#1Strumenti per estrazione firmware, unpacking, emulazione, scoperta vulnerabilità e analisi binaria.
Raccomandato da Kitploit

Wiki-style quaderno di ricerca per l'emulazione del firmware Zyxel WAX650S e l'analisi delle vulnerabilità

Exploit per CVE-2026-40003, una vulnerabilità di scrittura arbitraria in memoria nel BootROM del SoC ZXIC/Sanechips ZX297520V3, che consente…

# Analisi e analisi tecnica di CVE-2026-15469, una chiave privata RSA-512 del gruppo mesh hard-coded nei router TP-Link Deco, inclusi causa…

Catena di exploit PoC per la telecamera TP-Link Tapo C260 — CVE-2026-0651/0652/0653. Ricerca di @spaceraccoon.

Proof-of-concept exploit per CVE-2021-3972, che dimostra la manipolazione delle variabili del firmware UEFI per disabilitare Secure Boot e modificare…

# Vulnerabilità di verifica del server di aggiornamento firmware su Buffalo LS210D versione 1.78-0.03

Ricerca sulla superficie d'attacco pre-autenticazione di ArubaOS 8.13.2.0. XXE+SSRF, riflessione ICMP, buffer over-read, credenziali hardcoded —…

Progetto di ricerca difensiva sulle vulnerabilità che confronta il firmware Grandstream GXP1600 vulnerabile e patchato per la CVE-2026-2329,…

Ricerca originale e PoC non distruttiva per un overflow del buffer di stack pre-autenticazione della password decodificata in Base64 in login.cgi di…

Ricerca originale e PoC non distruttivo per un buffer overflow dello stack pre-autenticazione tramite scanset sscanf illimitato nel gestore…

Firmware multi-protocollo per uno strumento di hacking hardware con supporto per SPI, I2C, JTAG, UART, 1-Wire, sniffing del bus, analisi logica e…

Piattaforma centralizzata di scansione e reportistica del firmware con interfaccia web, API REST e flussi di lavoro di analisi automatizzati per la…

Toolchain di sicurezza hardware open-source per la cattura delle tracce di potenza, l'analisi dei canali laterali e gli attacchi di…

Coltellino svizzero per la ricerca iOS/macOS

Libreria C che fornisce un'API portabile per l'acquisizione di segnali da analizzatori logici, oscilloscopi, multimetri e altri strumenti di test,…

Toolkit per testare l'instaurazione di sessioni Bluetooth contro attacchi alla segretezza in avanti e futura, utilizzando patching del firmware,…

Toolkit PoC che decomprime il firmware dei router, decifra i segreti dei dispositivi, contraffà token JWT e sfrutta le CVE-2026-71960/71961 per…

Abbina le funzioni nei binari in base a ciò che fanno, non a come appaiono i loro byte. fingerprinting comportamentale delle funzioni tramite…