Dispositivos IoT para Pentest y su Propósito - Edición 2025
Este documento describe las herramientas y hardware más recientes para pruebas de seguridad IoT en 2025, cubriendo diferentes protocolos y tecnologías. Incluye ataques de vanguardia, vulnerabilidades recién descubiertas y herramientas de software y hardware actualizadas con capacidades mejoradas.
Tabla de Contenidos
Bluetooth
| Herramientas de Software | Herramientas de Hardware | Propósito | Actualizaciones 2025 |
|---|
| BrakTooth PoC (Enhanced) | ESP32-WROVER | Pruebas de vulnerabilidades Bluetooth (CVE-2021-28139 y variantes) | Capacidades de explotación mejoradas, soporte ampliado de SoC |
| Flipper Zero (Xtreme Firmware) | Flipper Zero | Hacking RF multiprotocolo, incluyendo ataques Bluetooth | Ataques Bad Keyboard vía BLE, compatibilidad con iOS |
| Ubertooth Tools | Ubertooth One | Sniffing e inyección de paquetes Bluetooth Classic y BLE | Inyección de paquetes mejorada, análisis en tiempo real |
| BlueHydra Enhanced | CSR 4.0 o compatible | Escaneo de dispositivos BLE con detección mejorada por IA | Huella digital de dispositivos basada en aprendizaje automático |
| Bettercap 2.x | Alfa AWUS1900 | Ataques MiTM avanzados en Bluetooth y BLE | Automatización mejorada, escenarios de ataque potenciados por IA |
| GATTacker Pro | ESP32 o nRF52840 | Ataques MiTM y fuzzing de capa GATT BLE | Fuzzing de protocolo mejorado, descubrimiento automatizado de vulnerabilidades |
| Wireshark 4.x | Adaptador Bluetooth | Análisis mejorado de paquetes Bluetooth | Análisis de tráfico asistido por IA, detección de amenazas |
Zigbee
| Herramientas de Software | Herramientas de Hardware | Propósito | Actualizaciones 2025 |
|---|
| KillerBee Enhanced | ApiMote v4 o Dongle nRF52840 | Pruebas de penetración avanzadas Zigbee 3.0 | Pruebas de vulnerabilidades Zigbee 3.0, bypass de código de instalación |
| Z-Attack Pro | USRP B210 o HackRF One | Ataques y manipulación de capa de protocolo Zigbee | Soporte para pruebas del modelo de seguridad Zigbee 3.0 |
| ZigDiggity v2 | XBee S2C o nRF52840 | Mapeo de redes Zigbee y evaluación de vulnerabilidades | Capacidades mejoradas de ataque DoS contra Zigbee 3.0 |
| Zigbee Protocol Fuzzer | ApiMote o compatible | Fuzzing avanzado de protocolos y detección de caídas | Fuzzing guiado por IA para descubrimiento de vulnerabilidades |
Vulnerabilidad clave de 2025: CVE-2025-1221 que afecta la pila Zigbee SiLabs EmberZNet, causando fallos en la entrega de mensajes en implementaciones de Co-Procesador de Radio.
Z-Wave
WiFi
Hardware