
GhostESP
ESP32向けのオープンソースワイヤレス研究プラットフォーム。

無線セキュリティテストと信号エミュレーションのための、RFID/NFC、sub-GHz、赤外線、BLE対応のポータブルハードウェアハッキングデバイス向けファームウェア。

リバースエンジニアリング、暗号技術、ファームウェア解析、攻撃的ハードウェア研究をカバーする、セキュリティカンファレンスの講演、論文、出版物を厳選したコレクション。

どのESP32ボードでも実現できる限り安価な、アクティブBluetooth BR/EDRスニファ/インジェクタ。Scapyで動作します ;-)

Broadcom および Cypress チップ向けの Bluetooth 実験フレームワーク

ユーザーフレンドリーで軽量なBluetooth経由TPMリモート構成証明

エミュレートされたHIDキーボードを介してAndroid、Linux、macOS、iOSを標的とする、CVE-2023-45866、CVE-2024-21306、CVE-2024-0230のBluetoothキーストロークインジェクションエクスプロイトPoC。

Bluetoothデバイスから音声を録音するPoC

Bluetooth Classic KNOB攻撃のPythonシミュレーション。暗号鍵サイズのダウングレードと、傍受したBluetoothトラフィックのブルートフォース復号を示します。

Unitreeロボット向けBLEエクスプロイトフレームワーク:ハードコードされたAESキーを介したコマンドインジェクションにより、リモート乗っ取り、ペイロード注入、ワーム型拡散が可能になります。

ESP32に未公開のhci bluetoothコマンド(CVE-2025-27840)が送信された際の、ESP32上のbluetoothモジュールの挙動の電力トレースを取得するためのファームウェア。ESP-IDF v5.0.8およびv5.0.9を使用。

RF CHAOS is an Android App That Is Designed To Cause Chaos via All RF Adapters Possible - Enjoy!

未認証のGATTファームウェア更新キャラクタリスティックを公開するシミュレートされたBLEペリフェラル。重大なCVE-2026-22017デバイス乗っ取り脆弱性を実証します。

USB Army Knife – ペネトレーションテスターやレッドチーマーのための究極のクローズアクセスツール。

CVE-2026-0101 向け Python PoC。キャプチャした Resolvable Private Address をリプレイして BLE アドレスを偽装し、信頼済みペリフェラルになりすますことを実証します。

コンシューマー向けIoTカメラのPoC脆弱性開示。デバイスをオフラインにできるBLEバッファオーバーフローとWiFi切断攻撃を詳述。

D-Link Komfy スマートスイッチから BLE 経由で Wi-Fi SSID/パスワードを取得する方法を示す概念実証(PoC)と解説記事。iOS アプリのカスタム base64 エンコーディングをリバースエンジニアリングすることで実現します。

Reverse engineering of the oBike protocol communication (BLE and HTTP)