
Guide organisé des outils matériels et logiciels de test d'intrusion IoT pour 2025, couvrant les vecteurs d'attaques Bluetooth, Zigbee, Z-Wave, WiFi, RFID, automotive et par canaux auxiliaires.
Ce document présente les derniers outils et matériels pour les tests de sécurité IoT en 2025, couvrant différents protocoles et technologies. Il inclut des attaques de pointe, des vulnérabilités récemment découvertes, ainsi que des outils matériels et logiciels mis à jour avec des capacités renforcées.
| Outils logiciels | Outils matériels | Objectif | Mises à jour 2025 |
|---|---|---|---|
| BrakTooth PoC (Enhanced) | ESP32-WROVER | Test des vulnérabilités Bluetooth (CVE-2021-28139 et variantes) | Capacités d'exploitation améliorées, support plus large des SoC |
| Flipper Zero (Xtreme Firmware) | Flipper Zero | Piratage RF multi-protocole incluant les attaques Bluetooth | Attaques Bad Keyboard via BLE, compatibilité iOS |
| Ubertooth Tools | Ubertooth One | Sniffing et injection de paquets Bluetooth Classic et BLE | Injection de paquets améliorée, analyse en temps réel |
| BlueHydra Enhanced | CSR 4.0 ou compatible | Scanner de périphériques BLE avec détection améliorée par IA | Empreinte numérique des périphériques basée sur l'apprentissage automatique |
| Bettercap 2.x | Alfa AWUS1900 | Attaques MiTM avancées sur Bluetooth et BLE | Automatisation améliorée, scénarios d'attaque pilotés par IA |
| GATTacker Pro | ESP32 ou nRF52840 | Attaques MiTM et fuzzing de la couche GATT BLE | Fuzzing de protocole amélioré, découverte automatisée de vulnérabilités |
| Wireshark 4.x | Adaptateur Bluetooth | Analyse améliorée des paquets Bluetooth | Analyse de trafic assistée par IA, détection des menaces |
| Outils logiciels | Outils matériels | Objectif | Mises à jour 2025 |
|---|---|---|---|
| KillerBee Enhanced | ApiMote v4 ou Dongle nRF52840 | Test de pénétration avancé Zigbee 3.0 | Test des vulnérabilités Zigbee 3.0, contournement du code d'installation |
| Z-Attack Pro | USRP B210 ou HackRF One | Attaques et manipulation de la couche protocole Zigbee | Support du test du modèle de sécurité Zigbee 3.0 |
| ZigDiggity v2 | XBee S2C ou nRF52840 | Cartographie du réseau Zigbee et évaluation des vulnérabilités | Capacités d'attaque DoS améliorées contre Zigbee 3.0 |
| Fuzzer de protocole Zigbee | ApiMote ou compatible | Fuzzing avancé de protocole et détection de crashs | Fuzzing guidé par IA pour la découverte de vulnérabilités |
Vulnérabilité clé de 2025 : CVE-2025-1221 affectant la pile Zigbee EmberZNet de SiLabs, provoquant des échecs de livraison de messages dans les implémentations de Radio Co-Processor.
| Outils logiciels | Outils matériels | Objectif | Mises à jour 2025 |
|---|---|---|---|
| EZ-Wave Plus | HackRF One ou USRP | Analyse et exploitation de la sécurité Z-Wave Plus | Support de l'analyse de la série Z-Wave 800 |
| Z-Attack Advanced | Yardstick One ou FlipperZero | Injection et rejeu de paquets Z-Wave améliorés | Techniques améliorées d'extraction de clés |
| RFCrack Pro | USRP B200mini | Analyse avancée des signaux Z-Wave | Reconnaissance de motifs basée sur l'apprentissage automatique |
| OpenZWave Enhanced | Clé USB Z-Wave | Test des réseaux Z-Wave domotiques | Modules de test de sécurité améliorés |
| Outils logiciels | Outils matériels | Objectif | Mises à jour 2025 |
|---|---|---|---|
| Aircrack-ng 1.8+ | Alfa AWUS036ACS ou AWUS036ACHM | Test de sécurité WPA3 et WPA2 amélioré | Support des attaques WPA3-SAE, test des vulnérabilités DragonBlood |
| FragAttacks Toolkit | Adaptateurs Intel AX200/AX210 | Exploitation des vulnérabilités de fragmentation | Mise à jour pour les vulnérabilités des réseaux maillés CVE-2025-27558 |
| Wi-Fi Deauther v3 | Périphériques basés sur ESP8266/ESP32 | Attaques de désauthentification avancées | Optimisation temporelle des attaques par IA |
| WiFi Pineapple Mark VII | Hak5 WiFi Pineapple | Attaques Evil twin et rogue AP | Modules d'ingénierie sociale améliorés |
| Bettercap WiFi Module | Adaptateurs USB à gain élevé | Attaques WiFi modernes avec automatisation | Intégration de renseignements sur les menaces en temps réel |
| KRACK Attack Tools | Panda PAU09 | Attaques de réinstallation de clé WPA2 | Mise à jour pour les implémentations WPA2/WPA3 plus récentes |