
Poc
Je sais pas, débrouille-toi avec le nom, va te faire foutre L$user

Je sais pas, débrouille-toi avec le nom, va te faire foutre L$user

Un outil de déchiffrement des images initrd des appareils Ivanti par rétro-ingénierie du bzImage du noyau afin de localiser et d'utiliser la clé AES…

Déchiffrer les images de firmware Fortienet FortiOS chiffrées

Déchiffrer les images de firmware SonicOSX chiffrées

Outil basé sur BLE qui découvre automatiquement et exploite les masques LED Shining en téléversant une image personnalisée sans interaction de…

Résultats et code des appareils issus de la présentation DEF CON 29 « You're Doing IoT RNG ».

Un kit de piratage ZigBee par Bishop Fox


Boîte à outils d'analyse d'exploits et de firmware pour les vulnérabilités de l'imprimante Canon MF644, incluant des exploits Python, du shellcode…

Outils utilisés pour déchiffrer les firmwares des imprimantes Canon

Un voisin encore non officiel du GreatFET One ciblant les bandes 433/868/915MHz

Un exploit du noyau entièrement implémenté pour la PS4 sur 5.05FW

Ce dépôt contient divers éléments intéressants issus des recherches que j'ai menées sur les dispositifs de présentation sans fil fabriqués par…

Plug and Fuzz universel

Watchguard Sysa-dl format de fichier

Exploit de preuve de concept et divulgation de vulnérabilité pour les appareils DVR/NVR HiSilicon hi3520d. Démontre une RCE via l'interface web, des…

Ce dépôt contient les résultats de mes recherches d'août 2020 sur le firmware des IPC/NVR de Tiandy. J'ai trouvé deux vulnérabilités qui pourraient…

Vulnérabilités d’injection de frappes clavier dans les télécommandes de présentation sans fil