
Outils pour tester et sécuriser les appareils, protocoles et plateformes de l'Internet des Objets (IoT).


用于借助FOFA快速测试海康威视的CVE-2017-7921漏洞,并且给出登陆账号和密码,并输出json文件。

ESPectre - Système de détection de mouvement basé sur l'analyse du spectre Wi-Fi (CSI), avec intégration Home Assistant.

Cameradar s'infiltre dans les caméras de vidéosurveillance RTSP

Outil de scan de vulnérabilités de webcam | Webcam vulnerability scanning tool

Une collection de hackathons basés sur des défis, comprenant un guide pour étudiants, un guide pour coachs, des présentations de cours, des exemples…

Manipuler les appareils Chromecast sur votre réseau

Moteur de reconnaissance réseau asynchrone pour la découverte et l'empreinte de services à grande échelle. Identifie les services non sécurisés…

The IoT Security Testing Guide (ISTG) provides a comprehensive methodology for penetration tests in the IoT field, offering flexibility to adapt…

Plateforme d'analyse de similarité de malwares IoT

CVE-2026-43499 (GhostLock) — Recherche sur l'élévation de privilèges ARM32 par UAF futex PI rt_mutex du noyau Linux ciblant la Huawei Watch 4 Pro…

Exploit Python pour CVE-2017-7921 dans les caméras IP Hikvision, effectuant l'énumération d'utilisateurs sans authentification, la capture…

PoC non destructif et analyse technique pour CVE-2026-73673, une vulnérabilité de mise à jour du firmware sans authentification dans le routeur Netis…

Une explication et un PoC pour exploiter la vulnérabilité CVE-2026-25938 de RCE non authentifiée sur FUXA

Analyse complète de vulnérabilité du firmware pour le débordement de pile UPnP du Netgear R6400 (CVE-2020-9373), incluant le dépaquetage, la…

D'une carte nue à l'accès root : piratage matériel d'un ZyXEL P-870HN (BCM6368) via UART — CVE-2025-0890 + CVE-2024-40891, sur mon propre matériel.

Exécution de commandes à distance avec les privilèges root complets, sans authentification préalable, dans Voltronic Power SNMP Web Pro 1.1

La plateforme open-source de recherche sans fil pour ESP32.