
Guide organisé des outils matériels et logiciels de test d'intrusion IoT pour 2025, couvrant les vecteurs d'attaques Bluetooth, Zigbee, Z-Wave, WiFi, RFID, automotive et par canaux auxiliaires.
Ce document présente les derniers outils et matériels pour les tests de sécurité IoT en 2025, couvrant différents protocoles et technologies. Il inclut des attaques de pointe, des vulnérabilités récemment découvertes, ainsi que des outils matériels et logiciels mis à jour avec des capacités renforcées.
| Outils logiciels | Outils matériels | Objectif | Mises à jour 2025 |
|---|---|---|---|
| BrakTooth PoC (Enhanced) | ESP32-WROVER | Test des vulnérabilités Bluetooth (CVE-2021-28139 et variantes) | Capacités d'exploitation améliorées, support plus large des SoC |
| Flipper Zero (Xtreme Firmware) | Flipper Zero | Piratage RF multi-protocole incluant les attaques Bluetooth | Attaques Bad Keyboard via BLE, compatibilité iOS |
| Ubertooth Tools | Ubertooth One | Sniffing et injection de paquets Bluetooth Classic et BLE | Injection de paquets améliorée, analyse en temps réel |
| BlueHydra Enhanced | CSR 4.0 ou compatible | Scanner de périphériques BLE avec détection améliorée par IA | Empreinte numérique des périphériques basée sur l'apprentissage automatique |
| Bettercap 2.x | Alfa AWUS1900 | Attaques MiTM avancées sur Bluetooth et BLE | Automatisation améliorée, scénarios d'attaque pilotés par IA |
| GATTacker Pro | ESP32 ou nRF52840 | Attaques MiTM et fuzzing de la couche GATT BLE |
Vulnérabilité clé de 2025 : CVE-2025-1221 affectant la pile Zigbee EmberZNet de SiLabs, provoquant des échecs de livraison de messages dans les implémentations de Radio Co-Processor.
Nouvelle menace de 2025 : Vulnérabilité PerfektBlue (CVE-2024-45431 à CVE-2024-45434) affectant le SDK OpenSynergy Blue dans 350 millions de véhicules, permettant des attaques Bluetooth sur les systèmes d'infodivertissement.
Dernière mise à jour : Août 2025
Version du document : 2025.1
| Fuzzing de protocole amélioré, découverte automatisée de vulnérabilités |
| Wireshark 4.x | Adaptateur Bluetooth | Analyse améliorée des paquets Bluetooth | Analyse de trafic assistée par IA, détection des menaces |
| Outils logiciels | Outils matériels | Objectif | Mises à jour 2025 |
|---|
| KillerBee Enhanced | ApiMote v4 ou Dongle nRF52840 | Test de pénétration avancé Zigbee 3.0 | Test des vulnérabilités Zigbee 3.0, contournement du code d'installation |
| Z-Attack Pro | USRP B210 ou HackRF One | Attaques et manipulation de la couche protocole Zigbee | Support du test du modèle de sécurité Zigbee 3.0 |
| ZigDiggity v2 | XBee S2C ou nRF52840 | Cartographie du réseau Zigbee et évaluation des vulnérabilités | Capacités d'attaque DoS améliorées contre Zigbee 3.0 |
| Fuzzer de protocole Zigbee | ApiMote ou compatible | Fuzzing avancé de protocole et détection de crashs | Fuzzing guidé par IA pour la découverte de vulnérabilités |
| Outils logiciels | Outils matériels | Objectif | Mises à jour 2025 |
|---|
| EZ-Wave Plus | HackRF One ou USRP | Analyse et exploitation de la sécurité Z-Wave Plus | Support de l'analyse de la série Z-Wave 800 |
| Z-Attack Advanced | Yardstick One ou FlipperZero | Injection et rejeu de paquets Z-Wave améliorés | Techniques améliorées d'extraction de clés |
| RFCrack Pro | USRP B200mini | Analyse avancée des signaux Z-Wave | Reconnaissance de motifs basée sur l'apprentissage automatique |
| OpenZWave Enhanced | Clé USB Z-Wave | Test des réseaux Z-Wave domotiques | Modules de test de sécurité améliorés |
| Outils logiciels | Outils matériels | Objectif | Mises à jour 2025 |
|---|
| Aircrack-ng 1.8+ | Alfa AWUS036ACS ou AWUS036ACHM | Test de sécurité WPA3 et WPA2 amélioré | Support des attaques WPA3-SAE, test des vulnérabilités DragonBlood |
| FragAttacks Toolkit | Adaptateurs Intel AX200/AX210 | Exploitation des vulnérabilités de fragmentation | Mise à jour pour les vulnérabilités des réseaux maillés CVE-2025-27558 |
| Wi-Fi Deauther v3 | Périphériques basés sur ESP8266/ESP32 | Attaques de désauthentification avancées | Optimisation temporelle des attaques par IA |
| WiFi Pineapple Mark VII | Hak5 WiFi Pineapple | Attaques Evil twin et rogue AP | Modules d'ingénierie sociale améliorés |
| Bettercap WiFi Module | Adaptateurs USB à gain élevé | Attaques WiFi modernes avec automatisation | Intégration de renseignements sur les menaces en temps réel |
| KRACK Attack Tools | Panda PAU09 | Attaques de réinstallation de clé WPA2 | Mise à jour pour les implémentations WPA2/WPA3 plus récentes |
| Outils logiciels | Outils matériels | Objectif | Mises à jour 2025 |
|---|
| Ghidra 11.x | Station de travail haute performance | Rétro-ingénierie avancée du firmware | Détection de vulnérabilités basée sur l'apprentissage automatique |
| Binwalk 3.x | Bus Pirate v4 ou Glasgow | Analyse améliorée du firmware | Analyse d'entropie améliorée, intégration cloud |
| JTAGulator Pro | Teensy 4.1 ou FPGA personnalisé | Découverte avancée des interfaces JTAG/SWD | Support des interfaces de débogage ARM plus récentes |
| OpenOCD Enhanced | SEGGER J-Link Pro ou ST-Link V3 | Débogage avancé sur puce | Support des architectures ARM Cortex-M85 et plus récentes |
| Glasgow Interface Explorer | Matériel Glasgow | Analyse d'interface matérielle multi-protocole | Nouveau support de protocole, automatisation améliorée |
| Flashrom Enhanced | Programmateur CH341A | Manipulation avancée du BIOS/EEPROM | Support des types de mémoire flash plus récents |
| Saleae Logic Pro | Saleae Logic Pro 8 | Analyse de signaux haute vitesse | Décodage de protocole assisté par IA |
| Outils logiciels | Outils matériels | Objectif | Mises à jour 2025 |
|---|
| ChipWhisperer 6.x | ChipWhisperer-Husky-Plus | Analyse de puissance avancée et injection de fautes | Analyse de traces améliorée par IA, capacités FPGA améliorées |
| Daredevil Enhanced | Oscilloscope haute vitesse | Attaques DPA assistées par apprentissage automatique | Récupération de clé basée sur les réseaux de neurones |
| SCALib | Diverses plateformes SCA | Bibliothèque standardisée d'analyse par canaux auxiliaires | Nouvelles implémentations d'attaques et contre-mesures |
| Inspector Pro | Réseau de sondes EM | Analyse électromagnétique par canaux auxiliaires | Visualisation et analyse de champ EM 3D |
| JeanGrey Enhanced | Oscilloscope | Analyse avancée des données de canaux auxiliaires | Classification de traces basée sur l'apprentissage automatique |
| Outils logiciels | Outils matériels | Objectif | Mises à jour 2025 |
|---|
| CANoe 17.x | Vector VN1640A | Analyse avancée du réseau CAN/CAN-FD | Détection d'intrusion intégrée et détection d'anomalies basée sur l'IA |
| UDSim Pro | CANtact Pro ou Comma.ai Panda | Fuzzing UDS amélioré et simulation d'ECU | Support des protocoles DoIP et Ethernet automobile |
| ICSim Enhanced | Raspberry Pi 4 avec PiCAN3 | Simulation réaliste de véhicule | Support des architectures de véhicules modernes |
| Kayak Enhanced | Diverses interfaces CAN | Surveillance avancée du bus CAN | Capacités de détection de menaces en temps réel |
| OpenGarages Toolkit | Diverses interfaces CAN | Test complet de sécurité automobile | Intégration avec le renseignement sur les menaces basé sur le cloud |
| Outils logiciels | Outils matériels | Objectif | Mises à jour 2025 |
|---|
| GNU Radio 3.11+ | USRP X310 ou BladeRF 2.0 | Traitement avancé des signaux SDR | Classification des signaux améliorée par IA |
| GQRX Enhanced | HackRF One ou RTL-SDR Blog V4 | Analyse spectrale avec détection IA | Renseignement en temps réel et classification automatisée |
| RFcat Pro | Yardstick One ou FlipperZero | Analyse des protocoles sub-1GHz | Support de protocole amélioré et fonctionnalités d'automatisation |
| Universal Radio Hacker | Diverses plateformes SDR | Rétro-ingénierie de protocole | Analyse de protocole et fuzzing assistés par IA |
| SDR# | USRP | Analyse améliorée des signaux SDR | Algorithmes de démodulation améliorés |
| osmo-fl2k Enhanced | Dongle FL2000 | Transmission de signaux personnalisés | Capacités améliorées de génération de signaux |
| Outils logiciels | Outils matériels | Objectif | Mises à jour 2025 |
|---|
| Proxmark3 RRG | Proxmark3 RDV4 ou Proxmark3 Iceman | Test avancé RFID/NFC | Support de nouveaux types de cartes et vecteurs d'attaque améliorés |
| ChameleonMini RevG | ChameleonMini RevG | Émulation et clonage avancés RFID | Émulation de cartes améliorée et nouveaux modes d'attaque |
| LibNFC Enhanced | ACR122U ou carte de développement PN7462 | Développement et test NFC | Support des fonctionnalités de portée étendue NFC Release 15 (2 cm) |
| FlipperZero NFC Suite | FlipperZero | Test NFC/RFID portable | Base de données de cartes améliorée et séquences d'attaque automatisées |
| NFC Ghost Tap Tools | Périphériques Android avec NFC | Test et détection d'attaque par relais NFC | Contre-mesures pour les attaques de type PhantomCard |