#1Outils de hacking matériel, modding, JTAG, UART, SPI et exploitation de dispositifs embarqués.
Recommandé par Kitploit

Analyse complète de rétro-ingénierie et exploitation de CVE-2019-17147, un débordement de tampon de pile dans les routeurs TP-Link TL-WR841N.…

Exploit d'injection de commandes pour la caméra TP-Link Tapo C200 (CVE-2021-4045) offrant un accès root shell via UART et une analyse du binaire…

PoC de dépassement de tampon sur la pile pour un analyseur de descripteurs USB de portefeuille matériel (CVE-2026-22013), montrant l'écrasement de…

Firmware permettant d'obtenir une trace de puissance du comportement du module Bluetooth sur l'ESP32 lorsque l'ESP32 reçoit les commandes hci…

Preuve de concept pour CVE-2021-34600, démontrant une vulnérabilité de génération de clés dans les systèmes de contrôle d'accès Telenot utilisant le…

Une application qui permet l'injection de payload dans une console Switch depuis un appareil Android en exploitant la vulnérabilité CVE-2018-6242

Preuve de concept de suite d'exploits pour les vulnérabilités du chargeur d'amorçage U-Boot, incluant des mécanismes de mise à jour non sécurisés,…

Mémoire Atomique™

L'approche d'un débutant au hacking de firmware

Une analyse complète de sécurité matérielle menée sur le routeur NETIS WF2409E. À travers le démontage et l'analyse de l'appareil, l'identification…

Chaîne d'exploitation PoC pour la caméra TP-Link Tapo C260 — CVE-2026-0651/0652/0653. Recherche par @spaceraccoon.

CVE-2024-30212

Le foyer d'ingénierie matérielle du premier projet de badge électronique de Circuit Crafters.

Arducky - Interpréteur de scripts Ducky pour Arduino

Un chiffrement faible dans le clavier sans fil Acer SK-9662 permet à un attaquant à proximité physique de déchiffrer les frappes sans fil et…

Personnellement conçus, des payloads Bash Bunny

Avis pour CVE-2025-65731

Documentation de la CVE-2025-51643 : extraction physique de la mémoire flash SPI sur le traceur GPS Meitrack T366G-L permettant la récupération du…