Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-connected-things-sec — Una lista seleccionada de recursos de seguridad para todas las cosas conectadas | Kitploit
Herramientas/GitHubGitHub/v33ru/awesome-connected-things-sec
Seguridad de Sistemas EmbebidosSeguridad IoTIngeniería InversaSeguridad SCADA/ICSSeguridad InalámbricaHacking de HardwareCTFSeguridad MóvilAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Recursos Curados
Análisis de Firmware
Labs y Práctica
GitHubv33ru/awesome-connected-things-sec

awesome-connected-things-sec

Una lista seleccionada de recursos de seguridad para todas las cosas conectadas

Ver RepositorioSitio web
3.5k57920hace 13 díasRevisado por Kitploit

🔐 Awesome Connected Things Security Resources

Investigación de seguridad y técnicas de explotación para sistemas IoT, embebidos, industriales y automotrices.

Awesome

Typing SVG


       


         


     


Contenido

  • Ataques de Hardware
    • Fundamentos
    • Ataques de Interfaz
    • Extracción de Memoria
    • Canales Laterales e Inyección de Fallos
    • Ataques PCIe y DMA
  • Protocolos Inalámbricos
    • Fundamentos de RF
    • Bluetooth / BLE
    • Zigbee / Z-Wave
    • LoRa / LoRaWAN
    • Matter / Thread
    • Celular (GSM/LTE/5G)
    • NFC/RFID
    • DECT (Digital Enhanced Cordless Telecommunications)
    • Wi-Fi
    • USB
    • UWB (Ultra-Wideband)
    • TETRA
  • Seguridad de Firmware
    • Fundamentos
    • Extracción
    • Herramientas de Análisis Estático
    • Análisis Dinámico y Emulación
    • Seguridad de Actualizaciones OTA
    • Seguridad de RTOS
    • Herramientas de Ingeniería Inversa
    • Ensambladores en Línea
    • Explotación de ARM
    • Análisis de Binarios
    • Secure Boot
    • Seguridad de UEFI
    • Ataques de Symlink
    • Análisis de Firmware de Routers
    • Explotación de Routers
    • Bypasses de Secure Boot
  • Protocolos de Red y Web
    • MQTT
    • CoAP
    • mTLS

Ataques de Hardware

Fundamentos

  • Guía de Hardware para IoT
  • Introducción al Hacking de Hardware - Volcando Tu Primer Firmware
  • Una Introducción al Hacking de Hardware
  • Kits de Herramientas de Hardware para el Análisis de Seguridad de IoT
  • Hacking de Hardware para Dispositivos IoT - Explotación Ofensiva de IoT

Ataques de Interfaz

UART

  • Identificación de la Interfaz UART
  • Fundamentos de Terminales Serie
  • Ingeniería Inversa de Puertos Serie
  • Introducción a la RE Embebida: Descubrimiento de UART y Extracción de Firmware vía UBoot
  • Uso de UART para Conectarse a una Cámara IP China
  • Un Viaje al Hacking de Hardware IoT: UART
  • Acceso y Volcado de Firmware a Través de UART
  • Conexiones UART y Análisis Dinámico en Linksys e1000

JTAG

  • Hacking de Hardware 101: Introducción a JTAG
  • Cómo Encontrar la Interfaz JTAG
  • Análisis de JTAG
  • Conexiones JTAG con Bus Pirate y OpenOCD
  • Extracción de Firmware desde Memoria Externa vía JTAG
  • La Guía del Autoestopista para el Hacking de iPhone Lightning y JTAG
  • Depuración de Microcontroladores AVR a Través de JTAG

SWD (Serial Wire Debug)

  • Descripción General del Protocolo SWD - HardBreak Wiki
  • Revelando Vulnerabilidades: Explorando la Superficie de Ataque de SWD en Hardware
  • Introducción al Protocolo ARM Serial Wire Debug
  • Serial Wire Debug y Arquitectura CoreSight
  • LibSWD - Biblioteca Abierta de Serial Wire Debug
  • Bootcamp de Hacking de Hardware y Explotación - SWD

SPI

  • Hacking de Hardware 101: Identificación y Volcado de Memoria Flash eMMC
  • Volcado de Firmware desde un Router Usando Bus Pirate - SPI
  • Extracción de Memoria Flash a Través de SPI
  • Extracción de Firmware de Dispositivos Embebidos (SPI NOR Flash)
  • Cómo Flashear el Chip de un Router con un Programador
  • TPM 2.0: Extracción de Claves de Bitlocker a Través de SPI

I2C

  • Seguridad IoT Parte 16: Superficie de Ataque de Hardware I2C
  • Explotación de I2C - HackTricks
  • Vector de Ataque de Troyano de Hardware I2C No Invasivo (PDF)
  • Hacking de Hardware: Inyección I2C con Bus Pirate
  • Protegiendo los Protocolos SPI, I2C e I3C

TPM

  • Introducción al TPM (Trusted Platform Module)
  • La Seguridad del Trusted Platform Module Derrotada en 30 Minutos

Extracción de Memoria

eMMC

  • Protocolo eMMC
  • RPMB: Un Lugar Secreto Dentro del eMMC
  • Recuperación de Datos eMMC de un Smartphone Dañado
  • Libera Tus Dispositivos de Hogar Inteligente: Hacking del Robot Aspirador
  • Hacking de IoT Práctico: Rapid7 en DEF CON 30

Canales Laterales e Inyección de Fallos

Fundamentos

  • Ataques de Canal Lateral - Yifan Lu
  • Ataques a Implementaciones de Sistemas Seguros
  • Fuzzing, Análisis de Binarios, Colección de Seguridad IoT

Ataques de Glitching

  • Ataque de Glitching NAND en Wink Hub
  • Tutorial de Glitching de Voltaje con Crowbars
  • Ataque de Glitching de Voltaje Usando iCEstick Glitcher
  • Glitching con FPGA y Ataques de Canal Lateral - Samy Kamkar
  • Ataque de Glitch de Energía en Hardware - rhme2
  • Claves en Flash - Glitching de Claves AES desde Arduino
  • Implementación de Ataques Prácticos de Glitching Eléctrico
  • Cómo Realizar Inyección de Fallos por Voltaje
  • Glitcher Parte 1 - Glitching de Voltaje Reproducible en Microcontroladores STM32
  • Glitching de Voltaje en STM32L05

Análisis de Potencia

  • Rompiendo AES con ChipWhisperer
  • Wiki de ChipWhisperer
  • Bit Flips con Rowhammer para Robar Claves Criptográficas

Otros Microcontroladores

  • Volcando el Bootrom del Amlogic A113X
  • Revisando el Proceso de Explotación de TrustZone del AMLogic A113X
  • Ingeniería Inversa de un Microcontrolador Desconocido
  • Hackeando el Firmware de un Microcontrolador a Través de un USB
  • Hay un Agujero en Tu SoC: Glitching del BootROM de MediaTek

Ataques PCIe y DMA

  • Un Tutorial Práctico sobre PCIe para Principiantes Absolutos en Windows - Parte 1
  • Un Tutorial Práctico sobre PCIe para Principiantes Absolutos en Windows - Parte 2
  • Ataque PCIe DMA contra un Jetson Nano Asegurado (CVE-2022-21819)

Protocolos Inalámbricos

Fundamentos de RF

  • Curso Completo de Radio Definida por Software - Michael Ossmann
  • Entendiendo la Radio
  • Introducción a la Radio Definida por Software
  • Introducción a GNU Radio Companion
  • Creación de un Grafo de Flujo en GNU Radio Companion
  • Análisis de Señales de Radio a 433MHz
  • Grabación de Señales de Radio Específicas
  • Ataques de Repetición con Raspberry Pi y rpitx
  • Ingeniería Inversa de la Señal de un Mando de Coche
  • GRCON 2021 - Capture the Signal

Bluetooth / BLE

Fundamentos

  • Awesome Bluetooth Security
  • Ingeniería de Tráfico en una Piconet Bluetooth
  • Características BLE: Un Tutorial para Principiantes
  • Introducción a Bluetooth Low Energy (PDF)
  • Guía de Estudio de Seguridad de Bluetooth LE
  • Ingeniería Inversa de Dispositivos BLE
  • Mi Viaje Hacia la Ingeniería Inversa de una Smart Band - RE de Bluetooth-LE

Técnicas de Explotación- Intel Edison como caja de explotación Bluetooth LE

  • Ingeniería inversa y explotación de un masajeador inteligente
  • Hackeé MiBand 3
  • Ataque GATT a dispositivos Bluetooth Smart
  • Examinando la cerradura inteligente August
  • Introducción práctica a la ingeniería inversa de BLE GATT
  • MojoBox - Otra cerradura no tan inteligente
  • Cerraduras inteligentes Bluetooth
  • Vulnerabilidad de Bluetooth Beacon
  • Denial of Pleasure: Atacando objetivos BLE inusuales con un Flipper Zero
  • Grand Theft Auto: Un vistazo al ataque de retransmisión BLE
  • Cómo hackeé luces inteligentes: CVE-2022-47758

Investigación de vulnerabilidades

  • Encontrando errores en Bluetooth
  • Vulnerabilidades Sweyntooth
  • BrakTooth: Causando estragos en el gestor de enlaces Bluetooth
  • BLUFFS: Ataques de secreto hacia adelante y futuro en Bluetooth (CVE-2023-24023)
  • AirDrop Leak - Sniffing de tráfico BLE desde dispositivos Apple
  • BleedingTooth: Ejecución remota de código sin clic en Bluetooth de Linux
  • BRAKTOOTH: Causando estragos en el gestor de enlaces Bluetooth (PDF)
  • Ataque Norec: Eliminando el cifrado BLE de la librería de Nordic (CVE-2020-15509)
  • BlueDucky - Inyección HID en Android sin parchear (CVE-2023-45866)
  • Suplantación del controlador Bluetooth de Microsoft - CVE-2024-21306
  • Análisis de seguridad de Bluetooth Auracast / LE Audio

Charlas de conferencias

  • Blue2thprinting: ¿Qué demonios estoy viendo?
  • Heridas abiertas: Los últimos 5 años han dejado sangrar a Bluetooth
  • Sniffing de Bluetooth a través de mi mascarilla durante la pandemia

Herramientas - Software

  • Bluing - Recolección de inteligencia para Bluetooth
  • BlueToolkit - Pruebas de vulnerabilidades de Bluetooth Classic
  • btproxy
  • hcitool y bluez
  • Pruebas con GATT Tool
  • crackle - Descifrando el cifrado BLE
  • bettercap
  • GATTacker
  • BTLEjack - Navaja suiza BLE
  • DEDSEC Bluetooth Exploit
  • BrakTooth ESP32 PoC
  • Ataques SweynTooth BLE
  • ESP32 Bluetooth Classic Sniffer
  • Colección de hacking Bluetooth

Herramientas - Hardware

  • nRF52840 Dongle
  • Ubertooth One
  • CSR 4.0 Bluetooth Dongle
  • ESP32
  • Sena UD100
  • ESP-WROVER-KIT

Herramientas

  • ice9-bluetooth-sniffer
  • InternalBlue - Framework de experimentación Bluetooth

Hackeando cafeteras Bluetooth

  • Hackeando Bluetooth para preparar café desde GitHub Actions - Parte 1
  • Hackeando Bluetooth para preparar café desde GitHub Actions - Parte 2
  • Hackeando Bluetooth para preparar café desde GitHub Actions - Parte 3

Zigbee / Z-Wave

Fundamentos

  • Introducción y descripción general del protocolo
  • Resumen de seguridad de ZigBee y Z-Wave
  • Hackeando redes ZigBee

Explotación

  • Hackeando dispositivos IoT con el framework Zigbee de Attify
  • Zigator: Analizando la seguridad de hogares inteligentes habilitados para Zigbee
  • Análisis de seguridad de Zigbee con Zigator y GNU Radio
  • Interferencia selectiva ZigBee de bajo costo

Herramientas - Software

  • Killerbee
  • ZigDiggity
  • Zigator
  • Z3sec
  • zigbear

Herramientas - Hardware

  • ApiMote
  • RaspBee
  • ATUSB IEEE 802.15.4 Adapter
  • USRP

LoRa / LoRaWAN

  • Descripción general de seguridad de LoRaWAN - Tektelic
  • Vulnerabilidades de seguridad en LoRaWAN
  • Baja potencia y alto riesgo: Ataques a dispositivos LoRaWAN
  • LAF - Framework de auditoría LoRaWAN
  • ChirpOTLE - Framework de seguridad LoRaWAN

Fundamentos

  • Encuesta de seguridad LoRaWAN - ScienceDirect
  • LoRaWAN - Wikipedia

Explotación

  • Millones de dispositivos que usan LoRaWAN expuestos - SecurityWeek
  • ¿Confías ciegamente en las redes LoRaWAN? - IOActive
  • Claves de cifrado LoRaWAN fáciles de descifrar - Threatpost
  • LoPT: Herramienta de pruebas de penetración LoRa (PDF)

Herramientas

  • LoRa Craft - Interceptación de paquetes
  • Herramienta de hacking LoRaWAN de código abierto
  • Proyectos LoRaWAN en Hackaday

Matter / Thread

Fundamentos

  • Estándar Matter - CSA-IoT
  • Protocolo Matter en Wikipedia
  • Guía completa del protocolo Matter 2025
  • Cómo asegurar dispositivos de hogar inteligente con Matter
  • Soluciones para dispositivos de hogar inteligente con Matter - DigiCert

Investigación de seguridad

  • Vulnerabilidades de seguridad y escenarios de ataque en hogares inteligentes con Matter
  • Trust Matters: Descubriendo vulnerabilidades en el protocolo Matter - Nozomi
  • Seguridad de Matter sobre Thread
  • Revisión del estado del arte sobre la seguridad del protocolo PAN inalámbrico para IoT
  • Matter Smart Home - Krasamo
  • Threadbare: Ataques prácticos a redes Thread (Black Hat USA 2024)
  • Especificación Matter 1.3 - Connectivity Standards Alliance
  • Análisis de seguridad de Thread Group

Celular (GSM/LTE/5G)

  • Awesome Cellular Hacking
  • Introducción a la seguridad GSM
  • Rompiendo LTE en la capa dos
  • 5Ghoul - Ataques y fuzzing 5G NR
  • Explotando errores CSN.1 en bandas base MediaTek
  • SIM Hijacking
  • SigPloit - Framework de explotación de señalización de telecomunicaciones
  • LTE Sniffer
  • Interferencia, suplantación y sniffing 5G NR
  • LTrack: Seguimiento sigiloso de teléfonos móviles en LTE
  • Open5GS - Núcleo 5G/4G de código abierto
  • SCAT - Herramienta de recolección y análisis de señalización celular

Fundamentos

  • Seguridad GSM Parte 2
  • Qué es una estación base transceptora
  • Introducción a la señalización SS7
  • Arquitectura de red SS7
  • Introducción a SIGTRAN

Explotación

  • Cómo construir tu propia BTS GSM fraudulenta
  • Vulnerabilidades GSM con USRP B200
  • Pruebas de seguridad en redes 4G (LTE)
  • Caso de estudio de evaluación SS7/SIGTRAN

Herramientas

  • ss7MAPer - Toolkit de pentesting SS7
  • Detector de BTS falsas (SCL-8521)

NFC/RFID

  • Charlas destacadas sobre seguridad RFID/NFC
  • Grupo de Discord sobre RFID
  • SoK: Seguridad de los sistemas de pago sin contacto EMV
  • Ataque de retransmisión NFC al Tesla Model Y

DECT (Digital Enhanced Cordless Telecommunications)

  • Interceptación en tiempo real de teléfono inalámbrico DECT
  • Escuchando tráfico de voz DECT sin cifrar
  • Decodificando tráfico de voz DECT: Explicación en profundidad

Wi-Fi

Vulnerabilidades de protocolo

  • Framing Frames: Evadiendo el cifrado Wi-Fi mediante la manipulación de colas de transmisión
  • Ataques man-in-the-middle sin AP fraudulenta: Cuando los WPA se encuentran con las redirecciones ICMP
  • WPAxFuzz: Detectando vulnerabilidades en implementaciones Wi-Fi
  • Untangling the Knot: Rompiendo el control de acceso en redes mesh inalámbricas domésticas

Explotación

  • Over The Air: Explotando la pila Wi-Fi de Broadcom (Parte 1)
  • Over The Air: Explotando la pila Wi-Fi de Broadcom (Parte 2)
  • Over The Air: Explotando la pila Wi-Fi en dispositivos Apple
  • Ingeniería inversa de chipsets inalámbricos Broadcom
  • Explotando Qualcomm WLAN y módem por el aire
  • Vulnerabilidad RCE en el controlador Wi-Fi de Windows - CVE-2024-30078
  • Cuando un SSID Wi-Fi te da root en un repetidor MT02 - Parte 1
  • Cuando un SSID Wi-Fi te da root en un repetidor MT02 - Parte 2

Ingeniería inversa de WiFi

  • Ingeniería inversa de WiFi en RISC-V BL602
  • Desvelando los secretos del ESP32: creando una capa MAC de código abierto
  • Desvelando los secretos del ESP32: ingeniería inversa de RX

USB

  • TODO SOBRE USB-C: INTRODUCCIÓN PARA HACKERS
  • Hola, me llamo Teclado
  • Cómo weaponizar la Yubikey

UWB (Ultra-Wideband)

  • Sistemas de localización en tiempo real UWB: Cómo las comunicaciones por radio seguras pueden fallar en la práctica

TETRA

  • Todos los policías están emitiendo: TETRA bajo escrutinio
  • TETRA:BURST - Cinco vulnerabilidades en el estándar TETRA (Midnight Blue)
  • TETRA:BURST 2:ELECTRIC BOOGALOO - Cifrado de extremo a extremo roto (BlackHat USA 2025)
  • TETRA Decoder - Receptor TETRA de código abierto
  • Sniffing práctico de TETRA con SDR

Seguridad de firmware

Fundamentos

  • Introducción al análisis de firmware - OWASP
  • Metodología de pruebas de seguridad de firmware de OWASP
  • Estándar de verificación de seguridad IoT (ISVS)
  • Reversing 101
  • Extracción, exploración y emulación de firmware práctico

Extracción

  • Análisis de router Parte 1: Descubrimiento de UART y extracción de SPI Flash
  • Tutorial de hacking de hardware: Volcado e ingeniería inversa de firmware
  • Muestras de firmware - firmware.center
  • Serie BasicFUN: Análisis de hardware / Extracción de SPI Flash
  • Serie BasicFUN: Ingeniería inversa de firmware / Reflasheo de SPI Flash
  • Adaptar firmware cifrado es una mala idea

Herramientas de análisis estático

  • EMBA - Analizador de firmware Linux embebido
  • FACT - Herramienta de análisis y comparación de firmware
  • Binwalk v3
  • Firmwalker
  • fwanalyzer
  • fwhunt-scan - Análisis de firmware UEFI
  • ByteSweep
  • BINSEC
  • unblob - Framework de extracción
  • Checksec.sh
  • Firmware Modification Kit

Análisis dinámico y emulación

  • Firmadyne - Emulación automatizada de firmware
  • FirmAE - Análisis y emulación de firmware
  • QEMU
  • PANDA - Análisis dinámico neutral en arquitectura
  • Avatar2 - Análisis dinámico de firmware
  • Renode - Emulador de sistemas embebidos
  • Unicorn Engine - Emulador de CPU
  • Qiling Framework
  • HALucinator
  • FirmWire - Emulación de firmware de banda base
  • SymQEMU
  • S2E - Ejecución simbólica selectiva
  • Bochs - Emulador x86
  • SAME70 Emulator
  • Emulate Until You Make it

Tutoriales de emulación- Emulación de Firmware con QEMU

  • Emulando Firmware de Router ARM - Azeria Labs
  • Emulando Firmware IoT de Forma Sencilla
  • Análisis y Emulación de Binarios IoT Parte 1
  • Depuración Cruzada para ARM/MIPS con QEMU
  • QEMU + Buildroot 101
  • Simulando y Cazando Vulnerabilidades de Firmware con Qiling
  • Qiling y Emulación de Binarios para Desempaquetado Automático
  • Depurando D-Link: Emulando Firmware y Hackeando Hardware
  • Framework de Emulación Adaptativa para IoT Multi-Arquitectura
  • Emulación Automática de Firmware mediante Inferencia de Conocimiento Guiada por Invalidez
  • Emulando la arquitectura RH850 con Unicorn Engine
  • Icicle: Un Emulador Rediseñado para Fuzzing de Firmware de Caja Gris
  • Desafíos y Dificultades al Emular Seis Routers Domésticos Islandeses Actuales
  • Mi Emulación se va a la Luna... Hasta la Falsa Bandera
  • Cómo Emular Bibliotecas Nativas de Android Usando Qiling

Seguridad en Actualizaciones OTA

Fundamentos

  • Seguridad de Firmware IoT y Mecanismos de Actualización
  • Implementando Actualizaciones OTA para Dispositivos IoT
  • Cadenas de Arranque OTA Seguras y Verificación de Firmware
  • La Clave para la Seguridad del Firmware en Dispositivos IoT Conectados
  • Consideraciones de Seguridad para Actualizaciones OTA - Stack Overflow

Vectores de Ataque

  • Top 10 Vulnerabilidades IoT - Ataques de Actualización OTA
  • Actualizando Dispositivos IoT 2025: Mejores Prácticas
  • Revisión de Vulnerabilidades de Firmware IoT y Técnicas de Auditoría

Seguridad en RTOS

Zephyr RTOS

  • Zephyr RTOS GitHub
  • Lista de Vulnerabilidades de Zephyr
  • Evaluación de Seguridad de Zephyr y MCUboot por NCC Group
  • 26 Fallos en Zephyr y MCUboot
  • Abordando la Seguridad en Zephyr RTOS
  • Mejorando la Seguridad con Zephyr RTOS

FreeRTOS

  • 13 Vulnerabilidades de FreeRTOS en la Pila TCP/IP
  • Explotando Corrupción de Memoria en FreeRTOS - ShmooCon
  • Análisis de Seguridad en RTOS - USENIX
  • Parcheo Dinámico de Vulnerabilidades para RTOS
  • Vulnerabilidades de AWS FreeRTOS

Herramientas de Ingeniería Inversa

  • Ghidra
  • IDA Pro
  • Radare2
  • Cutter - GUI para Radare2
  • Binary Ninja
  • GDB
  • RetDec - Descompilador
  • Diaphora - Diffing de Binarios
  • Angr - Análisis de Binarios
  • Frida - Instrumentación Dinámica
  • Ret-sync
  • OllyDbg
  • x64dbg
  • Hopper
  • Immunity Debugger
  • PEiD
  • Ghidriff - Motor de Diffing de Binarios para Ghidra
  • El descompilador rev.ng se vuelve open source
  • Introducción a Cutter
  • pyghidra-mcp: Servidor MCP de Ghidra Headless
  • Mindshare: Usando la API de Binary Ninja para Detectar Vulnerabilidades Potenciales de Use-after-free

Tutoriales de Ingeniería Inversa

  • Ingeniería Inversa y Parcheo con Ghidra
  • Ingeniería Inversa con Ghidra: Rompiendo el Cifrado de Firmware
  • Reversing de Firmware con Radare
  • Reversing del Firmware del ESP8266
  • Automatizando el Descubrimiento de Vulnerabilidades en Binarios con Ghidra y Semgrep
  • Encontrando Bugs en un Router Netgear

Tutoriales de Ghidra

  • Clase de Depurador de Ghidra
  • Ghidra 101: Resaltado de Texto con el Cursor
  • Ghidra 101: Decodificando Cadenas de Pila
  • Extendiendo Ghidra Parte 1: Configurando un Entorno de Desarrollo
  • Expandiendo el Dragón: Añadiendo una ISA a Ghidra
  • Módulo ISA nanoMIPS para Ghidra
  • Inferencia de tipos binarios en Ghidra
  • Escribiendo un módulo de procesador para Ghidra

Ensambladores en Línea

  • Ensamblador ARM en Línea AZM - Azeria Labs
  • Desensamblador en Línea
  • Compiler Explorer

Explotación ARM

  • Tutoriales ARM de Azeria Labs
  • Explotación ARM para IoT
  • Damn Vulnerable ARM Router (DVAR)
  • Exploit Education
  • Una Guía de Ensamblador ARM64 / AArch64 en Linux
  • Tutorial Completo de Ensamblador ARMv8 AArch64/ARM64 para Principiantes
  • Una Guía para Novatos sobre Explotación ARM
  • Serie de Reversing y Explotación ARM64 (8ksec) - Partes 1-10
  • Memoria y paginación en AArch64
  • We are ARMed no more ROPpery Here

Análisis de Binarios

  • Practical Binary Analysis

Secure Boot

Desarrollo

  • Escribiendo un Bootloader

Bypasses

  • Pwn the ESP32 Secure Boot
  • Pwn ESP32 Forever: Extracción de Claves de Cifrado Flash y Secure Boot
  • Bypass de Secure Boot en ESP32 (CVE-2020-13629)
  • SoC Amlogic S905: Evadiendo Secure Boot
  • Derrotando Secure Boot con Ataques de Symlink
  • Hackeando el Secure Boot de PS4 - Fail0verflow
  • Vulnerabilidades del BIOS de Dell - BIOSDisconnect
  • Vulnerabilidad de U-Boot USB DFU (CVE-2022-2347)
  • Rompiendo Secure Boot en Silicon Labs Gecko

Seguridad UEFI

  • Usando Ejecución Simbólica para Detectar Vulnerabilidades UEFI
  • Vulnerabilidades UEFI en HP Enterprise
  • Emulando y Explotando Firmware UEFI
  • El Lado Oscuro de UEFI: Un Análisis Técnico Profundo sobre Explotación Cross-Silicon
  • Dentro del PoC de LogoFAIL: Del Desbordamiento de Entero a la Ejecución Arbitraria de Código
  • PixieFail: Nueve vulnerabilidades en la pila de red IPv6 de EDK II de Tianocore
  • ¡Por la Ciencia! - Usando un Bug Poco Impresionante en EDK II
  • Hydroph0bia: Bypass de SecureBoot para Insyde H2O
  • PKfail: Claves de Plataforma No Confiables en Firmware UEFI (Binarly, 2024)
  • LogoFAIL: Vulnerabilidades de Análisis de Imágenes en Firmware de Sistema (Binarly)
  • Análisis del Bootkit UEFI BlackLotus - ESET
  • Bootkitty: Primer Bootkit UEFI para Linux (ESET, 2024)
  • Rootkits de Firmware UEFI: Mitos y Realidad (BlackHat 2024)
  • CVE-2024-0762 - Seguimiento de PixieFail: Bypass de TPM

Ataques de Symlink

  • Vulnerabilidad Zip Slip

Análisis de Firmware de Routers

  • Un Viaje al IoT: Descubrir Componentes y Puertos
  • Un Viaje al IoT: Volcado y Análisis de Firmware
  • Un Viaje al IoT: Comunicaciones por Radio
  • Un Viaje al IoT: Comunicaciones Internas
  • Análisis Dinámico de Componentes de Firmware en Dispositivos IoT
  • Análisis de Firmware RV130X
  • Descifrado de Firmware TP-Link C210 V2: bootloaders de cámara en la nube

Explotación de Routers

  • Cazando n-days No Autenticados en Routers Asus
  • Poniendo a MikroTik en el Punto de Mira
  • Explotando Hardware de MikroTik RouterOS con CVE-2023-30799
  • Rooteando Routers WiFi Xiaomi
  • Ruta hacia la Seguridad: Navegando los Riesgos de los Routers
  • ROPing our way to RCE
  • ROPing Routers desde cero: Tenda Ac8v4
  • PwnAgent: Un RCE del lado WAN en Routers Netgear RAX con Un Solo Clic
  • Puckungfu 2: Otra Inyección de Comandos WAN en NETGEAR
  • Reversing, Descubrimiento y Explotación de una Vulnerabilidad en un Router TP-Link - CVE-2024-54887
  • Explotando la Vulnerabilidad Zero-Day (CVE-2025-9961) en el Router TP-Link AX10
  • FiberGateway GR241AG - Cadena de Explotación Completa
  • Fuzzing de Caja Negra en Dispositivos IoT Usando el Router TL-WR902AC
  • Rooteando el TP-Link Tapo C200 Rev.5

Serie Netgear

  • Netgear Orbi: Introducción, Acceso UART, Reconocimiento
  • Netgear Orbi: Fallos en la SOAP-API
  • Netgear Orbi: Exploit NDay CVE-2020-27861
  • El Último Aliento de Nuestros Bugs del Netgear RAX30

Serie TP-Link

  • Vulnerabilidad de Desbordamiento de Búfer en TP-Link TDDP
  • Pwn2Own Tokyo 2020: Derrotando el TP-Link AC1750
  • RCE No Autenticado en la Cámara TP-Link Tapo c200 (CVE-2021-4045)

Serie Cisco

  • Patch Diffing de una Actualización de Firmware de Cisco RV110W - Parte 1
  • CVE-2024-20356: Jailbreak a un dispositivo Cisco para ejecutar DOOM
  • Flashback Connects - RCE en SSL VPN de Cisco RV340

Bypasses de Secure Boot

  • Evadiendo Secure Boot usando Inyección de Fallos
  • Rompiendo Secure Boot en Google Nest Hub (2ª Gen)
  • Arrancando hacia Brechas: Cazando las Superficies de Ataque Remotas de Windows SecureBoot

Protocolos de Red y Web

MQTT

  • Introducción a MQTT
  • Seguridad de Brokers MQTT 101
  • Hackeando el IoT con MQTT
  • Seguridad IoT: RCE en el Protocolo MQTT
  • IoXY - Proxy de Interceptación MQTT
  • MQTT-PWN

Fundamentos

  • Entendiendo la Estructura de Paquetes del Protocolo MQTT

Seguridad y Explotación

  • ¿Son los Hogares Inteligentes Vulnerables al Hackeo?
  • Pruebas de Penetración en la Cerradura Inteligente Sesame
  • Servisnet Tessa - Volcado de Credenciales MQTT (Metasploit)
  • Ruta de Servicio Sin Comillas en Eclipse Mosquitto

CVEs Conocidos

  • CVE-2020-13849 - Vulnerabilidad DoS (CVSS 7.5)
  • CVE-2023-3028 - Autenticación insuficiente (CVSS 9.8)
  • CVE-2021-0229 - Consumo de recursos (CVSS 5.3)
  • CVE-2019-5432 - Caída por paquete malformado (CVSS 7.5)

Herramientas

  • Mosquitto - Broker MQTT de Código Abierto
  • HiveMQ
  • MQTT Explorer
  • MQTT Topic ACL Linter - Análisis estático solo local para reglas ACL de filtros de temas MQTT inválidas, amplias, duplicadas y superpuestas; no se conecta a un broker ni reemplaza una auditoría de seguridad.
  • Librería MQTT de Nmap
  • Las Siete Mejores Herramientas de Cliente MQTT

Aplicaciones- Using IoT MQTT for V2V and Connected Cars

  • MQTT Hardware Development Projects
  • 100,000 Connected Cars with Kubernetes, Kafka, MQTT, TensorFlow
  • Authenticating Devices Using MQTT with Auth0
  • Deep Learning UDF for MQTT IoT Anomaly Detection
  • Guide to MQTT: Hacking a Doorbell

Investigación de Malware

  • WailingCrab Malware Using MQTT for C2
  • Alert: New WailingCrab Malware Loader
  • MQTT on Snapcraft

CoAP

  • IETF Security Protocol Comparison
  • RFC 8613 - OSCORE
  • Radware - CoAP Protocol Overview

Especificaciones y Seguridad

  • EMQX on CoAP and IoT Security (2024)
  • RFC 8323 - CoAP over TCP
  • RFC 8824 - SCHC Header Compression

Herramientas - Software

  • CoAP NSE (Nmap)
  • Copper4Cr - CoAP User-Agent for Chrome
  • libcoap CLI Tools
  • Scapy CoAP Plugin
  • Eclipse Californium (Java)
  • Peach Fuzzer

Herramientas - Hardware

  • Raspberry Pi / Arduino + 6LoWPAN
  • Zolertia
  • OpenMote
  • Nordic Boards

Investigación y Tutoriales

  • SpectralOps - Top IoT Protocol Security Issues
  • CoAP Exposure Study (2024)

mTLS

Herramientas

| Herramienta | Uso | Enlace | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | Proxy inverso que firma dinámicamente certificados de cliente para hacer MITM en sesiones mTLS completas | github.com/fungaren/mtls-intercept | | mitmproxy | Configura client_certs con el certificado extraído del dispositivo IoT para suplantar el dispositivo en el handshake mTLS | mitmproxy.org | | SSLsplit | Proxy mTLS transparente - reenvía el certificado extraído del dispositivo para completar el handshake mutuo con la nube | github.com/droe/sslsplit | | eCapture (eBPF) | Hookea OpenSSL/BoringSSL en gateways IoT Linux antes del cifrado - descifra mTLS + TLS 1.3 + PFS | ecapture.cc | | Wireshark + SSLKEYLOGFILE | Descifra sesiones mTLS capturadas desde gateways IoT usando logs de pre-master secret de NSS | wiki.wireshark.org/TLS | | Frida | Hookea en tiempo de ejecución SSLContext, TrustManager, KeyManager en apps companion de IoT para Android | frida.re | | Objection | Android sslpinning disable - elimina el pinning de mTLS en apps companion | github.com/sensepost/objection | | apk-mitm | Parchea estáticamente el APK companion de IoT para deshabilitar el pinning de certificados mTLS | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | Mueve una CA personalizada al almacén del sistema en Android POS/kiosk rooteado para completar MITM de mTLS | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | Script universal de Frida dirigido a más de 20 patrones de mTLS/pinning en apps IoT endurecidas | | | NEU-SNS/IoTLS | Repositorio de investigación de IMC'21 - archivos SSLKEYLOGFILE para descifrar conexiones mTLS interceptadas en 32 dispositivos | | | mitmrouter | Router de intercepción de tráfico IoT basado en Linux - intercepta TLS del dispositivo a nivel de red | |

Blogs y Artículos

  • mTLS: When Certificate Authentication is Done Wrong
  • mTLS Authentication in IoT: Enhancing Security for Connected Devices
  • Hands On IoT MitM Part 1 - AWS IoT MQTT + mTLS Interception
  • OWASP MASTG-TECH-0012: Bypassing Certificate Pinning in Android IoT Companion Apps
  • Theory to Practice: mTLS in Action Part 1
  • Configuring mTLS on Mosquitto MQTT Broker
  • AWS IoT Docs: X.509 Client Certificates and Fleet Provisioning
  • Azure IoT Hub: mTLS X.509 CA Authentication Concept

Artículos de Investigación

  • Evaluation of TLS and mTLS in Internet of Things Systems - MIUN DiVA, 2024
  • Atlas: Enabling Cross-Vendor mTLS Authentication for IoT - arXiv 2025
  • Lightweight mTLS Authentication for Industrial IoT - PMC/NIH 2023
  • Quantum-Enhanced mTLS for IoT Battlefield Networks - IJPSAT
  • AI vs. IoT Security: Fingerprinting and Defenses Against TLS Attacks - IEEE Xplore 2025

YouTube

  • Intercepting IoT Device Traffic with ARP Poisoning + mitmproxy TLS Intercept
  • Using Linux to Intercept IoT Device Traffic with mitmrouter
  • Mutual TLS - The Backend Engineering Show Deep Dive
  • Intercepting SSL/TLS - Fiddler and MITMProxy Decrypt Walkthrough
  • Decrypting Kubernetes mTLS Traffic - eCapture, Custom CA, eBPF Methods
  • Mastering mTLS: Stop MITM Attacks and Boost API/IoT Security
  • Introduction to IoT Penetration Testing Webinar - CyberWarFare Labs

Descripción General de Protocolos IoT

  • IoT Protocols Overview
  • IoT Architecture
  • Attacking IoT Devices from Web Perspective
  • Awesome Industrial Protocols

Seguridad en la Nube y Backend

Seguridad de AWS IoT

  • AWS Penetration Testing Policy
  • AWS Pentesting Guide - HackerOne
  • A few notes on AWS Nitro Enclaves

Fundamentos

  • Comprehensive AWS Pentesting Guide - BreachLock
  • AWS Pentest Methodology - MorattiSec
  • AWS Penetration Testing Methodology - Rootshell
  • AWS Penetration Testing Techniques 2025

Herramientas

  • CloudFox - Cloud Attack Paths
  • S3Scanner - Leaky Bucket Discovery
  • Cloudfoxable Labs
  • AWS Security Pentesting Resources
  • Pacu - AWS Exploitation Framework
  • ScoutSuite - Multi-cloud Security Auditing
  • Prowler - Cloud Security Assessment

Vulnerabilidades

  • 7 Best AWS Pentesting Tools 2026
  • PayloadsAllTheThings - AWS Pentest

Firebase / Malas Configuraciones en la Nube

  • Firebase Security Rules Testing
  • Misconfigured Firebase Databases

Seguridad de Aplicaciones Móviles

Android

  • Android App Reverse Engineering 101
  • Android Application Pentesting Book
  • Android Pentest Video Course - TutorialsPoint
  • Android Tamer
  • Android Hacker's Handbook
  • A first look at Android 14 forensics
  • Deobfuscating Android ARM64 strings with Ghidra
  • Introduction to Fuzzing Android Native Components
  • Hacking Android Games
  • Intercepting HTTPS Communication in Flutter

Explotación del Kernel de Android

  • Android Kernel Exploitation
  • Attacking Android Binder: Analysis and Exploitation of CVE-2023-20938
  • Attacking the Android kernel using the Qualcomm TrustZone
  • Driving forward in Android drivers
  • Analyzing a Modern In-the-wild Android Exploit
  • Exploiting Android's Hardened Memory Allocator
  • GPUAF - Two ways of Rooting All Qualcomm based Android phones
  • The Qualcomm DSP Driver - Unexpectedly Excavating an Exploit
  • Qualcomm DSP Kernel Internals
  • Binder Fuzzing

Asignador Scudo de Android

  • Android: Scudo
  • Behind the Shield: Unmasking Scudo's Defenses
  • scudo Hardened Allocator - Unofficial Internals Documentation

iOS

  • iOS Pentesting Guide
  • OWASP Mobile Security Testing Guide
  • An iOS hacker tries Android
  • Analyzing iOS Kernel Panic Logs
  • Blasting Past iOS 18
  • Emulating an iPhone in QEMU
  • First analysis of Apple's USB Restricted Mode bypass (CVE-2025-24200)
  • Exploring UNIX pipes for iOS kernel exploit primitives

Industrial y Automotriz

ICS/SCADA

  • ICS Village
  • ICS Discord Group
  • Controlthings.io Platform
  • Applied Cyber Security and the Smart Grid
  • Deep Lateral Movement in OT Networks
  • Hacking ICS Historians: The Pivot Point from IT to OT
  • OPC UA Deep Dive Series - Parts 1-5
  • Inside a New OT/IoT Cyberweapon: IOCONTROL
  • Attention, High Voltage: Exploring the Attack Surface of the Rockwell Automation PowerMonitor 1000

Seguridad Automotriz

  • Awesome Vehicle Security
  • Car Hacking Village
  • Jeep Hack
  • Subaru Head Unit Jailbreak
  • Car Hacking Practical Guide 101
  • CAN Injection: keyless car theft
  • How I Hacked my Car Series - Parts 1-6
  • How I Also Hacked my Car
  • Extracting Secure Onboard Communication (SecOC) keys from a 2021 Toyota RAV4 Prime
  • Recovering an ECU firmware using disassembler and branches
  • Automotive Memory Protection Units: Uncovering Hidden Vulnerabilities
  • Web Hackers vs The Auto Industry: Critical Vulnerabilities in Cars (Sam Curry, 2023)
  • Hacking Kia: Remotely Controlling Cars With Just a License Plate (Sam Curry, 2024)
  • Hacking Subaru: Tracking and Controlling Cars via the STARLINK Admin Panel (Sam Curry, 2025)
  • Pwn2Own Automotive (ZDI Blog Category - 2024 & 2025 Tokyo)
  • Synacktiv Publications - Pwn2Own Automotive Writeups
  • Awesome CAN Bus - Curated Resources

Cargadores de VE

  • A Detailed Look at Pwn2own Automotive EV Charger Hardware
  • Pwn2Own Automotive 2024: Hacking the ChargePoint Home Flex
  • Reverse engineering an EV charger
  • Pwn2Own Automotive 2024: Autel MaxiCharger Analysis (Computest Sector7)
  • SaiFlow Blog - OCPP/EV Charging Protocol Vulnerabilities

Sistemas de Pago

Hacking de Cajeros Automáticos

  • Introduction to ATM Penetration Testing
  • Pwning ATMs for Fun and Profit
  • Jackpotting ATMs Redux - Barnaby Jack
  • Root Shell on Credit Card Terminal

Payment Village

  • Payment Village

Herramientas

Herramientas de Hardware

  • Bus Pirate
  • Bus Pirate 5: The Swiss ARRRmy Knife of Hardware Hacking
  • The Shikra
  • Attify Badge
  • Flipper Zero
  • HackRF
  • RTL-SDR
  • An In-Depth Look at the ICE-V Wireless FPGA Development Board

Multipropósito

  • Logic Analyzer - Saleae
  • JTAGulator
  • EEPROM Reader/SOIC Cable

Adaptadores de Depuración- ST-Link

  • Segger J-Link
  • Adaptadores basados en FTDI
  • Black Magic Probe

USB

  • FaceDancer21
  • RfCat
  • NullSec Ducky Payloads - Colección de payloads BadUSB para Rubber Ducky en Windows, macOS y Linux.

Flipper Zero

  • NullSec Flipper Suite - Colección de payloads para Flipper Zero orientada a pentesting de RF, RFID/NFC, BadUSB, infrarrojos y redes inalámbricas.
  • PineFlip - Aplicación complementaria de Flipper Zero para Linux con duplicación de pantalla, gestor de archivos y gestión de firmware.

Hak5

  • Hak5 Field Kits
  • NullSec Pineapple Suite - Colección de payloads para WiFi Pineapple orientada a deauth, evil twin, captura de handshakes y reconocimiento de red.

Herramientas de Software

Frameworks de Explotación

  • BlueSploit
  • IoTSecFuzz
  • PENIOT
  • ISF - Industrial Security Framework
  • HAL - Hardware Analyzer
  • PRET - Printer Exploitation Toolkit
  • Expliot Framework
  • RouterSploit
  • HomePwn
  • Firmware Analysis Toolkit (FAT)
  • Shambles: The Next-Generation IoT Reverse Engineering Tool

Análisis de Firmware

  • Samsung Firmware Magic

Herramientas de Fuzzing

  • The art of Fuzzing: Introduction
  • A LibAFL Introductory Workshop
  • The Blitz Tutorial Lab on Fuzzing with AFL++
  • State of Linux Snapshot Fuzzing
  • Fuzzing between the lines in popular barcode software
  • Boofuzz
  • Syzkaller - Kernel Fuzzer
  • parking-game-fuzzer

Fundamentos

  • OWASP Fuzzing Info
  • Fuzz Testing of Application Reliability
  • FuzzingPaper Collection

Fuzzing Específico para IoT

  • Fuzzing ICS Protocols
  • Fuzzowski - Network Protocol Fuzzer
  • FIRM-AFL: High-Throughput IoT Firmware Fuzzing
  • Snipuzz: Black-box Fuzzing of IoT Firmware
  • Fuzzing IoT Binaries Part 1
  • Fuzzing IoT Binaries Part 2
  • Awesome Embedded Fuzzing

Herramientas

  • AFL Training Exercises
  • Frankenstein - Broadcom/Cypress Firmware Emulation for Fuzzing
  • Dr. Memory

Sistemas Operativos para Pentesting

  • AttifyOS
  • IoT Penetration Testing OS v1
  • EmbedOS
  • Sigint OS - LTE IMSI Catcher
  • Instant GNU Radio OS
  • Dragon OS - SDR Software
  • Skywave Linux - SDR
  • Zephyr RTOS
  • Ubuntu LTS

Motores de Búsqueda

  • Shodan
  • Censys
  • ZoomEye
  • BinaryEdge
  • Thingful
  • Wigle
  • Hunter.io
  • BuiltWith
  • Recon-ng
  • PublicWWW
  • FCC ID Database
  • CVE PoC Search - Busca repositorios públicos de PoC en GitHub por ID de CVE.

Seguridad Defensiva

Modelado de Amenazas

  • STRIDE Threat Model Guide - Practical DevSecOps
  • OWASP Threat Modeling Process
  • STRIDE-based Threat Modeling for IoT Precision Agriculture

Framework STRIDE

  • What is STRIDE in Threat Modeling - Security Compass
  • Threat Modeling with ATT&CK - MITRE
  • What is Threat Modeling - Fortinet

Modelado de Amenazas Específico para IoT

  • STRIDE Threat Modeling for IoT Smart Home
  • STRIDE Threat Modeling for Smart Solar Energy Systems
  • STRIDE Threat Modeling for IoT Healthcare Systems
  • STRIDE for IoT Agriculture - IEEE

Desarrollo Seguro

  • Compiler Options Hardening Guide for C and C++
  • Linux Hardening Guide
  • Docker Security - Step-by-Step Hardening
  • How To Secure A Linux Server

Directrices y Estándares

  • NIST IoT Cybersecurity Framework
  • NIST SP 800-213 - IoT Device Cybersecurity Guidance
  • NISTIR 8259 - Foundational Cybersecurity Activities for IoT Manufacturers
  • ETSI EN 303 645 - Cyber Security for Consumer IoT
  • OWASP IoT Top 10 (2018)
  • OWASP IoT Project

Guías de Hardening

  • IoT Device Hardening Best Practices
  • Embedded Linux Hardening
  • Zephyr RTOS Security Features

Respuesta a Incidentes

  • IoT Forensics and Incident Response
  • Embedded Device Forensics

Recursos de Aprendizaje

Plataformas de Formación

  • OpenSecurityTraining2
  • cryptopals

Chuletas

  • Hardware Hacking Cheatsheet
  • Nmap Tutorial
  • Pentest Hardware Handbook
  • THC's favourite Tips, Tricks & Hacks
  • Cross Cache Attack CheetSheet

Guías de Vulnerabilidades

  • OWASP IoT Top 10 2018 Mapping
  • Reflecting on OWASP IoT Top 10
  • CVE North Stars
  • IoT Vulnerabilities with CVE and PoC
  • Linux Privilege Escalation

Guías de Pentesting

  • Shodan Pentesting Guide
  • Modern Vulnerability Research on Embedded Systems
  • Awesome Embedded Systems Vulnerability Research

Canales de YouTube

  • Joe Grand
  • LiveOverflow
  • Binary Adventure
  • EEVBlog
  • Craig Smith
  • IoTSecurity101
  • Besim ALTINOK
  • Ghidra Ninja
  • Cyber Gibbons
  • Scanline
  • Aaron Christophel
  • Valerio Di Giampietro
  • Gamozo Labs - Printer Hacking

Libros

Hardware Hacking

  • The Hardware Hacking Handbook - Jasper van Woudenberg & Colin O'Flynn (2021)
  • Practical Hardware Pentesting - Jean-Georges Valle (2021)
  • Practical Hardware Pentesting 2nd Edition (2023)
  • Hardware Hacking: Have Fun While Voiding Your Warranty - Joe Grand (2004)
  • Hacking the Xbox - Andrew "bunnie" Huang (2013)
  • The Hardware Hacker - Andrew "bunnie" Huang (2019)
  • The Art of PCB Reverse Engineering - Keng Tiong (2015)
  • Manual PCB-RE: The Essentials - Keng Tiong (2021)
  • Hardware Security Training, Hands-on! (2023)
  • Hardware Security: Challenges and Solutions (2025)
  • Mastering Hardware Hacking (2025)
  • Ultimate Hardware Hacking Gear Guide
  • Microcontroller Exploits (2024)
  • Engineering Secure Devices - Dominik Merli (2024)
  • Cryptography and Embedded Systems Security - Hou & Breier (2024)

Firmware e Ingeniería Inversa

  • The Firmware Handbook - Jack Ganssle (2004)
  • Learning Linux Binary Analysis - Ryan O'Neill (2016)
  • Fuzzing Against the Machine (2023)
  • Rootkits and Bootkits - Matrosov, Rodionov, Bratus (2019)
  • Ghidra Software Reverse Engineering 2nd Edition (2025)
  • The Ghidra Book 2nd Edition - Nance & Eagle (2026)
  • The Definitive Handbook on Reverse Engineering Tools (2025)
  • x86 Software Reverse-Engineering, Cracking, and Counter-Measures - Domas & Domas (2024)
  • Fuzzing Android - Zawawy, Rodionov et al. (2026)
  • From Day Zero to Zero Day - Eugene Lim (2025)
  • The Spacecraft Hacker's Handbook - Olchawa & Starcik (2026)

Seguridad IoT

  • Abusing the Internet of Things - Nitesh Dhanjani (2015)
  • IoT Penetration Testing Cookbook - Aaron Guzman & Aditya Gupta (2017)
  • Practical IoT Hacking: The Definitive Guide (2021)
  • PatrIoT: Practical and Agile Threat Research for IoT (2022)
  • The Embedded Linux Security Handbook - St. Onge & Krishnan (2025)
  • Securing Smart Things - Massimo Nardone (2026)

Inalámbrico y RF

  • Inside Radio: An Attack and Defense Guide - Qing Yang, Lin Huang (2018)
  • Hack the Airwaves: Advanced BLE Exploitation (2023)
  • Practical SDR - David Clark & Paul Clark (2025)
  • The Art of ARM Assembly, Volume 1 - Randall Hyde (2025)
  • The Wireless Cookbook - Bill Zimmerman (2026)

Embebidos y Móviles

  • Linksys WRT54G Ultimate Hacking - Paul Asadoorian (2007)

NFC/RFID

  • Near Field Communication (NFC): From Theory to Practice (2012)
  • Security Issues in Mobile NFC Devices - Michael Roland (2024)

Seguridad Automotriz

  • The Car Hacker's Handbook - Craig Smith (2016)
  • Building Secure Automotive IoT Applications - Oka et al. (2024)
  • Offensive Automotive Cybersecurity - Nasser & Oka (2025)

Seguridad Industrial y General

  • Gray Hat Hacking 5th Edition (2018)
  • Black Hat Python 2nd Edition (2021)
  • Attacking Network Protocols - James Forshaw (2017)
  • Securing Industrial Control Systems - Rahman et al. (2026)

White Papers e Informes

  • IOActive: State of Silicon Chip Hacking 2025

Serie IoT

  • IoT Series I-IV
  • Intro to Embedded RE Series

Labs y CTFs

Aplicaciones Vulnerables

  • DVID - Damn Vulnerable IoT Device
  • IoTGoat - Vulnerable OpenWrt Firmware
  • BLE CTF
  • Microcorruption
  • ARM-X CTF

Hardware

  • Hardware Hacking 101
  • Damn Vulnerable Safe
  • Sticky Fingers DV-Pi

Industrial

  • Damn Vulnerable Chemical Process
  • Damn Vulnerable SS7 Network

VoIP

  • Hacklab VulnVoIP

Competiciones CTF

  • RHme Series (2015-2017)
  • IoT Village CTF

CTFs de Hardware

  • RHme-2016
  • RHme-2017

CTFs de IoT

CTFs de Embebidos/Firmware

  • Emulate to Exploitate

CTFs de ARM

  • Azeria Labs ARM Challenges

Plataformas de Aprendizaje Continuo

  • Hack The Box
  • Root Me
  • Pwnable.kr
  • CTFtime

Configuración de Laboratorio

  • Webthings Gateway - Raspberry Pi

Investigación y Comunidad

Investigación Técnica

  • Dropcam Hacking
  • LED Light Hacking
  • PS4 Jailbreak Status
  • Lenovo Watch X Privacy Issues
  • Smart Scale Privacy Issues
  • Besder IP Camera Security Analysis

Blogs- Team82 Research

  • Voidstarsec
  • wrongbaud
  • Firmware Analysis
  • Exploitee.rs
  • Payatu Blog
  • Raelize Blog
  • JCJC Dev
  • W00tsec
  • Devttys0
  • Embedded Bits
  • Keenlab
  • Courk.cc
  • IoT Security Wiki
  • Cybergibbons
  • Firmware.RE
  • K3170makan
  • Tclaverie
  • Besimaltinok
  • Ctrlu
  • IoT Pentest
  • Duo Decipher
  • Sp3ctr3
  • 0x42424242
  • Dantheiotman
  • Danman
  • Quentinkaiser
  • Quarkslab
  • Ice9

Plataformas comunitarias

  • IoTSecurity101 Telegram
  • IoTSecurity101 Reddit
  • Hardware Hacking Telegram

Villages

  • RF Hackers

Investigadores a seguir

  • Jilles
  • Joe Fitz
  • Aseem Jakhar
  • Cybergibbons
  • Jasper
  • Dave Jones
  • bunnie
  • Ilya Shaposhnikov
  • Mark C.
  • Aaron Guzman
  • Yashin Mehaboobe
  • Arun Magesh
  • Mr-IoT
  • QKaiser
  • 9lyph

Investigación específica por dispositivo

Cámaras

  • ARLO: I'M WATCHING YOU
  • Hacking a Tapo TC60 Camera
  • Rooting a Hive Camera
  • Pwn2Own: Synology BC500 IP Camera
  • Turning Camera Surveillance on its Axis
  • Pwn2Own Ireland 2024 - Ubiquiti AI Bullet

Dispositivos para el hogar inteligente

  • Hacking a Smart Home Device
  • The Silent Spy Among Us: Smart Intercom Attacks
  • Pwnassistant - Home Assistant RCE
  • Hacking Sonoff Smart Home IoT Device

Altavoces inteligentes

  • Turning Google smart speakers into wiretaps for $100k
  • Smart Speaker Shenanigans: Making the Sonos ONE Sing its Secrets
  • Listen Up: Sonos Over-The-Air Remote Kernel Exploitation and Covert Wiretap
  • Streaming Zero-Fi Shells to Your Smart Speaker

Impresoras

  • Pwning a Brother labelmaker, for fun and interop!
  • lexmark printer haxx
  • Pwn2Own Ireland 2024: Canon imageCLASS MF656Cdw
  • Print Scan Hacks: Brother devices

Drones

  • DJI Mavic 3 Drone Research: Firmware Analysis
  • DJI Mavic 3 Drone Research: Vulnerability Analysis
  • DJI - The ART of obfuscation
  • Local Privilege Escalation on the DJI RM500 Smart Controller

Electrodomésticos de cocina

  • Let Me Cook You a Vulnerability: Exploiting the Thermomix TM5

Dispositivos NAS

  • A Pain in the NAS: Synology DS920+ Edition
  • Weekend Destroyer - RCE in Western Digital PR4100 NAS
  • Exploiting the Synology TC500 at Pwn2Own Ireland 2024

Consolas de videojuegos

  • Hacking the Nintendo DSi Browser
  • mast1c0re: Exploiting the PS4 and PS5 through a game save
  • Being Overlord on the Steam Deck with 1 Byte
  • Hacking the XBox 360 Hypervisor

Teléfonos/Tabletas

  • Pixel 6 Bootloader Series
  • Solo: A Pixel 6 Pro Story
  • Gaining kernel code execution on an MTE-enabled Pixel 8
  • Bypassing MTE with CVE-2025-0072
  • Debugging the Pixel 8 kernel via KGDB
  • A First Glimpse of the Starlink User Terminal
  • Diving into Starlink's User Terminal Firmware

Investigación sobre TrustZone y TEE

  • ARM TrustZone: pivoting to the secure world
  • TEE Reversing
  • A Deep Dive into Samsung's TrustZone - Parts 1-3
  • Researching Xiaomi's TEE
  • Kinibi TEE: Trusted Application Exploitation
  • Reversing Samsung's H-Arx Hypervisor Framework
  • EL3vated Privileges: Glitching Google WiFi Pro from Root to EL3

Investigación sobre Pwn2Own

  • Your not so "Home Office" - SOHO Hacking at Pwn2Own
  • Pwn2Own Toronto 2023 Series - Parts 1-5
  • Pwn2Own: WAN-to-LAN Exploit Showcase

MCP / Agente de IA

Ingeniería inversa de Bluetooth

  • bt-re-mad-skillz - Habilidades de LLM para ingeniería inversa del firmware de controladores Bluetooth en la capa HCI, para Claude Code y ChatGPT/Codex.

Contribuir

Las contribuciones son bienvenidas. Envía un PR con nuevos recursos siguiendo la estructura existente.

Descargar herramienta
  • Descripción General de Protocolos IoT
  • Seguridad en la Nube y Backend
    • Seguridad de AWS IoT
    • Firebase / Configuraciones Incorrectas en la Nube
  • Seguridad de Aplicaciones Móviles
    • Android
    • iOS
  • Industrial y Automotriz
    • ICS/SCADA
    • Seguridad Automotriz
    • Cargadores de VE
  • Sistemas de Pago
    • Hacking de Cajeros Automáticos
    • Payment Village
  • Herramientas
    • Herramientas de Hardware
    • Herramientas de Software
    • Herramientas de Fuzzing
    • Sistemas Operativos para Pentesting
    • Motores de Búsqueda
  • Seguridad Defensiva
    • Modelado de Amenazas
    • Desarrollo Seguro
    • Respuesta a Incidentes
  • Recursos de Aprendizaje
    • Plataformas de Entrenamiento
    • Hojas de Referencia
    • Guías de Vulnerabilidades
    • Guías de Pentesting
    • Canales de YouTube
    • Libros
    • Serie de IoT
  • Laboratorios y CTFs
    • Aplicaciones Vulnerables
    • Competiciones CTF
    • Plataformas de Aprendizaje Continuo
    • Configuración de Laboratorio
  • Investigación y Comunidad
    • Investigación Técnica
    • Blogs
    • Plataformas Comunitarias
    • Villages
    • Investigadores a Seguir
    • Investigación Específica de Dispositivos
    • Investigación de TrustZone y TEE
    • Investigación de Pwn2Own
  • MCP / Agente de IA
    • Ingeniería Inversa de Bluetooth
  • github.com/httptoolkit/frida-android-unpinning
    github.com/NEU-SNS/IoTLS
    github.com/nmatt0/mitmrouter
  • F-Secure Labs
  • MG.lol
  • CJHackerz
  • Bunnie's Blog
  • Synacktiv Publications
  • Cr4.sh
  • Ktln2
  • Naehrdine
  • Limited Results
  • Fail0verflow
  • Exploit Security
  • Attify Blog
  • Jilles.com
  • Syss Tech Blog
  • HardBreak Wiki
  • 8ksec
  • Starlabs
  • boschko.ca
  • 0xtriboulet
  • Nozomi Networks