अपडेट पर वापस जाएँ
UpdatedAug 31, 2026

awesome-connected-things-sec — Updated!

सभी कनेक्टेड चीज़ों के लिए सुरक्षा संसाधनों की एक चुनिंदा सूची

साझा करें

🔐 शानदार कनेक्टेड थिंग्स सुरक्षा संसाधन

IoT, एम्बेडेड, औद्योगिक और ऑटोमोटिव सिस्टम के लिए सुरक्षा अनुसंधान और शोषण तकनीकें।

Awesome

Typing SVG


       


         


     


विषय-सूची

हार्डवेयर हमले

मूल बातें

इंटरफ़ेस हमले

UART

JTAG

SWD (सीरियल वायर डीबग)

SPI

I2C

TPM

मेमोरी निष्कर्षण

eMMC

साइड-चैनल और फॉल्ट इंजेक्शन

मूल बातें

ग्लिचिंग हमले

पावर विश्लेषण

अन्य माइक्रोकंट्रोलर

PCIe और DMA हमले


वायरलेस प्रोटोकॉल

RF मूल बातें

Bluetooth / BLE

मूल बातें

शोषण तकनीकें- Intel Edison as Bluetooth LE Exploit Box

Vulnerability Research

Conference Talks

Tools - Software

Tools - Hardware

Tools

Hacking Bluetooth Coffee Machines

Zigbee / Z-Wave

Fundamentals

Exploitation

Tools - Software

Tools - Hardware

LoRa / LoRaWAN

Fundamentals

Exploitation

Tools

Matter / Thread

Fundamentals

Security Research

Cellular (GSM/LTE/5G)

Fundamentals

Exploitation

Tools

NFC/RFID

DECT (Digital Enhanced Cordless Telecommunications)


Wi-Fi

Protocol Vulnerabilities

Exploitation

Reverse Engineering WiFi

USB

UWB (Ultra-Wideband)

TETRA


Firmware Security

Fundamentals

Extraction

Static Analysis Tools

Dynamic Analysis and Emulation

Emulation Tutorials- QEMU के साथ फर्मवेयर एमुलेशन

OTA अपडेट सुरक्षा

मूल बातें

हमले के तरीके

RTOS सुरक्षा

Zephyr RTOS

FreeRTOS

रिवर्स इंजीनियरिंग उपकरण

रिवर्स इंजीनियरिंग ट्यूटोरियल

Ghidra ट्यूटोरियल

ऑनलाइन असेंबलर

ARM शोषण

बाइनरी विश्लेषण

सुरक्षित बूट

विकास

बायपास

UEFI सुरक्षा

सिमलिंक हमले


राउटर फर्मवेयर विश्लेषण

राउटर शोषण

Netgear श्रृंखला

Cisco श्रृंखला

सुरक्षित बूट बायपास

नेटवर्क और वेब प्रोटोकॉल

MQTT

मूल बातें

सुरक्षा और शोषण

ज्ञात CVE

  • CVE-2020-13849 - DoS कमजोरी (CVSS 7.5)
  • CVE-2023-3028 - अपर्याप्त प्रमाणीकरण (CVSS 9.8)
  • CVE-2021-0229 - संसाधन खपत (CVSS 5.3)
  • CVE-2019-5432 - विकृत पैकेट क्रैश (CVSS 7.5)

उपकरण

अनुप्रयोग- IoT MQTT का उपयोग V2V और कनेक्टेड कारों के लिए

मैलवेयर अनुसंधान

CoAP

विशिष्टताएँ और सुरक्षा

उपकरण - सॉफ़्टवेयर

उपकरण - हार्डवेयर

अनुसंधान और ट्यूटोरियल

mTLS

उपकरण

| उपकरण | उपयोग | लिंक | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | रिवर्स प्रॉक्सी जो पूर्ण mTLS सत्रों को MITM करने के लिए गतिशील रूप से क्लाइंट प्रमाणपत्र पर हस्ताक्षर करती है | github.com/fungaren/mtls-intercept | | mitmproxy | mTLS हैंडशेक में डिवाइस का प्रतिरूपण करने के लिए निकाले गए IoT डिवाइस प्रमाणपत्र के साथ client_certs कॉन्फ़िगर करें | mitmproxy.org | | SSLsplit | पारदर्शी mTLS प्रॉक्सी - क्लाउड के साथ पूर्ण म्यूचुअल हैंडशेक पूरा करने के लिए निकाले गए डिवाइस प्रमाणपत्र को अग्रेषित करें | github.com/droe/sslsplit | | eCapture (eBPF) | Linux IoT गेटवे पर OpenSSL/BoringSSL को एन्क्रिप्शन-पूर्व हुक करें - mTLS + TLS 1.3 + PFS को डिक्रिप्ट करता है | ecapture.cc | | Wireshark + SSLKEYLOGFILE | NSS प्री-मास्टर सीक्रेट लॉग का उपयोग करके IoT गेटवे से कैप्चर किए गए mTLS सत्रों को डिक्रिप्ट करें | wiki.wireshark.org/TLS | | Frida | Android IoT साथी ऐप्स में SSLContext, TrustManager, KeyManager को रनटाइम हुक करें | frida.re | | Objection | Android sslpinning disable - साथी ऐप्स में mTLS पिनिंग को हटाता है | github.com/sensepost/objection | | apk-mitm | mTLS प्रमाणपत्र पिनिंग को अक्षम करने के लिए IoT साथी APK को स्थिर रूप से पैच करता है | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | mTLS MITM पूरा करने के लिए रूटेड Android POS/kiosk पर कस्टम CA को सिस्टम स्टोर में ले जाता है | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | हार्डन किए गए IoT ऐप्स में 20+ mTLS/पिनिंग पैटर्न को लक्षित करने वाली यूनिवर्सल Frida स्क्रिप्ट | github.com/httptoolkit/frida-android-unpinning | | NEU-SNS/IoTLS | IMC'21 शोध रेपो - 32 डिवाइसों में MITM किए गए mTLS कनेक्शन को डिक्रिप्ट करने के लिए SSLKEYLOGFILE फ़ाइलें | github.com/NEU-SNS/IoTLS | | mitmrouter | Linux-आधारित IoT ट्रैफ़िक इंटरसेप्शन राउटर - नेटवर्क स्तर पर डिवाइस TLS को इंटरसेप्ट करता है | github.com/nmatt0/mitmrouter |

ब्लॉग और लेख

शोध पत्र

YouTube

IoT प्रोटोकॉल अवलोकन

क्लाउड और बैकएंड सुरक्षा

AWS IoT सुरक्षा

मूल बातें

उपकरण

भेद्यताएँ

Firebase / क्लाउड गलत कॉन्फ़िगरेशन


मोबाइल एप्लिकेशन सुरक्षा

Android

Android कर्नेल एक्सप्लॉइटेशन

Android Scudo एलोकेटर

iOS

औद्योगिक और ऑटोमोटिव

ICS/SCADA

ऑटोमोटिव सुरक्षा

EV चार्जर


भुगतान प्रणालियाँ

ATM हैकिंग

Payment Village


उपकरण

हार्डवेयर उपकरण

बहुउद्देशीय

USB

Flipper Zero

  • NullSec Flipper Suite - RF, RFID/NFC, BadUSB, इन्फ्रारेड और वायरलेस पेंटेस्टिंग के लिए Flipper Zero पेलोड संग्रह।
  • PineFlip - स्क्रीन मिररिंग, फ़ाइल मैनेजर और फर्मवेयर प्रबंधन के साथ Linux के लिए Flipper Zero साथी ऐप।

Hak5

  • Hak5 Field Kits
  • NullSec Pineapple Suite - deauth, evil twin, handshake कैप्चर और नेटवर्क रेकॉन के लिए WiFi Pineapple पेलोड संग्रह।

सॉफ़्टवेयर टूल्स

एक्सप्लॉइटेशन फ्रेमवर्क

फर्मवेयर विश्लेषण


फ़ज़िंग टूल्स

मूल बातें

IoT-विशिष्ट फ़ज़िंग

टूल्स

पेंटेस्टिंग ऑपरेटिंग सिस्टम

सर्च इंजन


रक्षात्मक सुरक्षा

थ्रेट मॉडलिंग

STRIDE फ्रेमवर्क

IoT-विशिष्ट थ्रेट मॉडलिंग

सुरक्षित विकास

दिशानिर्देश और मानक

हार्डनिंग गाइड

इंसिडेंट रिस्पॉन्स


लर्निंग रिसोर्सेज़

ट्रेनिंग प्लेटफ़ॉर्म

चीटशीट

भेद्यता गाइड

पेंटेस्टिंग गाइड

YouTube चैनल

किताबें

हार्डवेयर हैकिंग

फर्मवेयर और रिवर्स इंजीनियरिंग

IoT सुरक्षा

वायरलेस और RF

एम्बेडेड और मोबाइल

NFC/RFID

ऑटोमोटिव सुरक्षा

औद्योगिक और सामान्य सुरक्षा

व्हाइट पेपर और रिपोर्ट


IoT सीरीज़

लैब्स और CTF

भेद्य एप्लिकेशन

हार्डवेयर

औद्योगिक

VoIP

CTF प्रतियोगिताएँ


हार्डवेयर CTF

IoT CTF

एम्बेडेड/फर्मवेयर CTF

ARM CTF

निरंतर शिक्षण प्लेटफ़ॉर्म

लैब सेटअप


अनुसंधान और समुदाय

तकनीकी अनुसंधान

ब्लॉग- Team82 Research

सामुदायिक प्लेटफ़ॉर्म

विलेजेस

अनुसरण करने योग्य शोधकर्ता


डिवाइस-विशिष्ट शोध

कैमरे

स्मार्ट होम डिवाइस

स्मार्ट स्पीकर

प्रिंटर

ड्रोन

रसोई के उपकरण

NAS डिवाइस

गेम कंसोल

फ़ोन/टैबलेट

TrustZone और TEE शोध


Read more

श्रेणियाँ