

FOFAを利用してHikvisionのCVE-2017-7921脆弱性を迅速にテストし、ログインアカウントとパスワードを出力し、JSONファイルを出力するために使用されます。


ESPectre - Wi-Fiスペクトル解析(CSI)に基づく動体検知システム、Home Assistant統合付き。

CameradarはRTSPビデオ監視カメラに侵入します

ネットワークカメラ脆弱性スキャンツール | ウェブカメラ脆弱性スキャンツール

チャレンジベースのハッカソンのコレクションです。学生ガイド、コーチガイド、講義プレゼンテーション、サンプル/指示コード、テンプレートが含まれています。 What The Hackのウェブサイトをご覧ください: https://aka.ms/wth

マルチプロトコルハニーポットシミュレーター。50以上のネットワークサービスに対応し、deep interaction、TCP/UDP/ICMPロギング、JA3フィンガープリンティング、脅威インテリジェンスおよびネットワークデセプションのための仮想ネットワーク展開を備える。


大規模なサービス発見とフィンガープリンティングのための非同期ネットワーク偵察エンジン。保護されていないサービス(RTSPカメラ、VNC、FTP)を識別し、認証ステータス検出を備えたリアルタイム端末ダッシュボードを提供します。

IoTセキュリティテストガイド(ISTG)は、IoT分野におけるペネトレーションテストのための包括的な方法論を提供し、IoT市場の革新や発展に適応できる柔軟性を備えつつ、テスト結果の比較可能性を確保します。

最新の802.11技術を活用したESP32向けの最新WiFi監査ライブラリ。PMKID抽出とCSAインジェクション(PMF回避)によりWPA/WPA2/WPA3ハンドシェイクをキャプチャ。エンタープライズ認証情報を収集し、デュアルバンド(ESP32-C6で2.4GHz/5GHz)に対応、PCAPNG…

自動車用ECU上のチャレンジレスポンスリプレイによるUDS認証バイパスを実証する概念実証エクスプロイト(Python CAN-UDSシミュレータ付き)。

CVE-2026-43499 (GhostLock) — Huawei Watch 4 Pro(カーネル 5.4.210)を標的としたLinuxカーネル futex PI rt_mutex UAF ARM32権限昇格研究

Hikvision IPカメラにおけるCVE-2017-7921向けのPythonエクスプロイト。巧妙に細工されたHTTPリクエストにより、認証不要のユーザー列挙、スナップショット取得、設定ファイルのダウンロードを実行します。

CVE-2026-73673(Netis NC63 ルーターの未認証ファームウェア更新の脆弱性)に関する非破壊的なPoCと技術解説。再現手順と証拠アーティファクト付き。

FUXA の CVE-2026-25938 未認証 RCE 脆弱性を悪用するための解説と PoC