Retour aux mises à jour
UpdatedAug 31, 2026

awesome-connected-things-sec — Mis à jour !

Une liste organisée de ressources de sécurité pour tous les objets connectés

Partager

🔐 Awesome Connected Things Security Resources

Recherche en sécurité et techniques d'exploitation pour les systèmes IoT, embarqués, industriels et automobiles.

Awesome

Typing SVG


       


         


     


Sommaire

Attaques matérielles

Fondamentaux

Attaques sur les interfaces

UART

JTAG

SWD (Serial Wire Debug)

SPI

I2C

TPM

Extraction de mémoire

eMMC

Attaques par canal auxiliaire et injection de fautes

Fondamentaux

Attaques par glitching

Analyse de puissance

Autres microcontrôleurs

Attaques PCIe et DMA


Protocoles sans fil

Fondamentaux RF

Bluetooth / BLE

Fondamentaux

Techniques d'exploitation- Intel Edison as Bluetooth LE Exploit Box

Recherche de vulnérabilités

Conférences

Outils - Logiciels

Outils - Matériel

Outils

Piratage des machines à café Bluetooth

Zigbee / Z-Wave

Fondamentaux

Exploitation

Outils - Logiciels

Outils - Matériel

LoRa / LoRaWAN

Fondamentaux

Exploitation

Outils

Matter / Thread

Fondamentaux

Recherche en sécurité

Cellulaire (GSM/LTE/5G)

Fondamentaux

Exploitation

Outils

NFC/RFID

DECT (Digital Enhanced Cordless Telecommunications)


Wi-Fi

Vulnérabilités des protocoles

Exploitation

Reverse Engineering WiFi

USB

UWB (Ultra-Wideband)

TETRA


Sécurité du firmware

Fondamentaux

Extraction

Outils d'analyse statique

Analyse dynamique et émulation

Tutoriels d'émulation- Émulation de firmware avec QEMU

Sécurité des mises à jour OTA

Fondamentaux

Vecteurs d'attaque

Sécurité des RTOS

Zephyr RTOS

FreeRTOS

Outils de rétro-ingénierie

Tutoriels de rétro-ingénierie

Tutoriels Ghidra

Assembleurs en ligne

Exploitation ARM

Analyse binaire

Secure Boot

Développement

Contournements

Sécurité UEFI

Attaques par lien symbolique


Analyse de firmware de routeur

Exploitation de routeurs

Série Netgear

Série Cisco

Contournements de Secure Boot

Protocoles réseau et web

MQTT

Fondamentaux

Sécurité et exploitation

CVE connues

Outils

Applications- Utilisation de MQTT IoT pour la V2V et les voitures connectées

Recherche sur les malwares

CoAP

Spécifications et sécurité

Outils - Logiciels

Outils - Matériel

Recherche et tutoriels

mTLS

Outils

| Outil | Utilisation | Lien | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | Reverse proxy qui signe dynamiquement les certificats clients pour intercepter les sessions mTLS complètes | github.com/fungaren/mtls-intercept | | mitmproxy | Configurer client_certs avec le certificat d'appareil IoT extrait pour usurper l'identité de l'appareil lors de la poignée de main mTLS | mitmproxy.org | | SSLsplit | Proxy mTLS transparent - transmet le certificat d'appareil extrait pour compléter la poignée de main mutuelle avec le cloud | github.com/droe/sslsplit | | eCapture (eBPF) | Hook OpenSSL/BoringSSL sur les passerelles IoT Linux avant chiffrement - déchiffre mTLS + TLS 1.3 + PFS | ecapture.cc | | Wireshark + SSLKEYLOGFILE | Déchiffrer les sessions mTLS capturées depuis les passerelles IoT à l'aide des journaux de secrets pré-maîtres NSS | wiki.wireshark.org/TLS | | Frida | Hook à l'exécution de SSLContext, TrustManager, KeyManager dans les applications compagnon IoT Android | frida.re | | Objection | Android sslpinning disable - supprime l'épinglage mTLS dans les applications compagnon | github.com/sensepost/objection | | apk-mitm | Patche statiquement l'APK compagnon IoT pour désactiver l'épinglage de certificat mTLS | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | Déplace un CA personnalisé vers le magasin système sur un Android POS/kiosque rooté pour compléter l'interception mTLS | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | Script Frida universel ciblant plus de 20 modèles de mTLS/épinglage dans les applications IoT durcies | github.com/httptoolkit/frida-android-unpinning | | NEU-SNS/IoTLS | Dépôt de recherche IMC'21 - fichiers SSLKEYLOGFILE pour déchiffrer les connexions mTLS interceptées sur 32 appareils | github.com/NEU-SNS/IoTLS | | mitmrouter | Routeur d'interception de trafic IoT sous Linux - intercepte le TLS des appareils au niveau réseau | github.com/nmatt0/mitmrouter |

Blogs et articles

Articles de recherche

YouTube

Présentation des protocoles IoT

Sécurité du cloud et du backend

Sécurité AWS IoT

Fondamentaux

Outils

Vulnérabilités

Firebase / Mauvaises configurations cloud


Sécurité des applications mobiles

Android

Exploitation du noyau Android

Allocateur Scudo d'Android

iOS

Industriel et automobile

ICS/SCADA

Sécurité automobile

Bornes de recharge pour VE


Systèmes de paiement

Piratage de DAB

Payment Village


Outils

Outils matériels

Polyvalents

USB

Flipper Zero

  • NullSec Flipper Suite - Collection de payloads Flipper Zero pour le pentesting RF, RFID/NFC, BadUSB, infrarouge et sans fil.
  • PineFlip - Application compagnon Flipper Zero pour Linux avec mise en miroir d'écran, gestionnaire de fichiers et gestion du firmware.

Hak5

Outils logiciels

Frameworks d'exploitation

Analyse de firmware


Outils de fuzzing

Fondamentaux

Fuzzing spécifique à l'IoT

Outils

Systèmes d'exploitation de pentesting

Moteurs de recherche


Sécurité défensive

Modélisation des menaces

Framework STRIDE

Modélisation des menaces spécifique à l'IoT

Développement sécurisé

Directives et normes

Guides de durcissement

Réponse aux incidents


Ressources d'apprentissage

Plateformes de formation

Aide-mémoire

Guides sur les vulnérabilités

Guides de pentesting

Chaînes YouTube

Livres

Hardware Hacking

Firmware et Reverse Engineering

Sécurité IoT

Sans fil et RF

Embarqué et mobile

NFC/RFID

Sécurité automobile

Sécurité industrielle et générale

Livres blancs et rapports


Série IoT

Labs et CTF

Applications vulnérables

Hardware

Industriel

VoIP

Compétitions CTF


CTF Hardware

CTF IoT

CTF Embarqué/Firmware

CTF ARM

Plateformes d'apprentissage continu

Configuration de lab


Recherche et communauté

Recherche technique

Blogs- Team82 Research

Plateformes communautaires

Villages

Chercheurs à suivre


Recherche spécifique aux appareils

Caméras

Appareils domotiques

Enceintes connectées

Imprimantes

Drones

Appareils de cuisine

Appareils NAS

Consoles de jeu

Téléphones/Tablettes

Recherche sur TrustZone et TEE

Recherche Pwn2Own


MCP / Agent IA

Rétro-ingénierie Bluetooth

  • bt-re-mad-skillz - Compétences LLM pour la RE du firmware de contrôleurs Bluetooth au niveau de la couche HCI, pour Claude Code et ChatGPT/Codex.

Contribution

Les contributions sont les bienvenues. Soumettez une PR avec de nouvelles ressources en suivant la structure existante.

Catégories