
Ricerca indipendente sulla sicurezza IoT, divulgazione di vulnerabilità e PoC focalizzati su analisi del firmware, interfacce hardware e difetti crittografici.
Questo repository funge da archivio pubblico centralizzato per la mia ricerca indipendente sulle vulnerabilità, audit hardware e Coordinated Vulnerability Disclosures (CVD).
Tutti gli script proof-of-concept, le estrazioni di firmware e gli smontaggi hardware sono pubblicati qui esclusivamente per scopi educativi e ricerca difensiva sulla sicurezza. Le divulgazioni vengono effettuate seguendo le tempistiche standard del settore (embargo di 90 giorni CERT/CC o eccezioni di 45 giorni per vendor non reattivi).
| Data | Vendor / Dispositivo | Tipo di Vulnerabilità | Stato | Collegamento |
|---|---|---|---|---|
| Aprile 2026 | GNCC GP5 (T23) | Da Hardware a Cloud / Root Persistente | Non corretto / 6 CVE | Visualizza Report |
| Luglio 2026 | Kasa EC71 | RSA Hardcoded, Credenziali Utente MD5, Divulgazione GPS Precisa | Corretto / 2 CVE | Visualizza Report |
La mia ricerca si concentra principalmente sul colmare il divario tra difetti hardware fisici localizzati e rischio infrastrutturale sistemico. Le metodologie includono: