Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
awesome-connected-things-sec — Une liste organisée de ressources de sécurité pour tous les objets connectés | Kitploit
Outils/GitHubGitHub/v33ru/awesome-connected-things-sec
Sécurité des Systèmes EmbarquésSécurité IoTRétro-ingénierieSécurité SCADA/ICSSécurité Sans FilHacking MatérielCTFSécurité MobileApprentissage et Éducation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Ressources Organisées
Analyse de Micrologiciel
Labs et Pratique
GitHubv33ru/awesome-connected-things-sec

awesome-connected-things-sec

Une liste organisée de ressources de sécurité pour tous les objets connectés

Voir le dépôtSite web
3.5k57920il y a 13 joursVérifié par Kitploit

🔐 Awesome Connected Things Security Resources

Recherche en sécurité et techniques d'exploitation pour les systèmes IoT, embarqués, industriels et automobiles.

Awesome

Typing SVG


       


         


     


Sommaire

  • Attaques matérielles
    • Fondamentaux
    • Attaques sur les interfaces
    • Extraction de mémoire
    • Attaques par canal auxiliaire et injection de fautes
    • Attaques PCIe et DMA
  • Protocoles sans fil
    • Fondamentaux RF
    • Bluetooth / BLE
    • Zigbee / Z-Wave
    • LoRa / LoRaWAN
    • Matter / Thread
    • Cellulaire (GSM/LTE/5G)
    • NFC/RFID
    • DECT (Digital Enhanced Cordless Telecommunications)
    • Wi-Fi
    • USB
    • UWB (Ultra-Wideband)
    • TETRA
  • Sécurité du firmware
    • Fondamentaux
    • Extraction
    • Outils d'analyse statique
    • Analyse dynamique et émulation
    • Sécurité des mises à jour OTA
    • Sécurité des RTOS
    • Outils de rétro-ingénierie
    • Assembleurs en ligne
    • Exploitation ARM
    • Analyse binaire
    • Secure Boot
    • Sécurité UEFI
    • Attaques par lien symbolique
    • Analyse du firmware de routeurs
    • Exploitation de routeurs
    • Contournements de Secure Boot
  • Protocoles réseau et web
    • MQTT
    • CoAP

Attaques matérielles

Fondamentaux

  • IoT Hardware Guide
  • Intro to Hardware Hacking - Dumping Your First Firmware
  • An Introduction to Hardware Hacking
  • Hardware Toolkits for IoT Security Analysis
  • Hardware Hacking for IoT Devices - Offensive IoT Exploitation

Attaques sur les interfaces

UART

  • Identifying UART Interface
  • Serial Terminal Basics
  • Reverse Engineering Serial Ports
  • Intro to Embedded RE: UART Discovery and Firmware Extraction via UBoot
  • Using UART to Connect to a Chinese IP Cam
  • A Journey into IoT Hardware Hacking: UART
  • Accessing and Dumping Firmware Through UART
  • UART Connections and Dynamic Analysis on Linksys e1000

JTAG

  • Hardware Hacking 101: Introduction to JTAG
  • How to Find the JTAG Interface
  • Analyzing JTAG
  • Bus Pirate JTAG Connections with OpenOCD
  • Extracting Firmware from External Memory via JTAG
  • The Hitchhacker's Guide to iPhone Lightning and JTAG Hacking
  • Debugging AVR Microcontrollers Through JTAG

SWD (Serial Wire Debug)

  • SWD Protocol Overview - HardBreak Wiki
  • Unveiling Vulnerabilities: Exploring SWD Attack Surface in Hardware
  • Introduction to ARM Serial Wire Debug Protocol
  • Serial Wire Debug and CoreSight Architecture
  • LibSWD - Serial Wire Debug Open Library
  • Hardware Hacking and Exploitation Bootcamp - SWD

SPI

  • Hardware Hacking 101: Identifying and Dumping eMMC Flash
  • Dumping Firmware from Router Using Bus Pirate - SPI
  • Extracting Flash Memory over SPI
  • Extracting Firmware from Embedded Devices (SPI NOR Flash)
  • How to Flash Chip of a Router with a Programmer
  • TPM 2.0: Extracting Bitlocker Keys Through SPI

I2C

  • IoT Security Part 16: Hardware Attack Surface I2C
  • I2C Exploitation - HackTricks
  • Non-invasive I2C Hardware Trojan Attack Vector (PDF)
  • Hardware Hacking: I2C Injection with Bus Pirate
  • Safeguarding SPI, I2C, and I3C Protocols

TPM

  • Introduction to TPM (Trusted Platform Module)
  • Trusted Platform Module Security Defeated in 30 Minutes

Extraction de mémoire

eMMC

  • eMMC Protocol
  • RPMB: A Secret Place Inside the eMMC
  • eMMC Data Recovery from Damaged Smartphone
  • Unleash Your Smart-Home Devices: Vacuum Cleaning Robot Hacking
  • Hands-On IoT Hacking: Rapid7 at DEF CON 30

Attaques par canal auxiliaire et injection de fautes

Fondamentaux

  • Side Channel Attacks - Yifan Lu
  • Attacks on Implementations of Secure Systems
  • Fuzzing, Binary Analysis, IoT Security Collection

Attaques par glitching

  • NAND Glitching Attack on Wink Hub
  • Voltage Glitching with Crowbars Tutorial
  • Voltage Glitching Attack using iCEstick Glitcher
  • FPGA Glitching and Side Channel Attacks - Samy Kamkar
  • Hardware Power Glitch Attack - rhme2
  • Keys in Flash - Glitching AES Keys from Arduino
  • Implementing Practical Electrical Glitching Attacks
  • How to Voltage Fault Injection
  • Glitcher Part 1 - Reproducible Voltage Glitching on STM32 Microcontrollers
  • STM32L05 Voltage Glitching

Analyse de puissance

  • Breaking AES with ChipWhisperer
  • ChipWhisperer Wiki
  • Rowhammer Bit Flips to Steal Crypto Keys

Autres microcontrôleurs

  • Dumping the Amlogic A113X Bootrom
  • Retreading The AMLogic A113X TrustZone Exploit Process
  • Reverse Engineering an Unknown Microcontroller
  • Hacking Microcontroller Firmware Through a USB
  • There's A Hole In Your SoC: Glitching The MediaTek BootROM

Attaques PCIe et DMA

  • A Practical Tutorial on PCIe for Total Beginners on Windows - Part 1
  • A Practical Tutorial on PCIe for Total Beginners on Windows - Part 2
  • PCIe DMA Attack against a Secured Jetson Nano (CVE-2022-21819)

Protocoles sans fil

Fondamentaux RF

  • Complete Course in Software Defined Radio - Michael Ossmann
  • Understanding Radio
  • Introduction to Software Defined Radio
  • Introduction to GNU Radio Companion
  • Creating a Flow Graph in GNU Radio Companion
  • Analyzing Radio Signals 433MHz
  • Recording Specific Radio Signals
  • Replay Attacks with Raspberry Pi and rpitx
  • Reverse Engineering a Car Key Fob Signal
  • GRCON 2021 - Capture the Signal

Bluetooth / BLE

Fondamentaux

  • Awesome Bluetooth Security
  • Traffic Engineering in a Bluetooth Piconet
  • BLE Characteristics: A Beginner's Tutorial
  • Intro to Bluetooth Low Energy (PDF)
  • Bluetooth LE Security Study Guide
  • Reverse Engineering BLE Devices
  • My Journey Towards Reverse Engineering a Smart Band - Bluetooth-LE RE

Techniques d'exploitation- Intel Edison as Bluetooth LE Exploit Box

  • Reverse Engineering and Exploiting a Smart Massager
  • I Hacked MiBand 3
  • GATTacking Bluetooth Smart Devices
  • Examining the August Smart Lock
  • Practical Introduction to BLE GATT Reverse Engineering
  • MojoBox - Yet Another Not So Smartlock
  • Bluetooth Smartlocks
  • Bluetooth Beacon Vulnerability
  • Denial of Pleasure: Attacking Unusual BLE Targets with a Flipper Zero
  • Grand Theft Auto: A peek of BLE relay attack
  • How I Hacked Smart Lights: CVE-2022-47758

Recherche de vulnérabilités

  • Finding Bugs in Bluetooth
  • Sweyntooth Vulnerabilities
  • BrakTooth: Causing Havoc on Bluetooth Link Manager
  • BLUFFS: Bluetooth Forward and Future Secrecy Attacks (CVE-2023-24023)
  • AirDrop Leak - Sniffing BLE Traffic from Apple Devices
  • BleedingTooth: Linux Bluetooth Zero-Click Remote Code Execution
  • BRAKTOOTH: Causing Havoc on Bluetooth Link Manager (PDF)
  • Norec Attack: Stripping BLE encryption from Nordic's Library (CVE-2020-15509)
  • BlueDucky - HID Injection on Unpatched Android (CVE-2023-45866)
  • Microsoft Bluetooth Driver Spoofing - CVE-2024-21306
  • Bluetooth Auracast / LE Audio Security Analysis

Conférences

  • Blue2thprinting: WTF Am I Even Looking At?
  • Open Wounds: Last 5 Years Have Left Bluetooth to Bleed
  • Sniffing Bluetooth Through My Mask During the Pandemic

Outils - Logiciels

  • Bluing - Intelligence Gathering for Bluetooth
  • BlueToolkit - Bluetooth Classic Vulnerability Testing
  • btproxy
  • hcitool and bluez
  • Testing with GATT Tool
  • crackle - Cracking BLE Encryption
  • bettercap
  • GATTacker
  • BTLEjack - BLE Swiss Army Knife
  • DEDSEC Bluetooth Exploit
  • BrakTooth ESP32 PoC
  • SweynTooth BLE Attacks
  • ESP32 Bluetooth Classic Sniffer
  • Bluetooth Hacking Collection

Outils - Matériel

  • nRF52840 Dongle
  • Ubertooth One
  • CSR 4.0 Bluetooth Dongle
  • ESP32
  • Sena UD100
  • ESP-WROVER-KIT

Outils

  • ice9-bluetooth-sniffer
  • InternalBlue - Bluetooth Experimentation Framework

Piratage des machines à café Bluetooth

  • Hacking Bluetooth to Brew Coffee from GitHub Actions - Part 1
  • Hacking Bluetooth to Brew Coffee from GitHub Actions - Part 2
  • Hacking Bluetooth to Brew Coffee from GitHub Actions - Part 3

Zigbee / Z-Wave

Fondamentaux

  • Introduction and Protocol Overview
  • ZigBee and Z-Wave Security Brief
  • Hacking ZigBee Networks

Exploitation

  • Hacking IoT Devices with Attify Zigbee Framework
  • Zigator: Analyzing Security of Zigbee-Enabled Smart Homes
  • Security Analysis of Zigbee with Zigator and GNU Radio
  • Low-Cost ZigBee Selective Jamming

Outils - Logiciels

  • Killerbee
  • ZigDiggity
  • Zigator
  • Z3sec
  • zigbear

Outils - Matériel

  • ApiMote
  • RaspBee
  • ATUSB IEEE 802.15.4 Adapter
  • USRP

LoRa / LoRaWAN

  • LoRaWAN Security Overview - Tektelic
  • Security Vulnerabilities in LoRaWAN
  • Low Powered and High Risk: Attacks on LoRaWAN Devices
  • LAF - LoRaWAN Auditing Framework
  • ChirpOTLE - LoRaWAN Security Framework

Fondamentaux

  • LoRaWAN Security Survey - ScienceDirect
  • LoRaWAN - Wikipedia

Exploitation

  • Millions of Devices Using LoRaWAN Exposed - SecurityWeek
  • Do You Blindly Trust LoRaWAN Networks? - IOActive
  • LoRaWAN Encryption Keys Easy to Crack - Threatpost
  • LoPT: LoRa Penetration Testing Tool (PDF)

Outils

  • LoRa Craft - Packet Interception
  • Open Source LoRaWAN Hacking Tool
  • LoRaWAN Hackaday Projects

Matter / Thread

Fondamentaux

  • Matter Standard - CSA-IoT
  • Matter Protocol Wikipedia
  • Matter Protocol Complete Guide 2025
  • How to Secure Smart Home Devices with Matter
  • Smart Home Device Solutions for Matter - DigiCert

Recherche en sécurité

  • Security Vulnerabilities and Attack Scenarios in Smart Home with Matter
  • Trust Matters: Uncovering Vulnerabilities in Matter Protocol - Nozomi
  • Matter over Thread Security
  • State-of-the-Art Review on IoT Wireless PAN Protocol Security
  • Matter Smart Home - Krasamo
  • Threadbare: Practical Attacks on Thread Networks (Black Hat USA 2024)
  • Matter Specification 1.3 - Connectivity Standards Alliance
  • Thread Group Security Analysis

Cellulaire (GSM/LTE/5G)

  • Awesome Cellular Hacking
  • Introduction to GSM Security
  • Breaking LTE on Layer Two
  • 5Ghoul - 5G NR Attacks and Fuzzing
  • Exploiting CSN.1 Bugs in MediaTek Basebands
  • SIM Hijacking
  • SigPloit - Telecom Signaling Exploitation Framework
  • LTE Sniffer
  • 5G NR Jamming, Spoofing and Sniffing
  • LTrack: Stealthy Tracking of Mobile Phones in LTE
  • Open5GS - Open Source 5G/4G Core
  • SCAT - Signaling Collection and Analysis Tool for Cellular

Fondamentaux

  • GSM Security Part 2
  • What is Base Transceiver Station
  • Introduction to SS7 Signaling
  • SS7 Network Architecture
  • Introduction to SIGTRAN

Exploitation

  • How to Build Your Own Rogue GSM BTS
  • GSM Vulnerabilities with USRP B200
  • Security Testing 4G (LTE) Networks
  • Case Study of SS7/SIGTRAN Assessment

Outils

  • ss7MAPer - SS7 Pentesting Toolkit
  • Fake BTS Detector (SCL-8521)

NFC/RFID

  • Awesome RFID/NFC Security Talks
  • RFID Discord Group
  • SoK: Security of EMV Contactless Payment Systems
  • NFC Relay Attack on Tesla Model Y

DECT (Digital Enhanced Cordless Telecommunications)

  • Real Time Interception of DECT Cordless Telephone
  • Eavesdropping on Unencrypted DECT Voice Traffic
  • Decoding DECT Voice Traffic: In-depth Explanation

Wi-Fi

Vulnérabilités des protocoles

  • Framing Frames: Bypassing Wi-Fi Encryption by Manipulating Transmit Queues
  • Man-in-the-Middle Attacks without Rogue AP: When WPAs Meet ICMP Redirects
  • WPAxFuzz: Sniffing Out Vulnerabilities in Wi-Fi Implementations
  • Untangling the Knot: Breaking Access Control in Home Wireless Mesh Networks

Exploitation

  • Over The Air: Exploiting Broadcom's Wi-Fi Stack (Part 1)
  • Over The Air: Exploiting Broadcom's Wi-Fi Stack (Part 2)
  • Over The Air: Exploiting The Wi-Fi Stack on Apple Devices
  • Reverse-engineering Broadcom wireless chipsets
  • Exploiting Qualcomm WLAN and Modem Over the Air
  • Windows Wi-Fi Driver RCE Vulnerability - CVE-2024-30078
  • When a Wi-Fi SSID Gives You Root on an MT02 Repeater - Part 1
  • When a Wi-Fi SSID Gives You Root on an MT02 Repeater - Part 2

Reverse Engineering WiFi

  • Reverse Engineering WiFi on RISC-V BL602
  • Unveiling secrets of the ESP32: creating an open-source MAC Layer
  • Unveiling secrets of the ESP32: reverse engineering RX

USB

  • ALL ABOUT USB-C: INTRODUCTION FOR HACKERS
  • Hi, My Name is Keyboard
  • How to Weaponize the Yubikey

UWB (Ultra-Wideband)

  • UWB Real Time Locating Systems: How Secure Radio Communications May Fail in Practice

TETRA

  • All cops are broadcasting: TETRA under scrutiny
  • TETRA:BURST - Five Vulnerabilities in TETRA Standard (Midnight Blue)
  • TETRA:BURST 2:ELECTRIC BOOGALOO - End-to-End Encryption Broken (BlackHat USA 2025)
  • TETRA Decoder - Open Source TETRA Receiver
  • Practical TETRA Sniffing with SDR

Sécurité du firmware

Fondamentaux

  • Introduction to Firmware Analysis - OWASP
  • OWASP Firmware Security Testing Methodology
  • IoT Security Verification Standard (ISVS)
  • Reversing 101
  • Hands-on Firmware Extraction, Exploration, and Emulation

Extraction

  • Router Analysis Part 1: UART Discovery and SPI Flash Extraction
  • Hardware Hacking Tutorial: Dumping and Reversing Firmware
  • Firmware Samples - firmware.center
  • BasicFUN Series: Hardware Analysis / SPI Flash Extraction
  • BasicFUN Series: Reverse Engineering Firmware / Reflashing SPI Flash
  • Retrofitting encrypted firmware is a Bad Idea

Outils d'analyse statique

  • EMBA - Embedded Linux Firmware Analyzer
  • FACT - Firmware Analysis and Comparison Tool
  • Binwalk v3
  • Firmwalker
  • fwanalyzer
  • fwhunt-scan - UEFI Firmware Analysis
  • ByteSweep
  • BINSEC
  • unblob - Extraction Framework
  • Checksec.sh
  • Firmware Modification Kit

Analyse dynamique et émulation

  • Firmadyne - Automated Firmware Emulation
  • FirmAE - Firmware Analysis and Emulation
  • QEMU
  • PANDA - Architecture-Neutral Dynamic Analysis
  • Avatar2 - Dynamic Firmware Analysis
  • Renode - Embedded Systems Emulator
  • Unicorn Engine - CPU Emulator
  • Qiling Framework
  • HALucinator
  • FirmWire - Baseband Firmware Emulation
  • SymQEMU
  • S2E - Selective Symbolic Execution
  • Bochs - x86 Emulator
  • SAME70 Emulator
  • Emulate Until You Make it

Tutoriels d'émulation- Émulation de firmware avec QEMU

  • Émuler un firmware de routeur ARM - Azeria Labs
  • Émuler un firmware IoT en toute simplicité
  • Analyse et émulation de binaires IoT Partie 1
  • Débogage croisé pour ARM/MIPS avec QEMU
  • QEMU + Buildroot 101
  • Simuler et traquer les vulnérabilités de firmware avec Qiling
  • Qiling et l'émulation binaire pour le dépaquetage automatique
  • Débogage de D-Link : émuler un firmware et hacker du matériel
  • Framework d'émulation adaptatif pour l'IoT multi-architecture
  • Émulation automatique de firmware par inférence de connaissances guidée par l'invalidité
  • Émuler l'architecture RH850 avec Unicorn Engine
  • Icicle : un émulateur repensé pour le fuzzing de firmware en boîte grise
  • Défis et pièges lors de l'émulation de six routeurs domestiques islandais actuels
  • Mon émulation va sur la Lune... jusqu'au faux drapeau
  • Comment émuler des bibliothèques natives Android avec Qiling

Sécurité des mises à jour OTA

Fondamentaux

  • Sécurité du firmware IoT et mécanismes de mise à jour
  • Implémenter les mises à jour OTA pour les appareils IoT
  • Chaînes de démarrage OTA sécurisées et vérification du firmware
  • La clé de la sécurité du firmware dans les appareils IoT connectés
  • Considérations de sécurité pour les mises à jour OTA - Stack Overflow

Vecteurs d'attaque

  • Top 10 des vulnérabilités IoT - Attaques par mise à jour OTA
  • Mise à jour des appareils IoT 2025 : bonnes pratiques
  • Revue des vulnérabilités de firmware IoT et des techniques d'audit

Sécurité des RTOS

Zephyr RTOS

  • Zephyr RTOS GitHub
  • Liste des vulnérabilités Zephyr
  • Évaluation de sécurité de Zephyr et MCUboot par NCC Group
  • 26 failles dans Zephyr et MCUboot
  • S'attaquer à la sécurité dans Zephyr RTOS
  • Améliorer la sécurité avec Zephyr RTOS

FreeRTOS

  • 13 vulnérabilités de FreeRTOS dans la pile TCP/IP
  • Exploiter la corruption de mémoire dans FreeRTOS - ShmooCon
  • Analyse de sécurité des RTOS - USENIX
  • Correctif dynamique de vulnérabilités pour RTOS
  • Vulnérabilités AWS FreeRTOS

Outils de rétro-ingénierie

  • Ghidra
  • IDA Pro
  • Radare2
  • Cutter - GUI pour Radare2
  • Binary Ninja
  • GDB
  • RetDec - Décompilateur
  • Diaphora - Diff de binaires
  • Angr - Analyse de binaires
  • Frida - Instrumentation dynamique
  • Ret-sync
  • OllyDbg
  • x64dbg
  • Hopper
  • Immunity Debugger
  • PEiD
  • Ghidriff - Moteur de diff de binaires pour Ghidra
  • Le décompilateur rev.ng passe en open source
  • Introduction à Cutter
  • pyghidra-mcp : serveur MCP Ghidra headless
  • Mindshare : utiliser l'API Binary Ninja pour détecter les vulnérabilités potentielles de type use-after-free

Tutoriels de rétro-ingénierie

  • Rétro-ingénierie et patch avec Ghidra
  • Rétro-ingénierie avec Ghidra : casser le chiffrement du firmware
  • Reverse de firmware avec Radare
  • Reverse du firmware ESP8266
  • Automatiser la découverte de vulnérabilités binaires avec Ghidra et Semgrep
  • Trouver des bugs dans un routeur Netgear

Tutoriels Ghidra

  • Cours sur le débogueur Ghidra
  • Ghidra 101 : mise en surbrillance du texte sous le curseur
  • Ghidra 101 : décoder les chaînes de la pile
  • Étendre Ghidra Partie 1 : mise en place d'un environnement de développement
  • Expanding the Dragon : ajouter un ISA à Ghidra
  • Module ISA nanoMIPS pour Ghidra
  • Inférence de types binaires dans Ghidra
  • Écrire un module de processeur Ghidra

Assembleurs en ligne

  • AZM Online ARM Assembler - Azeria Labs
  • Online Disassembler
  • Compiler Explorer

Exploitation ARM

  • Tutoriels ARM d'Azeria Labs
  • Exploitation ARM pour l'IoT
  • Damn Vulnerable ARM Router (DVAR)
  • Exploit Education
  • Un guide de l'assembleur ARM64 / AArch64 sous Linux
  • Tutoriel complet d'assembleur ARMv8 AArch64/ARM64 pour débutants
  • Un guide de l'exploitation ARM pour les débutants
  • Série Reverse et exploitation ARM64 (8ksec) - Parties 1 à 10
  • Mémoire et pagination AArch64
  • We are ARMed no more ROPpery Here

Analyse binaire

  • Practical Binary Analysis

Secure Boot

Développement

  • Écrire un bootloader

Contournements

  • Pwn the ESP32 Secure Boot
  • Pwn ESP32 Forever : extraction des clés de chiffrement flash et de Secure Boot
  • Contournement du Secure Boot de l'ESP32 (CVE-2020-13629)
  • SoC Amlogic S905 : contournement du Secure Boot
  • Vaincre le Secure Boot avec des attaques par lien symbolique
  • Hacking du Secure Boot de la PS4 - Fail0verflow
  • Vulnérabilités des BIOS Dell - BIOSDisconnect
  • Vulnérabilité U-Boot USB DFU (CVE-2022-2347)
  • Casser le Secure Boot sur Silicon Labs Gecko

Sécurité UEFI

  • Utiliser l'exécution symbolique pour détecter les vulnérabilités UEFI
  • Vulnérabilités UEFI des appareils HP Enterprise
  • Émuler et exploiter un firmware UEFI
  • Le côté obscur de l'UEFI : une plongée technique dans l'exploitation cross-silicon
  • Dans les coulisses du PoC LogoFAIL : du dépassement d'entier à l'exécution de code arbitraire
  • PixieFail : neuf vulnérabilités dans la pile réseau IPv6 EDK II de Tianocore
  • For Science! - Utiliser un bug peu impressionnant dans EDK II
  • Hydroph0bia : contournement du SecureBoot pour Insyde H2O
  • PKfail : clés de plateforme non fiables dans le firmware UEFI (Binarly, 2024)
  • LogoFAIL : vulnérabilités d'analyse d'images dans le firmware système (Binarly)
  • Analyse du bootkit UEFI BlackLotus - ESET
  • Bootkitty : premier bootkit UEFI pour Linux (ESET, 2024)
  • Rootkits de firmware UEFI : mythes et réalité (BlackHat 2024)
  • CVE-2024-0762 - PixieFail Followup TPM Bypass

Attaques par lien symbolique

  • Vulnérabilité Zip Slip

Analyse de firmware de routeur

  • Un voyage dans l'IoT : découvrir les composants et les ports
  • Un voyage dans l'IoT : dump et analyse du firmware
  • Un voyage dans l'IoT : communications radio
  • Un voyage dans l'IoT : communications internes
  • Analyse dynamique des composants de firmware dans les appareils IoT
  • Analyse du firmware RV130X
  • Déchiffrement du firmware TP-Link C210 V2 cloud camera bootloaders

Exploitation de routeurs

  • À la chasse aux n-days non authentifiés dans les routeurs Asus
  • Mettre MikroTik sous les projecteurs
  • Exploiter le matériel MikroTik RouterOS avec CVE-2023-30799
  • Rooter les routeurs WiFi Xiaomi
  • Route to Safety : naviguer dans les pièges des routeurs
  • ROPing our way to RCE
  • ROPing Routers from scratch : Tenda Ac8v4
  • PwnAgent : un RCE WAN en un clic dans les routeurs Netgear RAX
  • Puckungfu 2 : une autre injection de commande WAN NETGEAR
  • Reverse, découverte et exploitation d'une vulnérabilité de routeur TP-Link - CVE-2024-54887
  • Exploiter la vulnérabilité zero-day (CVE-2025-9961) dans le routeur TP-Link AX10
  • FiberGateway GR241AG - Chaîne d'exploitation complète
  • Fuzzing en boîte noire d'appareils IoT avec le routeur TL-WR902AC
  • Rooter le TP-Link Tapo C200 Rev.5

Série Netgear

  • Netgear Orbi : introduction, accès UART, reconnaissance
  • Netgear Orbi : crashs dans l'API SOAP
  • Netgear Orbi : exploit NDay CVE-2020-27861
  • Le dernier souffle de nos bugs Netgear RAX30

Série TP-Link

  • Vulnérabilité de dépassement de tampon TP-Link TDDP
  • Pwn2Own Tokyo 2020 : vaincre le TP-Link AC1750
  • RCE non authentifié sur la caméra TP-Link Tapo c200 (CVE-2021-4045)

Série Cisco

  • Patch diffing d'une mise à jour de firmware Cisco RV110W - Partie 1
  • CVE-2024-20356 : jailbreaker un appareil Cisco pour faire tourner DOOM
  • Flashback Connects - RCE du VPN SSL Cisco RV340

Contournements de Secure Boot

  • Contourner le Secure Boot par injection de fautes
  • Casser le Secure Boot sur Google Nest Hub (2e génération)
  • Booting into Breaches : traquer les surfaces d'attaque distantes de Windows SecureBoot

Protocoles réseau et web

MQTT

  • Introduction à MQTT
  • Sécurité des brokers MQTT 101
  • Hacker l'IoT avec MQTT
  • Sécurité IoT : RCE dans le protocole MQTT
  • IoXY - Proxy d'interception MQTT
  • MQTT-PWN

Fondamentaux

  • Comprendre la structure des paquets du protocole MQTT

Sécurité et exploitation

  • Les maisons connectées sont-elles vulnérables au hacking ?
  • Test d'intrusion de la serrure connectée Sesame
  • Servisnet Tessa - Dump des identifiants MQTT (Metasploit)
  • Chemin de service non quoté Eclipse Mosquitto

CVE connues

  • CVE-2020-13849 - Vulnérabilité DoS (CVSS 7.5)
  • CVE-2023-3028 - Authentification insuffisante (CVSS 9.8)
  • CVE-2021-0229 - Consommation de ressources (CVSS 5.3)
  • CVE-2019-5432 - Crash sur paquet malformé (CVSS 7.5)

Outils

  • Mosquitto - Broker MQTT open source
  • HiveMQ
  • MQTT Explorer
  • MQTT Topic ACL Linter - Analyse statique locale uniquement pour les règles ACL de filtres de topics MQTT invalides, larges, dupliquées et chevauchantes ; ne se connecte pas à un broker et ne remplace pas un audit de sécurité.
  • Bibliothèque MQTT pour Nmap
  • Les sept meilleurs outils clients MQTT

Applications- Utilisation de MQTT IoT pour la V2V et les voitures connectées

  • Projets de développement matériel MQTT
  • 100 000 voitures connectées avec Kubernetes, Kafka, MQTT, TensorFlow
  • Authentification des appareils à l'aide de MQTT avec Auth0
  • UDF de Deep Learning pour la détection d'anomalies MQTT IoT
  • Guide de MQTT : pirater une sonnette

Recherche sur les malwares

  • Le malware WailingCrab utilise MQTT pour le C2
  • Alerte : nouveau loader de malware WailingCrab
  • MQTT sur Snapcraft

CoAP

  • Comparaison des protocoles de sécurité IETF
  • RFC 8613 - OSCORE
  • Radware - Présentation du protocole CoAP

Spécifications et sécurité

  • EMQX sur CoAP et la sécurité IoT (2024)
  • RFC 8323 - CoAP sur TCP
  • RFC 8824 - Compression d'en-tête SCHC

Outils - Logiciels

  • CoAP NSE (Nmap)
  • Copper4Cr - User-Agent CoAP pour Chrome
  • Outils CLI libcoap
  • Plugin CoAP pour Scapy
  • Eclipse Californium (Java)
  • Peach Fuzzer

Outils - Matériel

  • Raspberry Pi / Arduino + 6LoWPAN
  • Zolertia
  • OpenMote
  • Cartes Nordic

Recherche et tutoriels

  • SpectralOps - Principaux problèmes de sécurité des protocoles IoT
  • Étude sur l'exposition CoAP (2024)

mTLS

Outils

| Outil | Utilisation | Lien | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | Reverse proxy qui signe dynamiquement les certificats clients pour intercepter les sessions mTLS complètes | github.com/fungaren/mtls-intercept | | mitmproxy | Configurer client_certs avec le certificat d'appareil IoT extrait pour usurper l'identité de l'appareil lors de la poignée de main mTLS | mitmproxy.org | | SSLsplit | Proxy mTLS transparent - transmet le certificat d'appareil extrait pour compléter la poignée de main mutuelle avec le cloud | github.com/droe/sslsplit | | eCapture (eBPF) | Hook OpenSSL/BoringSSL sur les passerelles IoT Linux avant chiffrement - déchiffre mTLS + TLS 1.3 + PFS | ecapture.cc | | Wireshark + SSLKEYLOGFILE | Déchiffrer les sessions mTLS capturées depuis les passerelles IoT à l'aide des journaux de secrets pré-maîtres NSS | wiki.wireshark.org/TLS | | Frida | Hook à l'exécution de SSLContext, TrustManager, KeyManager dans les applications compagnon IoT Android | frida.re | | Objection | Android sslpinning disable - supprime l'épinglage mTLS dans les applications compagnon | github.com/sensepost/objection | | apk-mitm | Patche statiquement l'APK compagnon IoT pour désactiver l'épinglage de certificat mTLS | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | Déplace un CA personnalisé vers le magasin système sur un Android POS/kiosque rooté pour compléter l'interception mTLS | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | Script Frida universel ciblant plus de 20 modèles de mTLS/épinglage dans les applications IoT durcies | | | NEU-SNS/IoTLS | Dépôt de recherche IMC'21 - fichiers SSLKEYLOGFILE pour déchiffrer les connexions mTLS interceptées sur 32 appareils | | | mitmrouter | Routeur d'interception de trafic IoT sous Linux - intercepte le TLS des appareils au niveau réseau | |

Blogs et articles

  • mTLS : quand l'authentification par certificat est mal implémentée
  • Authentification mTLS dans l'IoT : renforcer la sécurité des appareils connectés
  • Pratique du MitM IoT Partie 1 - AWS IoT MQTT + interception mTLS
  • OWASP MASTG-TECH-0012 : contournement de l'épinglage de certificat dans les applications compagnon IoT Android
  • De la théorie à la pratique : mTLS en action Partie 1
  • Configuration de mTLS sur le broker MQTT Mosquitto
  • Documentation AWS IoT : certificats clients X.509 et provisionnement de flotte
  • Azure IoT Hub : concept d'authentification mTLS X.509 CA

Articles de recherche

  • Évaluation de TLS et mTLS dans les systèmes Internet des objets - MIUN DiVA, 2024
  • Atlas : permettre l'authentification mTLS multi-fournisseurs pour l'IoT - arXiv 2025
  • Authentification mTLS légère pour l'IoT industriel - PMC/NIH 2023
  • mTLS amélioré par le quantique pour les réseaux de champ de bataille IoT - IJPSAT
  • IA vs sécurité IoT : empreinte et défenses contre les attaques TLS - IEEE Xplore 2025

YouTube

  • Intercepter le trafic d'appareils IoT avec ARP Poisoning + interception TLS mitmproxy
  • Utiliser Linux pour intercepter le trafic d'appareils IoT avec mitmrouter
  • Mutual TLS - Analyse approfondie du Backend Engineering Show
  • Intercepter SSL/TLS - Démonstration de déchiffrement avec Fiddler et MITMProxy
  • Déchiffrer le trafic mTLS Kubernetes - eCapture, CA personnalisé, méthodes eBPF
  • Maîtriser mTLS : stopper les attaques MITM et renforcer la sécurité des API/IoT
  • Introduction aux tests d'intrusion IoT - Webinaire CyberWarFare Labs

Présentation des protocoles IoT

  • Présentation des protocoles IoT
  • Architecture IoT
  • Attaquer les appareils IoT du point de vue du Web
  • Protocoles industriels Awesome

Sécurité du cloud et du backend

Sécurité AWS IoT

  • Politique de tests d'intrusion AWS
  • Guide de pentest AWS - HackerOne
  • Quelques notes sur AWS Nitro Enclaves

Fondamentaux

  • Guide complet de pentest AWS - BreachLock
  • Méthodologie de pentest AWS - MorattiSec
  • Méthodologie de tests d'intrusion AWS - Rootshell
  • Techniques de tests d'intrusion AWS 2025

Outils

  • CloudFox - Chemins d'attaque cloud
  • S3Scanner - Découverte de buckets exposés
  • Labs Cloudfoxable
  • Ressources de pentest sécurité AWS
  • Pacu - Framework d'exploitation AWS
  • ScoutSuite - Audit de sécurité multi-cloud
  • Prowler - Évaluation de la sécurité cloud

Vulnérabilités

  • Les 7 meilleurs outils de pentest AWS 2026
  • PayloadsAllTheThings - Pentest AWS

Firebase / Mauvaises configurations cloud

  • Tests des règles de sécurité Firebase
  • Bases de données Firebase mal configurées

Sécurité des applications mobiles

Android

  • Reverse engineering d'applications Android 101
  • Livre sur les tests d'intrusion d'applications Android
  • Cours vidéo de pentest Android - TutorialsPoint
  • Android Tamer
  • Android Hacker's Handbook
  • Un premier aperçu de la forensique Android 14
  • Désobfuscation de chaînes ARM64 Android avec Ghidra
  • Introduction au fuzzing des composants natifs Android
  • Pirater des jeux Android
  • Intercepter les communications HTTPS dans Flutter

Exploitation du noyau Android

  • Exploitation du noyau Android
  • Attaquer Android Binder : analyse et exploitation de CVE-2023-20938
  • Attaquer le noyau Android à l'aide de Qualcomm TrustZone
  • Avancer dans les pilotes Android
  • Analyse d'un exploit Android moderne utilisé dans la nature
  • Exploiter l'allocateur mémoire durci d'Android
  • GPUAF - Deux méthodes pour rooter tous les téléphones Android basés sur Qualcomm
  • Le pilote DSP Qualcomm - Exhumation inattendue d'un exploit
  • Internes du noyau DSP Qualcomm
  • Fuzzing de Binder

Allocateur Scudo d'Android

  • Android : Scudo
  • Derrière le bouclier : démasquer les défenses de Scudo
  • scudo Hardened Allocator - Documentation interne non officielle

iOS

  • Guide de pentest iOS
  • Guide de test de sécurité mobile OWASP
  • Un hacker iOS essaie Android
  • Analyse des journaux de panique du noyau iOS
  • Dépasser iOS 18
  • Émuler un iPhone dans QEMU
  • Première analyse du contournement du mode restreint USB d'Apple (CVE-2025-24200)
  • Exploration des pipes UNIX pour les primitives d'exploitation du noyau iOS

Industriel et automobile

ICS/SCADA

  • ICS Village
  • Groupe Discord ICS
  • Plateforme Controlthings.io
  • Cybersécurité appliquée et réseau intelligent
  • Mouvement latéral profond dans les réseaux OT
  • Pirater les historiens ICS : le point de pivot de l'IT vers l'OT
  • Série d'analyses approfondies OPC UA - Parties 1 à 5
  • À l'intérieur d'une nouvelle cyberarme OT/IoT : IOCONTROL
  • Attention, haute tension : exploration de la surface d'attaque du Rockwell Automation PowerMonitor 1000

Sécurité automobile

  • Sécurité des véhicules Awesome
  • Car Hacking Village
  • Piratage de Jeep
  • Jailbreak de l'unité principale Subaru
  • Guide pratique de piratage automobile 101
  • Injection CAN : vol de voiture sans clé
  • Comment j'ai piraté ma voiture - Parties 1 à 6
  • Comment j'ai aussi piraté ma voiture
  • Extraction des clés Secure Onboard Communication (SecOC) d'une Toyota RAV4 Prime 2021
  • Récupérer un firmware ECU à l'aide d'un désassembleur et de branches
  • Unités de protection mémoire automobile : découvrir des vulnérabilités cachées
  • Hackers web contre l'industrie automobile : vulnérabilités critiques dans les voitures (Sam Curry, 2023)
  • Piratage de Kia : contrôler des voitures à distance avec une simple plaque d'immatriculation (Sam Curry, 2024)
  • Piratage de Subaru : suivi et contrôle de voitures via le panneau d'administration STARLINK (Sam Curry, 2025)
  • Pwn2Own Automotive (catégorie Blog ZDI - Tokyo 2024 et 2025)
  • Publications Synacktiv - Writeups Pwn2Own Automotive

Bornes de recharge pour VE

  • Un regard détaillé sur le matériel de borne de recharge pour VE de Pwn2own Automotive
  • Pwn2Own Automotive 2024 : pirater la ChargePoint Home Flex
  • Reverse engineering d'une borne de recharge pour VE
  • Pwn2Own Automotive 2024 : analyse de l'Autel MaxiCharger (Computest Sector7)
  • Blog SaiFlow - Vulnérabilités des protocoles OCPP/recharge de VE

Systèmes de paiement

Piratage de DAB

  • Introduction aux tests d'intrusion de DAB
  • Pirater des DAB pour le plaisir et le profit
  • Jackpotting de DAB Redux - Barnaby Jack
  • Shell root sur un terminal de carte de crédit

Payment Village

  • Payment Village

Outils

Outils matériels

  • Bus Pirate
  • Bus Pirate 5 : le couteau suisse du piratage matériel
  • The Shikra
  • Attify Badge
  • Flipper Zero
  • HackRF
  • RTL-SDR
  • Un regard approfondi sur la carte de développement FPGA ICE-V Wireless

Polyvalents

  • Analyseur logique - Saleae
  • JTAGulator
  • Lecteur EEPROM/Câble SOIC

Adaptateurs de débogage- ST-Link

  • Segger J-Link
  • FTDI-based Adapters
  • Black Magic Probe

USB

  • FaceDancer21
  • RfCat
  • NullSec Ducky Payloads - Collection de payloads Rubber Ducky BadUSB pour Windows, macOS et Linux.

Flipper Zero

  • NullSec Flipper Suite - Collection de payloads Flipper Zero pour le pentesting RF, RFID/NFC, BadUSB, infrarouge et sans fil.
  • PineFlip - Application compagnon Flipper Zero pour Linux avec mise en miroir d'écran, gestionnaire de fichiers et gestion du firmware.

Hak5

  • Hak5 Field Kits
  • NullSec Pineapple Suite - Collection de payloads WiFi Pineapple pour le deauth, l'evil twin, la capture de handshake et la reconnaissance réseau.

Outils logiciels

Frameworks d'exploitation

  • BlueSploit
  • IoTSecFuzz
  • PENIOT
  • ISF - Industrial Security Framework
  • HAL - Hardware Analyzer
  • PRET - Printer Exploitation Toolkit
  • Expliot Framework
  • RouterSploit
  • HomePwn
  • Firmware Analysis Toolkit (FAT)
  • Shambles: The Next-Generation IoT Reverse Engineering Tool

Analyse de firmware

  • Samsung Firmware Magic

Outils de fuzzing

  • The art of Fuzzing: Introduction
  • A LibAFL Introductory Workshop
  • The Blitz Tutorial Lab on Fuzzing with AFL++
  • State of Linux Snapshot Fuzzing
  • Fuzzing between the lines in popular barcode software
  • Boofuzz
  • Syzkaller - Kernel Fuzzer
  • parking-game-fuzzer

Fondamentaux

  • OWASP Fuzzing Info
  • Fuzz Testing of Application Reliability
  • FuzzingPaper Collection

Fuzzing spécifique à l'IoT

  • Fuzzing ICS Protocols
  • Fuzzowski - Network Protocol Fuzzer
  • FIRM-AFL: High-Throughput IoT Firmware Fuzzing
  • Snipuzz: Black-box Fuzzing of IoT Firmware
  • Fuzzing IoT Binaries Part 1
  • Fuzzing IoT Binaries Part 2
  • Awesome Embedded Fuzzing

Outils

  • AFL Training Exercises
  • Frankenstein - Broadcom/Cypress Firmware Emulation for Fuzzing
  • Dr. Memory

Systèmes d'exploitation de pentesting

  • AttifyOS
  • IoT Penetration Testing OS v1
  • EmbedOS
  • Sigint OS - LTE IMSI Catcher
  • Instant GNU Radio OS
  • Dragon OS - SDR Software
  • Skywave Linux - SDR
  • Zephyr RTOS
  • Ubuntu LTS

Moteurs de recherche

  • Shodan
  • Censys
  • ZoomEye
  • BinaryEdge
  • Thingful
  • Wigle
  • Hunter.io
  • BuiltWith
  • Recon-ng
  • PublicWWW
  • FCC ID Database
  • CVE PoC Search - Rechercher des dépôts PoC GitHub publics par identifiant CVE.

Sécurité défensive

Modélisation des menaces

  • STRIDE Threat Model Guide - Practical DevSecOps
  • OWASP Threat Modeling Process
  • STRIDE-based Threat Modeling for IoT Precision Agriculture

Framework STRIDE

  • What is STRIDE in Threat Modeling - Security Compass
  • Threat Modeling with ATT&CK - MITRE
  • What is Threat Modeling - Fortinet

Modélisation des menaces spécifique à l'IoT

  • STRIDE Threat Modeling for IoT Smart Home
  • STRIDE Threat Modeling for Smart Solar Energy Systems
  • STRIDE Threat Modeling for IoT Healthcare Systems
  • STRIDE for IoT Agriculture - IEEE

Développement sécurisé

  • Compiler Options Hardening Guide for C and C++
  • Linux Hardening Guide
  • Docker Security - Step-by-Step Hardening
  • How To Secure A Linux Server

Directives et normes

  • NIST IoT Cybersecurity Framework
  • NIST SP 800-213 - IoT Device Cybersecurity Guidance
  • NISTIR 8259 - Foundational Cybersecurity Activities for IoT Manufacturers
  • ETSI EN 303 645 - Cyber Security for Consumer IoT
  • OWASP IoT Top 10 (2018)
  • OWASP IoT Project

Guides de durcissement

  • IoT Device Hardening Best Practices
  • Embedded Linux Hardening
  • Zephyr RTOS Security Features

Réponse aux incidents

  • IoT Forensics and Incident Response
  • Embedded Device Forensics

Ressources d'apprentissage

Plateformes de formation

  • OpenSecurityTraining2
  • cryptopals

Aide-mémoire

  • Hardware Hacking Cheatsheet
  • Nmap Tutorial
  • Pentest Hardware Handbook
  • THC's favourite Tips, Tricks & Hacks
  • Cross Cache Attack CheetSheet

Guides sur les vulnérabilités

  • OWASP IoT Top 10 2018 Mapping
  • Reflecting on OWASP IoT Top 10
  • CVE North Stars
  • IoT Vulnerabilities with CVE and PoC
  • Linux Privilege Escalation

Guides de pentesting

  • Shodan Pentesting Guide
  • Modern Vulnerability Research on Embedded Systems
  • Awesome Embedded Systems Vulnerability Research

Chaînes YouTube

  • Joe Grand
  • LiveOverflow
  • Binary Adventure
  • EEVBlog
  • Craig Smith
  • IoTSecurity101
  • Besim ALTINOK
  • Ghidra Ninja
  • Cyber Gibbons
  • Scanline
  • Aaron Christophel
  • Valerio Di Giampietro
  • Gamozo Labs - Printer Hacking

Livres

Hardware Hacking

  • The Hardware Hacking Handbook - Jasper van Woudenberg & Colin O'Flynn (2021)
  • Practical Hardware Pentesting - Jean-Georges Valle (2021)
  • Practical Hardware Pentesting 2nd Edition (2023)
  • Hardware Hacking: Have Fun While Voiding Your Warranty - Joe Grand (2004)
  • Hacking the Xbox - Andrew "bunnie" Huang (2013)
  • The Hardware Hacker - Andrew "bunnie" Huang (2019)
  • The Art of PCB Reverse Engineering - Keng Tiong (2015)
  • Manual PCB-RE: The Essentials - Keng Tiong (2021)
  • Hardware Security Training, Hands-on! (2023)
  • Hardware Security: Challenges and Solutions (2025)
  • Mastering Hardware Hacking (2025)
  • Ultimate Hardware Hacking Gear Guide
  • Microcontroller Exploits (2024)
  • Engineering Secure Devices - Dominik Merli (2024)
  • Cryptography and Embedded Systems Security - Hou & Breier (2024)

Firmware et Reverse Engineering

  • The Firmware Handbook - Jack Ganssle (2004)
  • Learning Linux Binary Analysis - Ryan O'Neill (2016)
  • Fuzzing Against the Machine (2023)
  • Rootkits and Bootkits - Matrosov, Rodionov, Bratus (2019)
  • Ghidra Software Reverse Engineering 2nd Edition (2025)
  • The Ghidra Book 2nd Edition - Nance & Eagle (2026)
  • The Definitive Handbook on Reverse Engineering Tools (2025)
  • x86 Software Reverse-Engineering, Cracking, and Counter-Measures - Domas & Domas (2024)
  • Fuzzing Android - Zawawy, Rodionov et al. (2026)
  • From Day Zero to Zero Day - Eugene Lim (2025)
  • The Spacecraft Hacker's Handbook - Olchawa & Starcik (2026)

Sécurité IoT

  • Abusing the Internet of Things - Nitesh Dhanjani (2015)
  • IoT Penetration Testing Cookbook - Aaron Guzman & Aditya Gupta (2017)
  • Practical IoT Hacking: The Definitive Guide (2021)
  • PatrIoT: Practical and Agile Threat Research for IoT (2022)
  • The Embedded Linux Security Handbook - St. Onge & Krishnan (2025)
  • Securing Smart Things - Massimo Nardone (2026)

Sans fil et RF

  • Inside Radio: An Attack and Defense Guide - Qing Yang, Lin Huang (2018)
  • Hack the Airwaves: Advanced BLE Exploitation (2023)
  • Practical SDR - David Clark & Paul Clark (2025)
  • The Art of ARM Assembly, Volume 1 - Randall Hyde (2025)
  • The Wireless Cookbook - Bill Zimmerman (2026)

Embarqué et mobile

  • Linksys WRT54G Ultimate Hacking - Paul Asadoorian (2007)

NFC/RFID

  • Near Field Communication (NFC): From Theory to Practice (2012)
  • Security Issues in Mobile NFC Devices - Michael Roland (2024)

Sécurité automobile

  • The Car Hacker's Handbook - Craig Smith (2016)
  • Building Secure Automotive IoT Applications - Oka et al. (2024)
  • Offensive Automotive Cybersecurity - Nasser & Oka (2025)

Sécurité industrielle et générale

  • Gray Hat Hacking 5th Edition (2018)
  • Black Hat Python 2nd Edition (2021)
  • Attacking Network Protocols - James Forshaw (2017)
  • Securing Industrial Control Systems - Rahman et al. (2026)

Livres blancs et rapports

  • IOActive: State of Silicon Chip Hacking 2025

Série IoT

  • IoT Series I-IV
  • Intro to Embedded RE Series

Labs et CTF

Applications vulnérables

  • DVID - Damn Vulnerable IoT Device
  • IoTGoat - Vulnerable OpenWrt Firmware
  • BLE CTF
  • Microcorruption
  • ARM-X CTF

Hardware

  • Hardware Hacking 101
  • Damn Vulnerable Safe
  • Sticky Fingers DV-Pi

Industriel

  • Damn Vulnerable Chemical Process
  • Damn Vulnerable SS7 Network

VoIP

  • Hacklab VulnVoIP

Compétitions CTF

  • RHme Series (2015-2017)
  • IoT Village CTF

CTF Hardware

  • RHme-2016
  • RHme-2017

CTF IoT

CTF Embarqué/Firmware

  • Emulate to Exploitate

CTF ARM

  • Azeria Labs ARM Challenges

Plateformes d'apprentissage continu

  • Hack The Box
  • Root Me
  • Pwnable.kr
  • CTFtime

Configuration de lab

  • Webthings Gateway - Raspberry Pi

Recherche et communauté

Recherche technique

  • Dropcam Hacking
  • LED Light Hacking
  • PS4 Jailbreak Status
  • Lenovo Watch X Privacy Issues
  • Smart Scale Privacy Issues
  • Besder IP Camera Security Analysis

Blogs- Team82 Research

  • Voidstarsec
  • wrongbaud
  • Firmware Analysis
  • Exploitee.rs
  • Payatu Blog
  • Raelize Blog
  • JCJC Dev
  • W00tsec
  • Devttys0
  • Embedded Bits
  • Keenlab
  • Courk.cc
  • IoT Security Wiki
  • Cybergibbons
  • Firmware.RE
  • K3170makan
  • Tclaverie
  • Besimaltinok
  • Ctrlu
  • IoT Pentest
  • Duo Decipher
  • Sp3ctr3
  • 0x42424242
  • Dantheiotman
  • Danman
  • Quentinkaiser
  • Quarkslab
  • Ice9

Plateformes communautaires

  • IoTSecurity101 Telegram
  • IoTSecurity101 Reddit
  • Hardware Hacking Telegram

Villages

  • RF Hackers

Chercheurs à suivre

  • Jilles
  • Joe Fitz
  • Aseem Jakhar
  • Cybergibbons
  • Jasper
  • Dave Jones
  • bunnie
  • Ilya Shaposhnikov
  • Mark C.
  • Aaron Guzman
  • Yashin Mehaboobe
  • Arun Magesh
  • Mr-IoT
  • QKaiser
  • 9lyph

Recherche spécifique aux appareils

Caméras

  • ARLO: I'M WATCHING YOU
  • Hacking a Tapo TC60 Camera
  • Rooting a Hive Camera
  • Pwn2Own: Synology BC500 IP Camera
  • Turning Camera Surveillance on its Axis
  • Pwn2Own Ireland 2024 - Ubiquiti AI Bullet

Appareils domotiques

  • Hacking a Smart Home Device
  • The Silent Spy Among Us: Smart Intercom Attacks
  • Pwnassistant - Home Assistant RCE
  • Hacking Sonoff Smart Home IoT Device

Enceintes connectées

  • Turning Google smart speakers into wiretaps for $100k
  • Smart Speaker Shenanigans: Making the Sonos ONE Sing its Secrets
  • Listen Up: Sonos Over-The-Air Remote Kernel Exploitation and Covert Wiretap
  • Streaming Zero-Fi Shells to Your Smart Speaker

Imprimantes

  • Pwning a Brother labelmaker, for fun and interop!
  • lexmark printer haxx
  • Pwn2Own Ireland 2024: Canon imageCLASS MF656Cdw
  • Print Scan Hacks: Brother devices

Drones

  • DJI Mavic 3 Drone Research: Firmware Analysis
  • DJI Mavic 3 Drone Research: Vulnerability Analysis
  • DJI - The ART of obfuscation
  • Local Privilege Escalation on the DJI RM500 Smart Controller

Appareils de cuisine

  • Let Me Cook You a Vulnerability: Exploiting the Thermomix TM5

Appareils NAS

  • A Pain in the NAS: Synology DS920+ Edition
  • Weekend Destroyer - RCE in Western Digital PR4100 NAS
  • Exploiting the Synology TC500 at Pwn2Own Ireland 2024

Consoles de jeu

  • Hacking the Nintendo DSi Browser
  • mast1c0re: Exploiting the PS4 and PS5 through a game save
  • Being Overlord on the Steam Deck with 1 Byte
  • Hacking the XBox 360 Hypervisor

Téléphones/Tablettes

  • Pixel 6 Bootloader Series
  • Solo: A Pixel 6 Pro Story
  • Gaining kernel code execution on an MTE-enabled Pixel 8
  • Bypassing MTE with CVE-2025-0072
  • Debugging the Pixel 8 kernel via KGDB
  • A First Glimpse of the Starlink User Terminal
  • Diving into Starlink's User Terminal Firmware

Recherche sur TrustZone et TEE

  • ARM TrustZone: pivoting to the secure world
  • TEE Reversing
  • A Deep Dive into Samsung's TrustZone - Parts 1-3
  • Researching Xiaomi's TEE
  • Kinibi TEE: Trusted Application Exploitation
  • Reversing Samsung's H-Arx Hypervisor Framework
  • EL3vated Privileges: Glitching Google WiFi Pro from Root to EL3

Recherche Pwn2Own

  • Your not so "Home Office" - SOHO Hacking at Pwn2Own
  • Pwn2Own Toronto 2023 Series - Parts 1-5
  • Pwn2Own: WAN-to-LAN Exploit Showcase

MCP / Agent IA

Rétro-ingénierie Bluetooth

  • bt-re-mad-skillz - Compétences LLM pour la RE du firmware de contrôleurs Bluetooth au niveau de la couche HCI, pour Claude Code et ChatGPT/Codex.

Contribution

Les contributions sont les bienvenues. Soumettez une PR avec de nouvelles ressources en suivant la structure existante.

Télécharger l’outil
mTLS
  • Aperçu des protocoles IoT
  • Sécurité du cloud et du backend
    • Sécurité AWS IoT
    • Firebase / Mauvaise configuration cloud
  • Sécurité des applications mobiles
    • Android
    • iOS
  • Industriel et automobile
    • ICS/SCADA
    • Sécurité automobile
    • Bornes de recharge pour VE
  • Systèmes de paiement
    • Piratage de DAB
    • Payment Village
  • Outils
    • Outils matériels
    • Outils logiciels
    • Outils de fuzzing
    • Systèmes d'exploitation de pentest
    • Moteurs de recherche
  • Sécurité défensive
    • Modélisation des menaces
    • Développement sécurisé
    • Réponse aux incidents
  • Ressources d'apprentissage
    • Plateformes de formation
    • Aide-mémoire
    • Guides sur les vulnérabilités
    • Guides de pentest
    • Chaînes YouTube
    • Livres
    • Séries IoT
  • Labs et CTFs
    • Applications vulnérables
    • Compétitions CTF
    • Plateformes d'apprentissage continu
    • Mise en place de lab
  • Recherche et communauté
    • Recherche technique
    • Blogs
    • Plateformes communautaires
    • Villages
    • Chercheurs à suivre
    • Recherche spécifique aux appareils
    • Recherche TrustZone et TEE
    • Recherche Pwn2Own
  • MCP / Agent IA
    • Rétro-ingénierie Bluetooth
  • github.com/httptoolkit/frida-android-unpinning
    github.com/NEU-SNS/IoTLS
    github.com/nmatt0/mitmrouter
    Awesome CAN Bus - Ressources sélectionnées
  • F-Secure Labs
  • MG.lol
  • CJHackerz
  • Bunnie's Blog
  • Synacktiv Publications
  • Cr4.sh
  • Ktln2
  • Naehrdine
  • Limited Results
  • Fail0verflow
  • Exploit Security
  • Attify Blog
  • Jilles.com
  • Syss Tech Blog
  • HardBreak Wiki
  • 8ksec
  • Starlabs
  • boschko.ca
  • 0xtriboulet
  • Nozomi Networks