
GhostESP
La piattaforma open-source di ricerca wireless per ESP32.

La piattaforma open-source di ricerca wireless per ESP32.

Firmware per un dispositivo hardware di hacking portatile con supporto RFID/NFC, sub-GHz, infrarossi e BLE per test di sicurezza wireless ed…

Raccolta curata di talk di conferenze sulla sicurezza, paper e pubblicazioni che coprono reverse engineering, crittografia, analisi del firmware e…

Sniffer/Iniettore Bluetooth BR/EDR attivo, economico quanto qualsiasi scheda ESP32 possa essere. Funziona con Scapy ;-)

Framework di sperimentazione Bluetooth per chip Broadcom e Cypress.

Attestazione remota TPM leggera e facile da usare tramite Bluetooth

PoC di exploit per l'iniezione di sequenze di tasti Bluetooth per CVE-2023-45866, CVE-2024-21306 e CVE-2024-0230 che prendono di mira Android, Linux,…

PoC per registrare l'audio da un dispositivo Bluetooth

Simulazione Python dell'attacco KNOB al Bluetooth Classic, che mostra il downgrade della dimensione della chiave di crittografia e la decifratura a…

Framework di exploit BLE per robot Unitree: l'iniezione di comandi tramite chiavi AES hardcoded consente l'acquisizione remota del controllo,…

Firmware per ottenere una traccia di potenza del comportamento del modulo bluetooth sull'ESP32 quando all'ESP32 vengono inviati i comandi bluetooth…

RF CHAOS is an Android App That Is Designed To Cause Chaos via All RF Adapters Possible - Enjoy!

Periferica BLE simulata che espone una caratteristica GATT di aggiornamento firmware non autenticata; dimostra la vulnerabilità critica…

USB Army Knife – lo strumento definitivo per l'accesso fisico per penetration tester e red teamer.

PoC in Python per CVE-2026-0101 che dimostra lo spoofing dell'indirizzo BLE tramite il replay di un Resolvable Private Address catturato per…

Divulgazioni di vulnerabilità PoC per telecamere IoT consumer, che descrivono overflow del buffer BLE e attacchi di disassociazione WiFi in grado di…

Proof-of-concept e writeup che mostrano come recuperare SSID/password Wi-Fi da uno smart switch D-Link Komfy tramite BLE, effettuando il reverse…

Reverse engineering del protocollo di comunicazione oBike (BLE e HTTP)