Torna agli aggiornamenti
UpdatedAug 31, 2026

awesome-connected-things-sec — Updated!

Una lista curata di risorse di sicurezza per tutte le cose connesse

Condividi

🔐 Awesome Connected Things Security Resources

Tecniche di ricerca sulla sicurezza e di exploitation per sistemi IoT, embedded, industriali e automotive.

Awesome

Typing SVG


       


         


     


Indice

Attacchi Hardware

Fondamenti

Attacchi alle Interfacce

UART

JTAG

SWD (Serial Wire Debug)

SPI

I2C

TPM

Estrazione della Memoria

eMMC

Side-Channel e Fault Injection

Fondamenti

Attacchi di Glitching

Power Analysis

Altri Microcontrollori

Attacchi PCIe e DMA


Protocolli Wireless

Fondamenti RF

Bluetooth / BLE

Fondamenti

Tecniche di Exploitation- Intel Edison as Bluetooth LE Exploit Box

Vulnerability Research

Conference Talks

Tools - Software

Tools - Hardware

Tools

Hacking Bluetooth Coffee Machines

Zigbee / Z-Wave

Fundamentals

Exploitation

Tools - Software

Tools - Hardware

LoRa / LoRaWAN

Fundamentals

Exploitation

Tools

Matter / Thread

Fundamentals

Security Research

Cellular (GSM/LTE/5G)

Fundamentals

Exploitation

Tools

NFC/RFID

DECT (Digital Enhanced Cordless Telecommunications)


Wi-Fi

Protocol Vulnerabilities

Exploitation

Reverse Engineering WiFi

USB

UWB (Ultra-Wideband)

TETRA


Firmware Security

Fundamentals

Extraction

Static Analysis Tools

Dynamic Analysis and Emulation

Emulation Tutorials- Firmware Emulation with QEMU

Sicurezza degli aggiornamenti OTA

Fondamenti

Vettori di attacco

Sicurezza RTOS

Zephyr RTOS

FreeRTOS

Strumenti di Reverse Engineering

Tutorial di Reverse Engineering

Tutorial su Ghidra

Assembler online

Sfruttamento ARM

Analisi binaria

Secure Boot

Sviluppo

Bypass

Sicurezza UEFI


Analisi del firmware dei router

Sfruttamento dei router

Serie Netgear

Serie Cisco

Bypass di Secure Boot

Protocolli di rete e web

MQTT

Fondamenti

Sicurezza e sfruttamento

CVE note

Strumenti

Applicazioni- Using IoT MQTT for V2V and Connected Cars

Ricerca sul malware

CoAP

Specifiche e sicurezza

Strumenti - Software

Strumenti - Hardware

Ricerca e tutorial

mTLS

Strumenti

| Strumento | Utilizzo | Link | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | Reverse proxy che firma dinamicamente i certificati client per effettuare MITM su sessioni mTLS complete | github.com/fungaren/mtls-intercept | | mitmproxy | Configura client_certs con il certificato del dispositivo IoT estratto per impersonare il dispositivo nell'handshake mTLS | mitmproxy.org | | SSLsplit | Proxy mTLS trasparente - inoltra il certificato del dispositivo estratto per completare l'handshake mutual con il cloud | github.com/droe/sslsplit | | eCapture (eBPF) | Hook di OpenSSL/BoringSSL su gateway IoT Linux pre-cifratura - decifra mTLS + TLS 1.3 + PFS | ecapture.cc | | Wireshark + SSLKEYLOGFILE | Decifra sessioni mTLS catturate da gateway IoT usando i log NSS pre-master secret | wiki.wireshark.org/TLS | | Frida | Hook a runtime di SSLContext, TrustManager, KeyManager nelle app companion IoT Android | frida.re | | Objection | Android sslpinning disable - rimuove il pinning mTLS nelle app companion | github.com/sensepost/objection | | apk-mitm | Applica patch staticamente all'APK companion IoT per disabilitare il cert pinning mTLS | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | Sposta una CA personalizzata nello store di sistema su Android POS/kiosk rooted per completare il MITM mTLS | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | Script Frida universale che prende di mira oltre 20 pattern mTLS/pinning in app IoT hardened | github.com/httptoolkit/frida-android-unpinning | | NEU-SNS/IoTLS | Repo di ricerca IMC'21 - file SSLKEYLOGFILE per decifrare connessioni mTLS sottoposte a MITM su 32 dispositivi | github.com/NEU-SNS/IoTLS | | mitmrouter | Router di intercettazione del traffico IoT basato su Linux - intercetta il TLS del dispositivo a livello di rete | github.com/nmatt0/mitmrouter |

Blog e articoli

Documenti di ricerca

YouTube

Panoramica dei protocolli IoT

Sicurezza del cloud e del backend

Sicurezza AWS IoT

Fondamenti

Strumenti

Vulnerabilità

Firebase / Misconfigurazioni cloud


Sicurezza delle applicazioni mobile

Android

Sfruttamento del kernel Android

Allocatore Scudo di Android

iOS

Industriale e automobilistico

ICS/SCADA

Sicurezza automobilistica

Colonnine di ricarica EV


Sistemi di pagamento

Hacking degli ATM

Payment Village


Strumenti

Strumenti hardware

Multiuso

USB

Flipper Zero

  • NullSec Flipper Suite - Raccolta di payload per Flipper Zero per RF, RFID/NFC, BadUSB, infrarossi e pentesting wireless.
  • PineFlip - App companion per Flipper Zero su Linux con screen mirroring, file manager e gestione del firmware.

Hak5

Strumenti Software

Framework di Exploitation

Analisi del Firmware


Strumenti di Fuzzing

Fondamenti

Fuzzing specifico per IoT

Strumenti

Sistemi Operativi per Pentesting

Motori di Ricerca


Sicurezza Difensiva

Threat Modeling

Framework STRIDE

Threat Modeling specifico per IoT

Sviluppo Sicuro

Linee Guida e Standard

Guide di Hardening

Incident Response


Risorse di Apprendimento

Piattaforme di Formazione

Cheatsheet

Guide sulle Vulnerabilità

Guide di Pentesting

Canali YouTube

Libri

Hardware Hacking

Firmware e Reverse Engineering

Sicurezza IoT

Wireless e RF

Embedded e Mobile

NFC/RFID

Sicurezza Automobilistica

Sicurezza Industriale e Generale

White Paper e Report


Serie IoT

Lab e CTF

Applicazioni Vulnerabili

Hardware

Industriale

VoIP

Competizioni CTF


CTF Hardware

CTF IoT

CTF Embedded/Firmware

CTF ARM

Piattaforme di Apprendimento Continuo

Configurazione del Lab


Ricerca e Comunità

Ricerca Tecnica

Blog- Team82 Research

Piattaforme della Community

Villages

Ricercatori da Seguire


Ricerca Specifica per Dispositivo

Telecamere

Dispositivi per la Casa Intelligente

Altoparlanti Intelligenti

Stampanti

Droni

Elettrodomestici da Cucina

Dispositivi NAS

Console per Videogiochi

Telefoni/Tablet

Ricerca su TrustZone e TEE

Ricerca su Pwn2Own


MCP / Agente AI

Reverse Engineering Bluetooth

  • bt-re-mad-skillz - Competenze LLM per il RE del firmware dei controller Bluetooth a livello HCI, per Claude Code e ChatGPT/Codex.

Contribuire

Contributi benvenuti. Invia una PR con nuove risorse seguendo la struttura esistente.

Categorie