
awesome-connected-things-sec — Mis à jour !
Une liste organisée de ressources de sécurité pour tous les objets connectés
🔐 Awesome Connected Things Security Resources
Recherche en sécurité et techniques d'exploitation pour les systèmes IoT, embarqués, industriels et automobiles.
Sommaire
- Attaques matérielles
- Protocoles sans fil
- Sécurité du firmware
- Fondamentaux
- Extraction
- Outils d'analyse statique
- Analyse dynamique et émulation
- Sécurité des mises à jour OTA
- Sécurité des RTOS
- Outils de rétro-ingénierie
- Assembleurs en ligne
- Exploitation ARM
- Analyse binaire
- Secure Boot
- Sécurité UEFI
- Attaques par lien symbolique
- Analyse du firmware de routeurs
- Exploitation de routeurs
- Contournements de Secure Boot
- Protocoles réseau et web
- Sécurité du cloud et du backend
- Sécurité des applications mobiles
- Industriel et automobile
- Systèmes de paiement
- Outils
- Sécurité défensive
- Ressources d'apprentissage
- Labs et CTFs
- Recherche et communauté
- MCP / Agent IA
Attaques matérielles
Fondamentaux
- IoT Hardware Guide
- Intro to Hardware Hacking - Dumping Your First Firmware
- An Introduction to Hardware Hacking
- Hardware Toolkits for IoT Security Analysis
- Hardware Hacking for IoT Devices - Offensive IoT Exploitation
Attaques sur les interfaces
UART
- Identifying UART Interface
- Serial Terminal Basics
- Reverse Engineering Serial Ports
- Intro to Embedded RE: UART Discovery and Firmware Extraction via UBoot
- Using UART to Connect to a Chinese IP Cam
- A Journey into IoT Hardware Hacking: UART
- Accessing and Dumping Firmware Through UART
- UART Connections and Dynamic Analysis on Linksys e1000
JTAG
- Hardware Hacking 101: Introduction to JTAG
- How to Find the JTAG Interface
- Analyzing JTAG
- Bus Pirate JTAG Connections with OpenOCD
- Extracting Firmware from External Memory via JTAG
- The Hitchhacker's Guide to iPhone Lightning and JTAG Hacking
- Debugging AVR Microcontrollers Through JTAG
SWD (Serial Wire Debug)
- SWD Protocol Overview - HardBreak Wiki
- Unveiling Vulnerabilities: Exploring SWD Attack Surface in Hardware
- Introduction to ARM Serial Wire Debug Protocol
- Serial Wire Debug and CoreSight Architecture
- LibSWD - Serial Wire Debug Open Library
- Hardware Hacking and Exploitation Bootcamp - SWD
SPI
- Hardware Hacking 101: Identifying and Dumping eMMC Flash
- Dumping Firmware from Router Using Bus Pirate - SPI
- Extracting Flash Memory over SPI
- Extracting Firmware from Embedded Devices (SPI NOR Flash)
- How to Flash Chip of a Router with a Programmer
- TPM 2.0: Extracting Bitlocker Keys Through SPI
I2C
- IoT Security Part 16: Hardware Attack Surface I2C
- I2C Exploitation - HackTricks
- Non-invasive I2C Hardware Trojan Attack Vector (PDF)
- Hardware Hacking: I2C Injection with Bus Pirate
- Safeguarding SPI, I2C, and I3C Protocols
TPM
- Introduction to TPM (Trusted Platform Module)
- Trusted Platform Module Security Defeated in 30 Minutes
Extraction de mémoire
eMMC
- eMMC Protocol
- RPMB: A Secret Place Inside the eMMC
- eMMC Data Recovery from Damaged Smartphone
- Unleash Your Smart-Home Devices: Vacuum Cleaning Robot Hacking
- Hands-On IoT Hacking: Rapid7 at DEF CON 30
Attaques par canal auxiliaire et injection de fautes
Fondamentaux
- Side Channel Attacks - Yifan Lu
- Attacks on Implementations of Secure Systems
- Fuzzing, Binary Analysis, IoT Security Collection
Attaques par glitching
- NAND Glitching Attack on Wink Hub
- Voltage Glitching with Crowbars Tutorial
- Voltage Glitching Attack using iCEstick Glitcher
- FPGA Glitching and Side Channel Attacks - Samy Kamkar
- Hardware Power Glitch Attack - rhme2
- Keys in Flash - Glitching AES Keys from Arduino
- Implementing Practical Electrical Glitching Attacks
- How to Voltage Fault Injection
- Glitcher Part 1 - Reproducible Voltage Glitching on STM32 Microcontrollers
- STM32L05 Voltage Glitching
Analyse de puissance
Autres microcontrôleurs
- Dumping the Amlogic A113X Bootrom
- Retreading The AMLogic A113X TrustZone Exploit Process
- Reverse Engineering an Unknown Microcontroller
- Hacking Microcontroller Firmware Through a USB
- There's A Hole In Your SoC: Glitching The MediaTek BootROM
Attaques PCIe et DMA
- A Practical Tutorial on PCIe for Total Beginners on Windows - Part 1
- A Practical Tutorial on PCIe for Total Beginners on Windows - Part 2
- PCIe DMA Attack against a Secured Jetson Nano (CVE-2022-21819)
Protocoles sans fil
Fondamentaux RF
- Complete Course in Software Defined Radio - Michael Ossmann
- Understanding Radio
- Introduction to Software Defined Radio
- Introduction to GNU Radio Companion
- Creating a Flow Graph in GNU Radio Companion
- Analyzing Radio Signals 433MHz
- Recording Specific Radio Signals
- Replay Attacks with Raspberry Pi and rpitx
- Reverse Engineering a Car Key Fob Signal
- GRCON 2021 - Capture the Signal
Bluetooth / BLE
Fondamentaux
- Awesome Bluetooth Security
- Traffic Engineering in a Bluetooth Piconet
- BLE Characteristics: A Beginner's Tutorial
- Intro to Bluetooth Low Energy (PDF)
- Bluetooth LE Security Study Guide
- Reverse Engineering BLE Devices
- My Journey Towards Reverse Engineering a Smart Band - Bluetooth-LE RE
Techniques d'exploitation- Intel Edison as Bluetooth LE Exploit Box
- Reverse Engineering and Exploiting a Smart Massager
- I Hacked MiBand 3
- GATTacking Bluetooth Smart Devices
- Examining the August Smart Lock
- Practical Introduction to BLE GATT Reverse Engineering
- MojoBox - Yet Another Not So Smartlock
- Bluetooth Smartlocks
- Bluetooth Beacon Vulnerability
- Denial of Pleasure: Attacking Unusual BLE Targets with a Flipper Zero
- Grand Theft Auto: A peek of BLE relay attack
- How I Hacked Smart Lights: CVE-2022-47758
Recherche de vulnérabilités
- Finding Bugs in Bluetooth
- Sweyntooth Vulnerabilities
- BrakTooth: Causing Havoc on Bluetooth Link Manager
- BLUFFS: Bluetooth Forward and Future Secrecy Attacks (CVE-2023-24023)
- AirDrop Leak - Sniffing BLE Traffic from Apple Devices
- BleedingTooth: Linux Bluetooth Zero-Click Remote Code Execution
- BRAKTOOTH: Causing Havoc on Bluetooth Link Manager (PDF)
- Norec Attack: Stripping BLE encryption from Nordic's Library (CVE-2020-15509)
- BlueDucky - HID Injection on Unpatched Android (CVE-2023-45866)
- Microsoft Bluetooth Driver Spoofing - CVE-2024-21306
- Bluetooth Auracast / LE Audio Security Analysis
Conférences
- Blue2thprinting: WTF Am I Even Looking At?
- Open Wounds: Last 5 Years Have Left Bluetooth to Bleed
- Sniffing Bluetooth Through My Mask During the Pandemic
Outils - Logiciels
- Bluing - Intelligence Gathering for Bluetooth
- BlueToolkit - Bluetooth Classic Vulnerability Testing
- btproxy
- hcitool and bluez
- Testing with GATT Tool
- crackle - Cracking BLE Encryption
- bettercap
- GATTacker
- BTLEjack - BLE Swiss Army Knife
- DEDSEC Bluetooth Exploit
- BrakTooth ESP32 PoC
- SweynTooth BLE Attacks
- ESP32 Bluetooth Classic Sniffer
- Bluetooth Hacking Collection
Outils - Matériel
Outils
Piratage des machines à café Bluetooth
- Hacking Bluetooth to Brew Coffee from GitHub Actions - Part 1
- Hacking Bluetooth to Brew Coffee from GitHub Actions - Part 2
- Hacking Bluetooth to Brew Coffee from GitHub Actions - Part 3
Zigbee / Z-Wave
Fondamentaux
Exploitation
- Hacking IoT Devices with Attify Zigbee Framework
- Zigator: Analyzing Security of Zigbee-Enabled Smart Homes
- Security Analysis of Zigbee with Zigator and GNU Radio
- Low-Cost ZigBee Selective Jamming
Outils - Logiciels
Outils - Matériel
LoRa / LoRaWAN
- LoRaWAN Security Overview - Tektelic
- Security Vulnerabilities in LoRaWAN
- Low Powered and High Risk: Attacks on LoRaWAN Devices
- LAF - LoRaWAN Auditing Framework
- ChirpOTLE - LoRaWAN Security Framework
Fondamentaux
Exploitation
- Millions of Devices Using LoRaWAN Exposed - SecurityWeek
- Do You Blindly Trust LoRaWAN Networks? - IOActive
- LoRaWAN Encryption Keys Easy to Crack - Threatpost
- LoPT: LoRa Penetration Testing Tool (PDF)
Outils
Matter / Thread
Fondamentaux
- Matter Standard - CSA-IoT
- Matter Protocol Wikipedia
- Matter Protocol Complete Guide 2025
- How to Secure Smart Home Devices with Matter
- Smart Home Device Solutions for Matter - DigiCert
Recherche en sécurité
- Security Vulnerabilities and Attack Scenarios in Smart Home with Matter
- Trust Matters: Uncovering Vulnerabilities in Matter Protocol - Nozomi
- Matter over Thread Security
- State-of-the-Art Review on IoT Wireless PAN Protocol Security
- Matter Smart Home - Krasamo
- Threadbare: Practical Attacks on Thread Networks (Black Hat USA 2024)
- Matter Specification 1.3 - Connectivity Standards Alliance
- Thread Group Security Analysis
Cellulaire (GSM/LTE/5G)
- Awesome Cellular Hacking
- Introduction to GSM Security
- Breaking LTE on Layer Two
- 5Ghoul - 5G NR Attacks and Fuzzing
- Exploiting CSN.1 Bugs in MediaTek Basebands
- SIM Hijacking
- SigPloit - Telecom Signaling Exploitation Framework
- LTE Sniffer
- 5G NR Jamming, Spoofing and Sniffing
- LTrack: Stealthy Tracking of Mobile Phones in LTE
- Open5GS - Open Source 5G/4G Core
- SCAT - Signaling Collection and Analysis Tool for Cellular
Fondamentaux
- GSM Security Part 2
- What is Base Transceiver Station
- Introduction to SS7 Signaling
- SS7 Network Architecture
- Introduction to SIGTRAN
Exploitation
- How to Build Your Own Rogue GSM BTS
- GSM Vulnerabilities with USRP B200
- Security Testing 4G (LTE) Networks
- Case Study of SS7/SIGTRAN Assessment
Outils
NFC/RFID
- Awesome RFID/NFC Security Talks
- RFID Discord Group
- SoK: Security of EMV Contactless Payment Systems
- NFC Relay Attack on Tesla Model Y
DECT (Digital Enhanced Cordless Telecommunications)
- Real Time Interception of DECT Cordless Telephone
- Eavesdropping on Unencrypted DECT Voice Traffic
- Decoding DECT Voice Traffic: In-depth Explanation
Wi-Fi
Vulnérabilités des protocoles
- Framing Frames: Bypassing Wi-Fi Encryption by Manipulating Transmit Queues
- Man-in-the-Middle Attacks without Rogue AP: When WPAs Meet ICMP Redirects
- WPAxFuzz: Sniffing Out Vulnerabilities in Wi-Fi Implementations
- Untangling the Knot: Breaking Access Control in Home Wireless Mesh Networks
Exploitation
- Over The Air: Exploiting Broadcom's Wi-Fi Stack (Part 1)
- Over The Air: Exploiting Broadcom's Wi-Fi Stack (Part 2)
- Over The Air: Exploiting The Wi-Fi Stack on Apple Devices
- Reverse-engineering Broadcom wireless chipsets
- Exploiting Qualcomm WLAN and Modem Over the Air
- Windows Wi-Fi Driver RCE Vulnerability - CVE-2024-30078
- When a Wi-Fi SSID Gives You Root on an MT02 Repeater - Part 1
- When a Wi-Fi SSID Gives You Root on an MT02 Repeater - Part 2
Reverse Engineering WiFi
- Reverse Engineering WiFi on RISC-V BL602
- Unveiling secrets of the ESP32: creating an open-source MAC Layer
- Unveiling secrets of the ESP32: reverse engineering RX
USB
UWB (Ultra-Wideband)
TETRA
- All cops are broadcasting: TETRA under scrutiny
- TETRA:BURST - Five Vulnerabilities in TETRA Standard (Midnight Blue)
- TETRA:BURST 2:ELECTRIC BOOGALOO - End-to-End Encryption Broken (BlackHat USA 2025)
- TETRA Decoder - Open Source TETRA Receiver
- Practical TETRA Sniffing with SDR
Sécurité du firmware
Fondamentaux
- Introduction to Firmware Analysis - OWASP
- OWASP Firmware Security Testing Methodology
- IoT Security Verification Standard (ISVS)
- Reversing 101
- Hands-on Firmware Extraction, Exploration, and Emulation
Extraction
- Router Analysis Part 1: UART Discovery and SPI Flash Extraction
- Hardware Hacking Tutorial: Dumping and Reversing Firmware
- Firmware Samples - firmware.center
- BasicFUN Series: Hardware Analysis / SPI Flash Extraction
- BasicFUN Series: Reverse Engineering Firmware / Reflashing SPI Flash
- Retrofitting encrypted firmware is a Bad Idea
Outils d'analyse statique
- EMBA - Embedded Linux Firmware Analyzer
- FACT - Firmware Analysis and Comparison Tool
- Binwalk v3
- Firmwalker
- fwanalyzer
- fwhunt-scan - UEFI Firmware Analysis
- ByteSweep
- BINSEC
- unblob - Extraction Framework
- Checksec.sh
- Firmware Modification Kit
Analyse dynamique et émulation
- Firmadyne - Automated Firmware Emulation
- FirmAE - Firmware Analysis and Emulation
- QEMU
- PANDA - Architecture-Neutral Dynamic Analysis
- Avatar2 - Dynamic Firmware Analysis
- Renode - Embedded Systems Emulator
- Unicorn Engine - CPU Emulator
- Qiling Framework
- HALucinator
- FirmWire - Baseband Firmware Emulation
- SymQEMU
- S2E - Selective Symbolic Execution
- Bochs - x86 Emulator
- SAME70 Emulator
- Emulate Until You Make it
Tutoriels d'émulation- Émulation de firmware avec QEMU
- Émuler un firmware de routeur ARM - Azeria Labs
- Émuler un firmware IoT en toute simplicité
- Analyse et émulation de binaires IoT Partie 1
- Débogage croisé pour ARM/MIPS avec QEMU
- QEMU + Buildroot 101
- Simuler et traquer les vulnérabilités de firmware avec Qiling
- Qiling et l'émulation binaire pour le dépaquetage automatique
- Débogage de D-Link : émuler un firmware et hacker du matériel
- Framework d'émulation adaptatif pour l'IoT multi-architecture
- Émulation automatique de firmware par inférence de connaissances guidée par l'invalidité
- Émuler l'architecture RH850 avec Unicorn Engine
- Icicle : un émulateur repensé pour le fuzzing de firmware en boîte grise
- Défis et pièges lors de l'émulation de six routeurs domestiques islandais actuels
- Mon émulation va sur la Lune... jusqu'au faux drapeau
- Comment émuler des bibliothèques natives Android avec Qiling
Sécurité des mises à jour OTA
Fondamentaux
- Sécurité du firmware IoT et mécanismes de mise à jour
- Implémenter les mises à jour OTA pour les appareils IoT
- Chaînes de démarrage OTA sécurisées et vérification du firmware
- La clé de la sécurité du firmware dans les appareils IoT connectés
- Considérations de sécurité pour les mises à jour OTA - Stack Overflow
Vecteurs d'attaque
- Top 10 des vulnérabilités IoT - Attaques par mise à jour OTA
- Mise à jour des appareils IoT 2025 : bonnes pratiques
- Revue des vulnérabilités de firmware IoT et des techniques d'audit
Sécurité des RTOS
Zephyr RTOS
- Zephyr RTOS GitHub
- Liste des vulnérabilités Zephyr
- Évaluation de sécurité de Zephyr et MCUboot par NCC Group
- 26 failles dans Zephyr et MCUboot
- S'attaquer à la sécurité dans Zephyr RTOS
- Améliorer la sécurité avec Zephyr RTOS
FreeRTOS
- 13 vulnérabilités de FreeRTOS dans la pile TCP/IP
- Exploiter la corruption de mémoire dans FreeRTOS - ShmooCon
- Analyse de sécurité des RTOS - USENIX
- Correctif dynamique de vulnérabilités pour RTOS
- Vulnérabilités AWS FreeRTOS
Outils de rétro-ingénierie
- Ghidra
- IDA Pro
- Radare2
- Cutter - GUI pour Radare2
- Binary Ninja
- GDB
- RetDec - Décompilateur
- Diaphora - Diff de binaires
- Angr - Analyse de binaires
- Frida - Instrumentation dynamique
- Ret-sync
- OllyDbg
- x64dbg
- Hopper
- Immunity Debugger
- PEiD
- Ghidriff - Moteur de diff de binaires pour Ghidra
- Le décompilateur rev.ng passe en open source
- Introduction à Cutter
- pyghidra-mcp : serveur MCP Ghidra headless
- Mindshare : utiliser l'API Binary Ninja pour détecter les vulnérabilités potentielles de type use-after-free
Tutoriels de rétro-ingénierie
- Rétro-ingénierie et patch avec Ghidra
- Rétro-ingénierie avec Ghidra : casser le chiffrement du firmware
- Reverse de firmware avec Radare
- Reverse du firmware ESP8266
- Automatiser la découverte de vulnérabilités binaires avec Ghidra et Semgrep
- Trouver des bugs dans un routeur Netgear
Tutoriels Ghidra
- Cours sur le débogueur Ghidra
- Ghidra 101 : mise en surbrillance du texte sous le curseur
- Ghidra 101 : décoder les chaînes de la pile
- Étendre Ghidra Partie 1 : mise en place d'un environnement de développement
- Expanding the Dragon : ajouter un ISA à Ghidra
- Module ISA nanoMIPS pour Ghidra
- Inférence de types binaires dans Ghidra
- Écrire un module de processeur Ghidra
Assembleurs en ligne
Exploitation ARM
- Tutoriels ARM d'Azeria Labs
- Exploitation ARM pour l'IoT
- Damn Vulnerable ARM Router (DVAR)
- Exploit Education
- Un guide de l'assembleur ARM64 / AArch64 sous Linux
- Tutoriel complet d'assembleur ARMv8 AArch64/ARM64 pour débutants
- Un guide de l'exploitation ARM pour les débutants
- Série Reverse et exploitation ARM64 (8ksec) - Parties 1 à 10
- Mémoire et pagination AArch64
- We are ARMed no more ROPpery Here
Analyse binaire
Secure Boot
Développement
Contournements
- Pwn the ESP32 Secure Boot
- Pwn ESP32 Forever : extraction des clés de chiffrement flash et de Secure Boot
- Contournement du Secure Boot de l'ESP32 (CVE-2020-13629)
- SoC Amlogic S905 : contournement du Secure Boot
- Vaincre le Secure Boot avec des attaques par lien symbolique
- Hacking du Secure Boot de la PS4 - Fail0verflow
- Vulnérabilités des BIOS Dell - BIOSDisconnect
- Vulnérabilité U-Boot USB DFU (CVE-2022-2347)
- Casser le Secure Boot sur Silicon Labs Gecko
Sécurité UEFI
- Utiliser l'exécution symbolique pour détecter les vulnérabilités UEFI
- Vulnérabilités UEFI des appareils HP Enterprise
- Émuler et exploiter un firmware UEFI
- Le côté obscur de l'UEFI : une plongée technique dans l'exploitation cross-silicon
- Dans les coulisses du PoC LogoFAIL : du dépassement d'entier à l'exécution de code arbitraire
- PixieFail : neuf vulnérabilités dans la pile réseau IPv6 EDK II de Tianocore
- For Science! - Utiliser un bug peu impressionnant dans EDK II
- Hydroph0bia : contournement du SecureBoot pour Insyde H2O
- PKfail : clés de plateforme non fiables dans le firmware UEFI (Binarly, 2024)
- LogoFAIL : vulnérabilités d'analyse d'images dans le firmware système (Binarly)
- Analyse du bootkit UEFI BlackLotus - ESET
- Bootkitty : premier bootkit UEFI pour Linux (ESET, 2024)
- Rootkits de firmware UEFI : mythes et réalité (BlackHat 2024)
- CVE-2024-0762 - PixieFail Followup TPM Bypass
Attaques par lien symbolique
Analyse de firmware de routeur
- Un voyage dans l'IoT : découvrir les composants et les ports
- Un voyage dans l'IoT : dump et analyse du firmware
- Un voyage dans l'IoT : communications radio
- Un voyage dans l'IoT : communications internes
- Analyse dynamique des composants de firmware dans les appareils IoT
- Analyse du firmware RV130X
- Déchiffrement du firmware TP-Link C210 V2 cloud camera bootloaders
Exploitation de routeurs
- À la chasse aux n-days non authentifiés dans les routeurs Asus
- Mettre MikroTik sous les projecteurs
- Exploiter le matériel MikroTik RouterOS avec CVE-2023-30799
- Rooter les routeurs WiFi Xiaomi
- Route to Safety : naviguer dans les pièges des routeurs
- ROPing our way to RCE
- ROPing Routers from scratch : Tenda Ac8v4
- PwnAgent : un RCE WAN en un clic dans les routeurs Netgear RAX
- Puckungfu 2 : une autre injection de commande WAN NETGEAR
- Reverse, découverte et exploitation d'une vulnérabilité de routeur TP-Link - CVE-2024-54887
- Exploiter la vulnérabilité zero-day (CVE-2025-9961) dans le routeur TP-Link AX10
- FiberGateway GR241AG - Chaîne d'exploitation complète
- Fuzzing en boîte noire d'appareils IoT avec le routeur TL-WR902AC
- Rooter le TP-Link Tapo C200 Rev.5
Série Netgear
- Netgear Orbi : introduction, accès UART, reconnaissance
- Netgear Orbi : crashs dans l'API SOAP
- Netgear Orbi : exploit NDay CVE-2020-27861
- Le dernier souffle de nos bugs Netgear RAX30
Série TP-Link
- Vulnérabilité de dépassement de tampon TP-Link TDDP
- Pwn2Own Tokyo 2020 : vaincre le TP-Link AC1750
- RCE non authentifié sur la caméra TP-Link Tapo c200 (CVE-2021-4045)
Série Cisco
- Patch diffing d'une mise à jour de firmware Cisco RV110W - Partie 1
- CVE-2024-20356 : jailbreaker un appareil Cisco pour faire tourner DOOM
- Flashback Connects - RCE du VPN SSL Cisco RV340
Contournements de Secure Boot
- Contourner le Secure Boot par injection de fautes
- Casser le Secure Boot sur Google Nest Hub (2e génération)
- Booting into Breaches : traquer les surfaces d'attaque distantes de Windows SecureBoot
Protocoles réseau et web
MQTT
- Introduction à MQTT
- Sécurité des brokers MQTT 101
- Hacker l'IoT avec MQTT
- Sécurité IoT : RCE dans le protocole MQTT
- IoXY - Proxy d'interception MQTT
- MQTT-PWN
Fondamentaux
Sécurité et exploitation
- Les maisons connectées sont-elles vulnérables au hacking ?
- Test d'intrusion de la serrure connectée Sesame
- Servisnet Tessa - Dump des identifiants MQTT (Metasploit)
- Chemin de service non quoté Eclipse Mosquitto
CVE connues
- CVE-2020-13849 - Vulnérabilité DoS (CVSS 7.5)
- CVE-2023-3028 - Authentification insuffisante (CVSS 9.8)
- CVE-2021-0229 - Consommation de ressources (CVSS 5.3)
- CVE-2019-5432 - Crash sur paquet malformé (CVSS 7.5)
Outils
- Mosquitto - Broker MQTT open source
- HiveMQ
- MQTT Explorer
- MQTT Topic ACL Linter - Analyse statique locale uniquement pour les règles ACL de filtres de topics MQTT invalides, larges, dupliquées et chevauchantes ; ne se connecte pas à un broker et ne remplace pas un audit de sécurité.
- Bibliothèque MQTT pour Nmap
- Les sept meilleurs outils clients MQTT
Applications- Utilisation de MQTT IoT pour la V2V et les voitures connectées
- Projets de développement matériel MQTT
- 100 000 voitures connectées avec Kubernetes, Kafka, MQTT, TensorFlow
- Authentification des appareils à l'aide de MQTT avec Auth0
- UDF de Deep Learning pour la détection d'anomalies MQTT IoT
- Guide de MQTT : pirater une sonnette
Recherche sur les malwares
- Le malware WailingCrab utilise MQTT pour le C2
- Alerte : nouveau loader de malware WailingCrab
- MQTT sur Snapcraft
CoAP
- Comparaison des protocoles de sécurité IETF
- RFC 8613 - OSCORE
- Radware - Présentation du protocole CoAP
Spécifications et sécurité
- EMQX sur CoAP et la sécurité IoT (2024)
- RFC 8323 - CoAP sur TCP
- RFC 8824 - Compression d'en-tête SCHC
Outils - Logiciels
- CoAP NSE (Nmap)
- Copper4Cr - User-Agent CoAP pour Chrome
- Outils CLI libcoap
- Plugin CoAP pour Scapy
- Eclipse Californium (Java)
- Peach Fuzzer
Outils - Matériel
Recherche et tutoriels
- SpectralOps - Principaux problèmes de sécurité des protocoles IoT
- Étude sur l'exposition CoAP (2024)
mTLS
Outils
| Outil | Utilisation | Lien | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | Reverse proxy qui signe dynamiquement les certificats clients pour intercepter les sessions mTLS complètes | github.com/fungaren/mtls-intercept | | mitmproxy | Configurer client_certs avec le certificat d'appareil IoT extrait pour usurper l'identité de l'appareil lors de la poignée de main mTLS | mitmproxy.org | | SSLsplit | Proxy mTLS transparent - transmet le certificat d'appareil extrait pour compléter la poignée de main mutuelle avec le cloud | github.com/droe/sslsplit | | eCapture (eBPF) | Hook OpenSSL/BoringSSL sur les passerelles IoT Linux avant chiffrement - déchiffre mTLS + TLS 1.3 + PFS | ecapture.cc | | Wireshark + SSLKEYLOGFILE | Déchiffrer les sessions mTLS capturées depuis les passerelles IoT à l'aide des journaux de secrets pré-maîtres NSS | wiki.wireshark.org/TLS | | Frida | Hook à l'exécution de SSLContext, TrustManager, KeyManager dans les applications compagnon IoT Android | frida.re | | Objection | Android sslpinning disable - supprime l'épinglage mTLS dans les applications compagnon | github.com/sensepost/objection | | apk-mitm | Patche statiquement l'APK compagnon IoT pour désactiver l'épinglage de certificat mTLS | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | Déplace un CA personnalisé vers le magasin système sur un Android POS/kiosque rooté pour compléter l'interception mTLS | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | Script Frida universel ciblant plus de 20 modèles de mTLS/épinglage dans les applications IoT durcies | github.com/httptoolkit/frida-android-unpinning | | NEU-SNS/IoTLS | Dépôt de recherche IMC'21 - fichiers SSLKEYLOGFILE pour déchiffrer les connexions mTLS interceptées sur 32 appareils | github.com/NEU-SNS/IoTLS | | mitmrouter | Routeur d'interception de trafic IoT sous Linux - intercepte le TLS des appareils au niveau réseau | github.com/nmatt0/mitmrouter |
Blogs et articles
- mTLS : quand l'authentification par certificat est mal implémentée
- Authentification mTLS dans l'IoT : renforcer la sécurité des appareils connectés
- Pratique du MitM IoT Partie 1 - AWS IoT MQTT + interception mTLS
- OWASP MASTG-TECH-0012 : contournement de l'épinglage de certificat dans les applications compagnon IoT Android
- De la théorie à la pratique : mTLS en action Partie 1
- Configuration de mTLS sur le broker MQTT Mosquitto
- Documentation AWS IoT : certificats clients X.509 et provisionnement de flotte
- Azure IoT Hub : concept d'authentification mTLS X.509 CA
Articles de recherche
- Évaluation de TLS et mTLS dans les systèmes Internet des objets - MIUN DiVA, 2024
- Atlas : permettre l'authentification mTLS multi-fournisseurs pour l'IoT - arXiv 2025
- Authentification mTLS légère pour l'IoT industriel - PMC/NIH 2023
- mTLS amélioré par le quantique pour les réseaux de champ de bataille IoT - IJPSAT
- IA vs sécurité IoT : empreinte et défenses contre les attaques TLS - IEEE Xplore 2025
YouTube
- Intercepter le trafic d'appareils IoT avec ARP Poisoning + interception TLS mitmproxy
- Utiliser Linux pour intercepter le trafic d'appareils IoT avec mitmrouter
- Mutual TLS - Analyse approfondie du Backend Engineering Show
- Intercepter SSL/TLS - Démonstration de déchiffrement avec Fiddler et MITMProxy
- Déchiffrer le trafic mTLS Kubernetes - eCapture, CA personnalisé, méthodes eBPF
- Maîtriser mTLS : stopper les attaques MITM et renforcer la sécurité des API/IoT
- Introduction aux tests d'intrusion IoT - Webinaire CyberWarFare Labs
Présentation des protocoles IoT
- Présentation des protocoles IoT
- Architecture IoT
- Attaquer les appareils IoT du point de vue du Web
- Protocoles industriels Awesome
Sécurité du cloud et du backend
Sécurité AWS IoT
- Politique de tests d'intrusion AWS
- Guide de pentest AWS - HackerOne
- Quelques notes sur AWS Nitro Enclaves
Fondamentaux
- Guide complet de pentest AWS - BreachLock
- Méthodologie de pentest AWS - MorattiSec
- Méthodologie de tests d'intrusion AWS - Rootshell
- Techniques de tests d'intrusion AWS 2025
Outils
- CloudFox - Chemins d'attaque cloud
- S3Scanner - Découverte de buckets exposés
- Labs Cloudfoxable
- Ressources de pentest sécurité AWS
- Pacu - Framework d'exploitation AWS
- ScoutSuite - Audit de sécurité multi-cloud
- Prowler - Évaluation de la sécurité cloud
Vulnérabilités
Firebase / Mauvaises configurations cloud
Sécurité des applications mobiles
Android
- Reverse engineering d'applications Android 101
- Livre sur les tests d'intrusion d'applications Android
- Cours vidéo de pentest Android - TutorialsPoint
- Android Tamer
- Android Hacker's Handbook
- Un premier aperçu de la forensique Android 14
- Désobfuscation de chaînes ARM64 Android avec Ghidra
- Introduction au fuzzing des composants natifs Android
- Pirater des jeux Android
- Intercepter les communications HTTPS dans Flutter
Exploitation du noyau Android
- Exploitation du noyau Android
- Attaquer Android Binder : analyse et exploitation de CVE-2023-20938
- Attaquer le noyau Android à l'aide de Qualcomm TrustZone
- Avancer dans les pilotes Android
- Analyse d'un exploit Android moderne utilisé dans la nature
- Exploiter l'allocateur mémoire durci d'Android
- GPUAF - Deux méthodes pour rooter tous les téléphones Android basés sur Qualcomm
- Le pilote DSP Qualcomm - Exhumation inattendue d'un exploit
- Internes du noyau DSP Qualcomm
- Fuzzing de Binder
Allocateur Scudo d'Android
- Android : Scudo
- Derrière le bouclier : démasquer les défenses de Scudo
- scudo Hardened Allocator - Documentation interne non officielle
iOS
- Guide de pentest iOS
- Guide de test de sécurité mobile OWASP
- Un hacker iOS essaie Android
- Analyse des journaux de panique du noyau iOS
- Dépasser iOS 18
- Émuler un iPhone dans QEMU
- Première analyse du contournement du mode restreint USB d'Apple (CVE-2025-24200)
- Exploration des pipes UNIX pour les primitives d'exploitation du noyau iOS
Industriel et automobile
ICS/SCADA
- ICS Village
- Groupe Discord ICS
- Plateforme Controlthings.io
- Cybersécurité appliquée et réseau intelligent
- Mouvement latéral profond dans les réseaux OT
- Pirater les historiens ICS : le point de pivot de l'IT vers l'OT
- Série d'analyses approfondies OPC UA - Parties 1 à 5
- À l'intérieur d'une nouvelle cyberarme OT/IoT : IOCONTROL
- Attention, haute tension : exploration de la surface d'attaque du Rockwell Automation PowerMonitor 1000
Sécurité automobile
- Sécurité des véhicules Awesome
- Car Hacking Village
- Piratage de Jeep
- Jailbreak de l'unité principale Subaru
- Guide pratique de piratage automobile 101
- Injection CAN : vol de voiture sans clé
- Comment j'ai piraté ma voiture - Parties 1 à 6
- Comment j'ai aussi piraté ma voiture
- Extraction des clés Secure Onboard Communication (SecOC) d'une Toyota RAV4 Prime 2021
- Récupérer un firmware ECU à l'aide d'un désassembleur et de branches
- Unités de protection mémoire automobile : découvrir des vulnérabilités cachées
- Hackers web contre l'industrie automobile : vulnérabilités critiques dans les voitures (Sam Curry, 2023)
- Piratage de Kia : contrôler des voitures à distance avec une simple plaque d'immatriculation (Sam Curry, 2024)
- Piratage de Subaru : suivi et contrôle de voitures via le panneau d'administration STARLINK (Sam Curry, 2025)
- Pwn2Own Automotive (catégorie Blog ZDI - Tokyo 2024 et 2025)
- Publications Synacktiv - Writeups Pwn2Own Automotive
- Awesome CAN Bus - Ressources sélectionnées
Bornes de recharge pour VE
- Un regard détaillé sur le matériel de borne de recharge pour VE de Pwn2own Automotive
- Pwn2Own Automotive 2024 : pirater la ChargePoint Home Flex
- Reverse engineering d'une borne de recharge pour VE
- Pwn2Own Automotive 2024 : analyse de l'Autel MaxiCharger (Computest Sector7)
- Blog SaiFlow - Vulnérabilités des protocoles OCPP/recharge de VE
Systèmes de paiement
Piratage de DAB
- Introduction aux tests d'intrusion de DAB
- Pirater des DAB pour le plaisir et le profit
- Jackpotting de DAB Redux - Barnaby Jack
- Shell root sur un terminal de carte de crédit
Payment Village
Outils
Outils matériels
- Bus Pirate
- Bus Pirate 5 : le couteau suisse du piratage matériel
- The Shikra
- Attify Badge
- Flipper Zero
- HackRF
- RTL-SDR
- Un regard approfondi sur la carte de développement FPGA ICE-V Wireless
Polyvalents
Adaptateurs de débogage- ST-Link
USB
- FaceDancer21
- RfCat
- NullSec Ducky Payloads - Collection de payloads Rubber Ducky BadUSB pour Windows, macOS et Linux.
Flipper Zero
- NullSec Flipper Suite - Collection de payloads Flipper Zero pour le pentesting RF, RFID/NFC, BadUSB, infrarouge et sans fil.
- PineFlip - Application compagnon Flipper Zero pour Linux avec mise en miroir d'écran, gestionnaire de fichiers et gestion du firmware.
Hak5
- Hak5 Field Kits
- NullSec Pineapple Suite - Collection de payloads WiFi Pineapple pour le deauth, l'evil twin, la capture de handshake et la reconnaissance réseau.
Outils logiciels
Frameworks d'exploitation
- BlueSploit
- IoTSecFuzz
- PENIOT
- ISF - Industrial Security Framework
- HAL - Hardware Analyzer
- PRET - Printer Exploitation Toolkit
- Expliot Framework
- RouterSploit
- HomePwn
- Firmware Analysis Toolkit (FAT)
- Shambles: The Next-Generation IoT Reverse Engineering Tool
Analyse de firmware
Outils de fuzzing
- The art of Fuzzing: Introduction
- A LibAFL Introductory Workshop
- The Blitz Tutorial Lab on Fuzzing with AFL++
- State of Linux Snapshot Fuzzing
- Fuzzing between the lines in popular barcode software
- Boofuzz
- Syzkaller - Kernel Fuzzer
- parking-game-fuzzer
Fondamentaux
Fuzzing spécifique à l'IoT
- Fuzzing ICS Protocols
- Fuzzowski - Network Protocol Fuzzer
- FIRM-AFL: High-Throughput IoT Firmware Fuzzing
- Snipuzz: Black-box Fuzzing of IoT Firmware
- Fuzzing IoT Binaries Part 1
- Fuzzing IoT Binaries Part 2
- Awesome Embedded Fuzzing
Outils
Systèmes d'exploitation de pentesting
- AttifyOS
- IoT Penetration Testing OS v1
- EmbedOS
- Sigint OS - LTE IMSI Catcher
- Instant GNU Radio OS
- Dragon OS - SDR Software
- Skywave Linux - SDR
- Zephyr RTOS
- Ubuntu LTS
Moteurs de recherche
- Shodan
- Censys
- ZoomEye
- BinaryEdge
- Thingful
- Wigle
- Hunter.io
- BuiltWith
- Recon-ng
- PublicWWW
- FCC ID Database
- CVE PoC Search - Rechercher des dépôts PoC GitHub publics par identifiant CVE.
Sécurité défensive
Modélisation des menaces
- STRIDE Threat Model Guide - Practical DevSecOps
- OWASP Threat Modeling Process
- STRIDE-based Threat Modeling for IoT Precision Agriculture
Framework STRIDE
- What is STRIDE in Threat Modeling - Security Compass
- Threat Modeling with ATT&CK - MITRE
- What is Threat Modeling - Fortinet
Modélisation des menaces spécifique à l'IoT
- STRIDE Threat Modeling for IoT Smart Home
- STRIDE Threat Modeling for Smart Solar Energy Systems
- STRIDE Threat Modeling for IoT Healthcare Systems
- STRIDE for IoT Agriculture - IEEE
Développement sécurisé
- Compiler Options Hardening Guide for C and C++
- Linux Hardening Guide
- Docker Security - Step-by-Step Hardening
- How To Secure A Linux Server
Directives et normes
- NIST IoT Cybersecurity Framework
- NIST SP 800-213 - IoT Device Cybersecurity Guidance
- NISTIR 8259 - Foundational Cybersecurity Activities for IoT Manufacturers
- ETSI EN 303 645 - Cyber Security for Consumer IoT
- OWASP IoT Top 10 (2018)
- OWASP IoT Project
Guides de durcissement
Réponse aux incidents
Ressources d'apprentissage
Plateformes de formation
Aide-mémoire
- Hardware Hacking Cheatsheet
- Nmap Tutorial
- Pentest Hardware Handbook
- THC's favourite Tips, Tricks & Hacks
- Cross Cache Attack CheetSheet
Guides sur les vulnérabilités
- OWASP IoT Top 10 2018 Mapping
- Reflecting on OWASP IoT Top 10
- CVE North Stars
- IoT Vulnerabilities with CVE and PoC
- Linux Privilege Escalation
Guides de pentesting
- Shodan Pentesting Guide
- Modern Vulnerability Research on Embedded Systems
- Awesome Embedded Systems Vulnerability Research
Chaînes YouTube
- Joe Grand
- LiveOverflow
- Binary Adventure
- EEVBlog
- Craig Smith
- IoTSecurity101
- Besim ALTINOK
- Ghidra Ninja
- Cyber Gibbons
- Scanline
- Aaron Christophel
- Valerio Di Giampietro
- Gamozo Labs - Printer Hacking
Livres
Hardware Hacking
- The Hardware Hacking Handbook - Jasper van Woudenberg & Colin O'Flynn (2021)
- Practical Hardware Pentesting - Jean-Georges Valle (2021)
- Practical Hardware Pentesting 2nd Edition (2023)
- Hardware Hacking: Have Fun While Voiding Your Warranty - Joe Grand (2004)
- Hacking the Xbox - Andrew "bunnie" Huang (2013)
- The Hardware Hacker - Andrew "bunnie" Huang (2019)
- The Art of PCB Reverse Engineering - Keng Tiong (2015)
- Manual PCB-RE: The Essentials - Keng Tiong (2021)
- Hardware Security Training, Hands-on! (2023)
- Hardware Security: Challenges and Solutions (2025)
- Mastering Hardware Hacking (2025)
- Ultimate Hardware Hacking Gear Guide
- Microcontroller Exploits (2024)
- Engineering Secure Devices - Dominik Merli (2024)
- Cryptography and Embedded Systems Security - Hou & Breier (2024)
Firmware et Reverse Engineering
- The Firmware Handbook - Jack Ganssle (2004)
- Learning Linux Binary Analysis - Ryan O'Neill (2016)
- Fuzzing Against the Machine (2023)
- Rootkits and Bootkits - Matrosov, Rodionov, Bratus (2019)
- Ghidra Software Reverse Engineering 2nd Edition (2025)
- The Ghidra Book 2nd Edition - Nance & Eagle (2026)
- The Definitive Handbook on Reverse Engineering Tools (2025)
- x86 Software Reverse-Engineering, Cracking, and Counter-Measures - Domas & Domas (2024)
- Fuzzing Android - Zawawy, Rodionov et al. (2026)
- From Day Zero to Zero Day - Eugene Lim (2025)
- The Spacecraft Hacker's Handbook - Olchawa & Starcik (2026)
Sécurité IoT
- Abusing the Internet of Things - Nitesh Dhanjani (2015)
- IoT Penetration Testing Cookbook - Aaron Guzman & Aditya Gupta (2017)
- Practical IoT Hacking: The Definitive Guide (2021)
- PatrIoT: Practical and Agile Threat Research for IoT (2022)
- The Embedded Linux Security Handbook - St. Onge & Krishnan (2025)
- Securing Smart Things - Massimo Nardone (2026)
Sans fil et RF
- Inside Radio: An Attack and Defense Guide - Qing Yang, Lin Huang (2018)
- Hack the Airwaves: Advanced BLE Exploitation (2023)
- Practical SDR - David Clark & Paul Clark (2025)
- The Art of ARM Assembly, Volume 1 - Randall Hyde (2025)
- The Wireless Cookbook - Bill Zimmerman (2026)
Embarqué et mobile
NFC/RFID
- Near Field Communication (NFC): From Theory to Practice (2012)
- Security Issues in Mobile NFC Devices - Michael Roland (2024)
Sécurité automobile
- The Car Hacker's Handbook - Craig Smith (2016)
- Building Secure Automotive IoT Applications - Oka et al. (2024)
- Offensive Automotive Cybersecurity - Nasser & Oka (2025)
Sécurité industrielle et générale
- Gray Hat Hacking 5th Edition (2018)
- Black Hat Python 2nd Edition (2021)
- Attacking Network Protocols - James Forshaw (2017)
- Securing Industrial Control Systems - Rahman et al. (2026)
Livres blancs et rapports
Série IoT
Labs et CTF
Applications vulnérables
- DVID - Damn Vulnerable IoT Device
- IoTGoat - Vulnerable OpenWrt Firmware
- BLE CTF
- Microcorruption
- ARM-X CTF
Hardware
Industriel
VoIP
Compétitions CTF
CTF Hardware
CTF IoT
CTF Embarqué/Firmware
CTF ARM
Plateformes d'apprentissage continu
Configuration de lab
Recherche et communauté
Recherche technique
- Dropcam Hacking
- LED Light Hacking
- PS4 Jailbreak Status
- Lenovo Watch X Privacy Issues
- Smart Scale Privacy Issues
- Besder IP Camera Security Analysis
Blogs- Team82 Research
- Voidstarsec
- wrongbaud
- Firmware Analysis
- Exploitee.rs
- Payatu Blog
- Raelize Blog
- JCJC Dev
- W00tsec
- Devttys0
- Embedded Bits
- Keenlab
- Courk.cc
- IoT Security Wiki
- Cybergibbons
- Firmware.RE
- K3170makan
- Tclaverie
- Besimaltinok
- Ctrlu
- IoT Pentest
- Duo Decipher
- Sp3ctr3
- 0x42424242
- Dantheiotman
- Danman
- Quentinkaiser
- Quarkslab
- Ice9
- F-Secure Labs
- MG.lol
- CJHackerz
- Bunnie's Blog
- Synacktiv Publications
- Cr4.sh
- Ktln2
- Naehrdine
- Limited Results
- Fail0verflow
- Exploit Security
- Attify Blog
- Jilles.com
- Syss Tech Blog
- HardBreak Wiki
- 8ksec
- Starlabs
- boschko.ca
- 0xtriboulet
- Nozomi Networks
Plateformes communautaires
Villages
Chercheurs à suivre
- Jilles
- Joe Fitz
- Aseem Jakhar
- Cybergibbons
- Jasper
- Dave Jones
- bunnie
- Ilya Shaposhnikov
- Mark C.
- Aaron Guzman
- Yashin Mehaboobe
- Arun Magesh
- Mr-IoT
- QKaiser
- 9lyph
Recherche spécifique aux appareils
Caméras
- ARLO: I'M WATCHING YOU
- Hacking a Tapo TC60 Camera
- Rooting a Hive Camera
- Pwn2Own: Synology BC500 IP Camera
- Turning Camera Surveillance on its Axis
- Pwn2Own Ireland 2024 - Ubiquiti AI Bullet
Appareils domotiques
- Hacking a Smart Home Device
- The Silent Spy Among Us: Smart Intercom Attacks
- Pwnassistant - Home Assistant RCE
- Hacking Sonoff Smart Home IoT Device
Enceintes connectées
- Turning Google smart speakers into wiretaps for $100k
- Smart Speaker Shenanigans: Making the Sonos ONE Sing its Secrets
- Listen Up: Sonos Over-The-Air Remote Kernel Exploitation and Covert Wiretap
- Streaming Zero-Fi Shells to Your Smart Speaker
Imprimantes
- Pwning a Brother labelmaker, for fun and interop!
- lexmark printer haxx
- Pwn2Own Ireland 2024: Canon imageCLASS MF656Cdw
- Print Scan Hacks: Brother devices
Drones
- DJI Mavic 3 Drone Research: Firmware Analysis
- DJI Mavic 3 Drone Research: Vulnerability Analysis
- DJI - The ART of obfuscation
- Local Privilege Escalation on the DJI RM500 Smart Controller
Appareils de cuisine
Appareils NAS
- A Pain in the NAS: Synology DS920+ Edition
- Weekend Destroyer - RCE in Western Digital PR4100 NAS
- Exploiting the Synology TC500 at Pwn2Own Ireland 2024
Consoles de jeu
- Hacking the Nintendo DSi Browser
- mast1c0re: Exploiting the PS4 and PS5 through a game save
- Being Overlord on the Steam Deck with 1 Byte
- Hacking the XBox 360 Hypervisor
Téléphones/Tablettes
- Pixel 6 Bootloader Series
- Solo: A Pixel 6 Pro Story
- Gaining kernel code execution on an MTE-enabled Pixel 8
- Bypassing MTE with CVE-2025-0072
- Debugging the Pixel 8 kernel via KGDB
- A First Glimpse of the Starlink User Terminal
- Diving into Starlink's User Terminal Firmware
Recherche sur TrustZone et TEE
- ARM TrustZone: pivoting to the secure world
- TEE Reversing
- A Deep Dive into Samsung's TrustZone - Parts 1-3
- Researching Xiaomi's TEE
- Kinibi TEE: Trusted Application Exploitation
- Reversing Samsung's H-Arx Hypervisor Framework
- EL3vated Privileges: Glitching Google WiFi Pro from Root to EL3
Recherche Pwn2Own
- Your not so "Home Office" - SOHO Hacking at Pwn2Own
- Pwn2Own Toronto 2023 Series - Parts 1-5
- Pwn2Own: WAN-to-LAN Exploit Showcase
MCP / Agent IA
Rétro-ingénierie Bluetooth
- bt-re-mad-skillz - Compétences LLM pour la RE du firmware de contrôleurs Bluetooth au niveau de la couche HCI, pour Claude Code et ChatGPT/Codex.
Contribution
Les contributions sont les bienvenues. Soumettez une PR avec de nouvelles ressources en suivant la structure existante.