Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
IoT-Vulnerability-Research-Public — Recherche indépendante en sécurité IoT, divulgations de vulnérabilités et PoCs axés sur l'analyse des firmwares, les interfaces matérielles et les failles cryptographiques. | Kitploit
Outils/GitHubGitHub/badchemical/iot-vulnerability-research-public
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationRétro-ingénierieHacking MatérielCryptographieSécurité MatérielleArticles et Recherche

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Apprentissage et Éducation
Analyse de Micrologiciel
GitHubbadchemical/iot-vulnerability-research-public

IoT-Vulnerability-Research-Public

Recherche indépendante en sécurité IoT, divulgations de vulnérabilités et PoCs axés sur l'analyse des firmwares, les interfaces matérielles et les failles cryptographiques.

Voir le dépôt
1714il y a 2 joursPas encore vérifié

Sécurité Matérielle & Recherche de Vulnérabilités

Ce dépôt sert d'archive publique centralisée pour mes recherches indépendantes en vulnérabilités, audits matériels et divulgations coordonnées de vulnérabilités (CVD).

Tous les scripts de preuve de concept, extractions de firmware et démontages matériels sont publiés ici strictement à des fins éducatives et de recherche défensive en sécurité. Les divulgations sont effectuées selon les délais standard de l'industrie (embargos de 90 jours du CERT/CC ou exceptions de 45 jours en cas de fournisseur non réactif).

Divulgations Publiées

DateFournisseur / AppareilType de VulnérabilitéStatutLien
Avril 2026GNCC GP5 (T23)Matériel vers Cloud / Racine PersistanteNon corrigé / 6 CVEVoir le rapport
Juillet 2026Kasa EC71RSA codé en dur, identifiants MD5 utilisateur, divulgation GPS préciseCorrigé / 2 CVEVoir le rapport

Méthodologie

Mes recherches se concentrent principalement sur le rapprochement entre les défauts matériels physiques localisés et le risque systémique de l'infrastructure. Les méthodologies incluent :

  • Audits matériels physiques (UART, JTAG, extraction de Flash SPI).
  • Analyse et techniques de contournement du chargeur de démarrage (U-Boot).
  • Analyse statique de firmware et rétro-ingénierie.
  • Cartographie de l'infrastructure cloud et validation de l'exposition des identifiants.
Télécharger l’outil