Investigación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Aprendizaje y Educación
Análisis de Firmware
GitHubbadchemical/iot-vulnerability-research-public

IoT-Vulnerability-Research-Public

Investigación independiente de seguridad en IoT, divulgación de vulnerabilidades y PoCs centradas en el análisis de firmware, interfaces de hardware y fallos criptográficos.

Ver Repositorio
17hace 1 mesAún no revisado

Investigación de Seguridad de Hardware y Vulnerabilidades

Este repositorio sirve como un archivo público centralizado para mi investigación independiente de vulnerabilidades, auditorías de hardware y Divulgaciones Coordinadas de Vulnerabilidades (CVD).

Todos los scripts de prueba de concepto, extracciones de firmware y desmontajes de hardware se publican aquí estrictamente con fines educativos y de investigación defensiva de seguridad. Las divulgaciones se realizan siguiendo los plazos estándar de la industria (embargos de 90 días de CERT/CC o excepciones de 45 días para proveedores sin respuesta).

Divulgaciones Publicadas

FechaProveedor / DispositivoTipo de VulnerabilidadEstadoEnlace
Abril 2026GNCC GP5 (T23)Hardware a Nube / Root PersistenteSin parche / 6 CVEVer informe
Julio 2026Kasa EC71RSA embebido, credenciales de usuario MD5, divulgación de GPS precisoParcheado / 2 CVEVer informe

Metodología

Mi investigación se centra principalmente en cerrar la brecha entre las fallas físicas localizadas del hardware y el riesgo sistémico de la infraestructura. Las metodologías incluyen:

  • Auditorías físicas de hardware (volcado de UART, JTAG, SPI Flash).
  • Análisis del bootloader y técnicas de bypass (U-Boot).
  • Análisis estático de firmware e ingeniería inversa.
  • Mapeo de infraestructura en la nube y validación de exposición de credenciales.
Descargar herramienta