
Une liste organisée de ressources de sécurité pour tous les objets connectés
Recherche en sécurité et techniques d'exploitation pour les systèmes IoT, embarqués, industriels et automobiles.
| Outil | Utilisation | Lien | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | Reverse proxy qui signe dynamiquement les certificats clients pour intercepter les sessions mTLS complètes | github.com/fungaren/mtls-intercept | | mitmproxy | Configurer client_certs avec le certificat d'appareil IoT extrait pour usurper l'identité de l'appareil lors de la poignée de main mTLS | mitmproxy.org | | SSLsplit | Proxy mTLS transparent - transmet le certificat d'appareil extrait pour compléter la poignée de main mutuelle avec le cloud | github.com/droe/sslsplit | | eCapture (eBPF) | Hook OpenSSL/BoringSSL sur les passerelles IoT Linux avant chiffrement - déchiffre mTLS + TLS 1.3 + PFS | ecapture.cc | | Wireshark + SSLKEYLOGFILE | Déchiffrer les sessions mTLS capturées depuis les passerelles IoT à l'aide des journaux de secrets pré-maîtres NSS | wiki.wireshark.org/TLS | | Frida | Hook à l'exécution de SSLContext, TrustManager, KeyManager dans les applications compagnon IoT Android | frida.re | | Objection | Android sslpinning disable - supprime l'épinglage mTLS dans les applications compagnon | github.com/sensepost/objection | | apk-mitm | Patche statiquement l'APK compagnon IoT pour désactiver l'épinglage de certificat mTLS | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | Déplace un CA personnalisé vers le magasin système sur un Android POS/kiosque rooté pour compléter l'interception mTLS | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | Script Frida universel ciblant plus de 20 modèles de mTLS/épinglage dans les applications IoT durcies | | | NEU-SNS/IoTLS | Dépôt de recherche IMC'21 - fichiers SSLKEYLOGFILE pour déchiffrer les connexions mTLS interceptées sur 32 appareils | | | mitmrouter | Routeur d'interception de trafic IoT sous Linux - intercepte le TLS des appareils au niveau réseau | |
Les contributions sont les bienvenues. Soumettez une PR avec de nouvelles ressources en suivant la structure existante.