
Guida curata agli strumenti hardware e software per il penetration testing IoT nel 2025, che copre Bluetooth, Zigbee, Z-Wave, WiFi, RFID, automotive e vettori di attacco side-channel.
Questo documento elenca i più recenti strumenti e hardware per i test di sicurezza IoT nel 2025, coprendo diversi protocolli e tecnologie. Include attacchi all'avanguardia, vulnerabilità scoperte di recente, e strumenti hardware e software aggiornati con capacità migliorate.
| Strumenti Software | Strumenti Hardware | Scopo | Aggiornamenti 2025 |
|---|---|---|---|
| BrakTooth PoC (Migliorato) | ESP32-WROVER | Test delle vulnerabilità Bluetooth (CVE-2021-28139 e varianti) | Capacità di sfruttamento migliorate, supporto SoC ampliato |
| Flipper Zero (Firmware Xtreme) | Flipper Zero | Hacking RF multiprotocollo compresi attacchi Bluetooth | Attacchi Bad Keyboard tramite BLE, compatibilità iOS |
| Ubertooth Tools | Ubertooth One | Sniffing e iniezione di pacchetti Bluetooth Classic e BLE | Iniezione di pacchetti migliorata, analisi in tempo reale |
| BlueHydra Migliorato | CSR 4.0 o compatibile | Scansione dispositivi BLE con rilevamento potenziato dall'IA | Fingerprinting basato su machine learning |
| Bettercap 2.x | Alfa AWUS1900 | Attacchi MiTM avanzati su Bluetooth e BLE | Automazione migliorata, scenari di attacco potenziati dall'IA |
| GATTacker Pro | ESP32 o nRF52840 | Attacchi MiTM e fuzzing del layer GATT BLE | Fuzzing di protocollo migliorato, scoperta automatica di vulnerabilità |
Vulnerabilità chiave 2025: CVE-2025-1221 che colpisce lo stack Zigbee SiLabs EmberZNet, causando fallimenti nella consegna dei messaggi nelle implementazioni Radio Co-Processor.
Nuova minaccia 2025: Vulnerabilità PerfektBlue (CVE-2024-45431 a CVE-2024-45434) che colpisce OpenSynergy Blue SDK in 350 milioni di veicoli, consentendo attacchi basati su Bluetooth ai sistemi infotainment.
Ultimo aggiornamento: Agosto 2025
Versione documento: 2025.1
| Wireshark 4.x | Adattatore Bluetooth | Analisi avanzata dei pacchetti Bluetooth | Analisi del traffico assistita dall'IA, rilevamento delle minacce |
| Strumenti Software | Strumenti Hardware | Scopo | Aggiornamenti 2025 |
|---|
| KillerBee Migliorato | ApiMote v4 o Dongle nRF52840 | Test di penetrazione avanzati Zigbee 3.0 | Test vulnerabilità Zigbee 3.0, bypass codice di installazione |
| Z-Attack Pro | USRP B210 o HackRF One | Attacchi e manipolazione a livello di protocollo Zigbee | Supporto per test del modello di sicurezza Zigbee 3.0 |
| ZigDiggity v2 | XBee S2C o nRF52840 | Mappatura rete Zigbee e valutazione vulnerabilità | Capacità DoS migliorate contro Zigbee 3.0 |
| Fuzzer Protocollo Zigbee | ApiMote o compatibile | Fuzzing avanzato di protocollo e rilevamento crash | Fuzzing guidato dall'IA per la scoperta di vulnerabilità |
| Strumenti Software | Strumenti Hardware | Scopo | Aggiornamenti 2025 |
|---|
| EZ-Wave Plus | HackRF One o USRP | Analisi e sfruttamento della sicurezza Z-Wave Plus | Supporto per l'analisi della serie Z-Wave 800 |
| Z-Attack Avanzato | Yardstick One o FlipperZero | Iniezione e replay avanzati di pacchetti Z-Wave | Tecniche di estrazione chiave migliorate |
| RFCrack Pro | USRP B200mini | Analisi avanzata del segnale Z-Wave | Riconoscimento pattern basato su machine learning |
| OpenZWave Migliorato | Chiavetta USB Z-Wave | Test delle reti Z-Wave per smart home | Moduli di test di sicurezza migliorati |
| Strumenti Software | Strumenti Hardware | Scopo | Aggiornamenti 2025 |
|---|
| Aircrack-ng 1.8+ | Alfa AWUS036ACS o AWUS036ACHM | Test di sicurezza WPA3 e WPA2 migliorato | Supporto attacchi WPA3-SAE, test vulnerabilità DragonBlood |
| FragAttacks Toolkit | Adattatori Intel AX200/AX210 | Sfruttamento vulnerabilità di frammentazione | Aggiornato per CVE-2025-27558 vulnerabilità reti mesh |
| Wi-Fi Deauther v3 | Dispositivi basati su ESP8266/ESP32 | Attacchi di deautenticazione avanzati | Ottimizzazione temporale degli attacchi potenziata dall'IA |
| WiFi Pineapple Mark VII | Hak5 WiFi Pineapple | Attacchi Evil twin e rogue AP | Moduli di ingegneria sociale migliorati |
| Modulo WiFi Bettercap | Adattatori USB ad alto guadagno | Attacchi WiFi moderni con automazione | Integrazione intelligence minacce in tempo reale |
| KRACK Attack Tools | Panda PAU09 | Attacchi di reinstallazione chiave WPA2 | Aggiornato per implementazioni WPA2/WPA3 più recenti |
| Strumenti Software | Strumenti Hardware | Scopo | Aggiornamenti 2025 |
|---|
| Ghidra 11.x | Workstation ad alte prestazioni | Reverse engineering avanzato del firmware | Rilevamento vulnerabilità basato su machine learning |
| Binwalk 3.x | Bus Pirate v4 o Glasgow | Analisi firmware migliorata | Entropia migliorata, integrazione cloud |
| JTAGulator Pro | Teensy 4.1 o FPGA personalizzato | Scoperta avanzata interfacce JTAG/SWD | Supporto per interfacce debug ARM più recenti |
| OpenOCD Migliorato | SEGGER J-Link Pro o ST-Link V3 | Debug on-chip avanzato | Supporto per ARM Cortex-M85 e architetture più recenti |
| Glasgow Interface Explorer | Hardware Glasgow | Analisi interfacce hardware multiprotocollo | Nuovo supporto protocollo, automazione migliorata |
| Flashrom Migliorato | Programmatore CH341A | Manipolazione avanzata BIOS/EEPROM | Supporto per nuovi tipi di memoria flash |
| Saleae Logic Pro | Saleae Logic Pro 8 | Analisi segnale ad alta velocità | Decodifica protocollo assistita dall'IA |
| Strumenti Software | Strumenti Hardware | Scopo | Aggiornamenti 2025 |
|---|
| ChipWhisperer 6.x | ChipWhisperer-Husky-Plus | Analisi di potenza avanzata e iniezione di guasti | Analisi tracce potenziata dall'IA, capacità FPGA migliorate |
| Daredevil Migliorato | Oscilloscopio ad alta velocità | Attacchi DPA assistiti da machine learning | Recupero chiave basato su reti neurali |
| SCALib | Varie piattaforme SCA | Libreria standardizzata per analisi a canale laterale | Nuove implementazioni di attacco e contromisure |
| Inspector Pro | Array di sonde EM | Analisi a canale laterale elettromagnetica | Visualizzazione e analisi campo EM 3D |
| JeanGrey Migliorato | Oscilloscopio | Analisi dati a canale laterale avanzata | Classificazione tracce basata su machine learning |
| Strumenti Software | Strumenti Hardware | Scopo | Aggiornamenti 2025 |
|---|
| CANoe 17.x | Vector VN1640A | Analisi rete CAN/CAN-FD avanzata | Rilevamento intrusioni integrato e rilevamento anomalie basato su ML |
| UDSim Pro | CANtact Pro o Comma.ai Panda | Fuzzing UDS e simulazione ECU migliorati | Supporto per DoIP e protocolli Ethernet automotive |
| ICSim Migliorato | Raspberry Pi 4 con PiCAN3 | Simulazione veicolo realistica | Supporto per architetture veicolari moderne |
| Kayak Migliorato | Varie interfacce CAN | Monitoraggio bus CAN avanzato | Capacità di rilevamento minacce in tempo reale |
| OpenGarages Toolkit | Varie interfacce CAN | Test di sicurezza automotive completi | Integrazione con intelligence minacce basata su cloud |
| Strumenti Software | Strumenti Hardware | Scopo | Aggiornamenti 2025 |
|---|
| GNU Radio 3.11+ | USRP X310 o BladeRF 2.0 | Elaborazione segnale SDR avanzata | Classificazione segnale basata su ML migliorata |
| GQRX Migliorato | HackRF One o RTL-SDR Blog V4 | Analisi spettro con rilevamento IA | Intelligence segnale in tempo reale e classificazione automatica |
| RFcat Pro | Yardstick One o FlipperZero | Analisi protocollo sub-1GHz | Supporto protocollo migliorato e funzionalità di automazione |
| Universal Radio Hacker | Varie piattaforme SDR | Reverse engineering di protocollo | Analisi protocollo e fuzzing assistiti dall'IA |
| SDR# | USRP | Analisi segnale SDR migliorata | Algoritmi di demodulazione migliorati |
| osmo-fl2k Migliorato | Dongle FL2000 | Trasmissione segnale personalizzata | Capacità di generazione segnale migliorate |
| Strumenti Software | Strumenti Hardware | Scopo | Aggiornamenti 2025 |
|---|
| Proxmark3 RRG | Proxmark3 RDV4 o Proxmark3 Iceman | Test RFID/NFC avanzati | Supporto per nuovi tipi di carta e vettori di attacco migliorati |
| ChameleonMini RevG | ChameleonMini RevG | Emulazione e clonazione RFID avanzata | Emulazione carta migliorata e nuove modalità di attacco |
| LibNFC Migliorato | ACR122U o scheda di sviluppo PN7462 | Sviluppo e test NFC | Supporto per funzionalità di portata estesa NFC Release 15 (2cm) |
| FlipperZero NFC Suite | FlipperZero | Test NFC/RFID portatile | Database carte migliorato e sequenze di attacco automatiche |
| NFC Ghost Tap Tools | Dispositivi Android con NFC | Test e rilevamento attacchi relay NFC | Contromisure per attacchi in stile PhantomCard |