アップデート一覧に戻る
UpdatedAug 31, 2026

awesome-connected-things-sec — Updated!

接続されたすべてのモノのための厳選セキュリティリソースリスト

共有

🔐 Awesome Connected Things Security Resources

IoT、組み込み、産業、自動車システムのセキュリティ研究とエクスプロイト手法。

Awesome

Typing SVG


       


         


     


目次

ハードウェア攻撃

基礎

インターフェース攻撃

UART

JTAG

SWD (Serial Wire Debug)

SPI

I2C

TPM

メモリ抽出

eMMC

サイドチャネルとフォールトインジェクション

基礎

グリッチ攻撃

電力解析

その他のマイクロコントローラ

PCIe と DMA 攻撃


無線プロトコル

RF の基礎

Bluetooth / BLE

基礎

エクスプロイト手法- Intel Edison as Bluetooth LE Exploit Box

脆弱性リサーチ

カンファレンス講演

ツール - ソフトウェア

ツール - ハードウェア

ツール

Bluetooth コーヒーマシンのハッキング

Zigbee / Z-Wave

基礎

エクスプロイト

ツール - ソフトウェア

ツール - ハードウェア

LoRa / LoRaWAN

基礎

エクスプロイト

ツール

Matter / Thread

基礎

セキュリティリサーチ

セルラー (GSM/LTE/5G)

基礎

エクスプロイト

ツール

NFC/RFID

DECT (Digital Enhanced Cordless Telecommunications)


Wi-Fi

プロトコル脆弱性

エクスプロイト

WiFi のリバースエンジニアリング

USB

UWB (Ultra-Wideband)

TETRA


ファームウェアセキュリティ

基礎

抽出

静的解析ツール

動的解析とエミュレーション

エミュレーションチュートリアル- QEMUによるファームウェアエミュレーション

OTAアップデートセキュリティ

基礎

攻撃ベクトル

RTOSセキュリティ

Zephyr RTOS

FreeRTOS

リバースエンジニアリングツール

リバースエンジニアリングチュートリアル

Ghidraチュートリアル

オンラインアセンブラ

ARMエクスプロイト

バイナリ解析

セキュアブート

開発

バイパス

UEFIセキュリティ

シンボリックリンク攻撃


ルーターファームウェア解析

ルーターエクスプロイト

Netgearシリーズ

TP-Linkシリーズ

Ciscoシリーズ

セキュアブートバイパス

ネットワークとWebプロトコル

MQTT

基礎

セキュリティと悪用

既知のCVE

ツール

アプリケーション- IoT MQTTをV2Vおよびコネクテッドカーに使用する

マルウェアリサーチ

CoAP

仕様とセキュリティ

ツール - ソフトウェア

ツール - ハードウェア

リサーチとチュートリアル

mTLS

ツール

| ツール | 用途 | リンク | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | クライアント証明書に動的に署名し、完全なmTLSセッションをMITMするリバースプロキシ | github.com/fungaren/mtls-intercept | | mitmproxy | 抽出したIoTデバイス証明書でclient_certsを設定し、mTLSハンドシェイクでデバイスを偽装する | mitmproxy.org | | SSLsplit | 透過的mTLSプロキシ - 抽出したデバイス証明書を転送し、クラウドとの相互ハンドシェイクを完了する | github.com/droe/sslsplit | | eCapture (eBPF) | Linux IoTゲートウェイ上のOpenSSL/BoringSSLを暗号化前にフック - mTLS + TLS 1.3 + PFSを復号する | ecapture.cc | | Wireshark + SSLKEYLOGFILE | NSS pre-master secretログを使用して、IoTゲートウェイからキャプチャしたmTLSセッションを復号する | wiki.wireshark.org/TLS | | Frida | Android IoTコンパニオンアプリのSSLContext、TrustManager、KeyManagerを実行時にフックする | frida.re | | Objection | Android sslpinning disable - コンパニオンアプリのmTLSピンニングを解除する | github.com/sensepost/objection | | apk-mitm | IoTコンパニオンAPKを静的にパッチし、mTLS証明書ピンニングを無効化する | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | ルート化されたAndroid POS/キオスクでカスタムCAをシステムストアに移動し、mTLS MITMを完了する | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | 堅牢化されたIoTアプリの20以上のmTLS/ピンニングパターンを対象とする汎用Fridaスクリプト | github.com/httptoolkit/frida-android-unpinning | | NEU-SNS/IoTLS | IMC'21研究リポジトリ - 32デバイスにわたるMITMされたmTLS接続を復号するSSLKEYLOGFILEファイル | github.com/NEU-SNS/IoTLS | | mitmrouter | LinuxベースのIoTトラフィック傍受ルーター - ネットワークレベルでデバイスTLSを傍受する | github.com/nmatt0/mitmrouter |

ブログと記事

研究論文

YouTube

IoTプロトコル概要

クラウドとバックエンドのセキュリティ

AWS IoTセキュリティ

基礎

ツール

脆弱性

Firebase / クラウドの設定ミス


モバイルアプリケーションセキュリティ

Android

Androidカーネルエクスプロイト

Android Scudoアロケータ

iOS

産業と自動車

ICS/SCADA

自動車セキュリティ

EV充電器


決済システム

ATMハッキング

Payment Village


ツール

ハードウェアツール

多目的

USB

Flipper Zero

  • NullSec Flipper Suite - RF、RFID/NFC、BadUSB、赤外線、ワイヤレスペネトレーションテスト向けのFlipper Zeroペイロードコレクション。
  • PineFlip - 画面ミラーリング、ファイルマネージャー、ファームウェア管理を備えたLinux用Flipper Zeroコンパニオンアプリ。

Hak5

ソフトウェアツール

エクスプロイトフレームワーク

ファームウェア解析


ファジングツール

基礎

IoT固有のファジング

ツール

ペネトレーションテスト用OS

検索エンジン


防御的セキュリティ

脅威モデリング

STRIDEフレームワーク

IoT固有の脅威モデリング

セキュア開発

ガイドラインと標準

ハードニングガイド

インシデントレスポンス


学習リソース

トレーニングプラットフォーム

チートシート

脆弱性ガイド

ペネトレーションテストガイド

YouTubeチャンネル

書籍

ハードウェアハッキング

ファームウェアとリバースエンジニアリング

IoTセキュリティ

ワイヤレスとRF

組み込みとモバイル

NFC/RFID

自動車セキュリティ

産業および一般セキュリティ

ホワイトペーパーとレポート


IoTシリーズ

ラボとCTF

脆弱なアプリケーション

ハードウェア

産業

VoIP

CTFコンペティション


ハードウェアCTF

IoT CTF

組み込み/ファームウェアCTF

ARM CTF

継続的学習プラットフォーム

ラボ構築


研究とコミュニティ

技術研究

ブログ- Team82 Research

コミュニティプラットフォーム

ビレッジ

フォローすべき研究者


デバイス固有のリサーチ

カメラ

スマートホームデバイス

スマートスピーカー

プリンター

ドローン

キッチン家電

NAS デバイス

ゲームコンソール

スマートフォン/タブレット

TrustZone と TEE のリサーチ

Pwn2Own リサーチ


MCP / AI エージェント

Bluetooth リバースエンジニアリング

  • bt-re-mad-skillz - HCI レイヤーにおける Bluetooth コントローラファームウェアのリバースエンジニアリング向け LLM スキル。Claude Code および ChatGPT/Codex 用。

コントリビューション

コントリビューションを歓迎します。既存の構成に従って、新しいリソースを含む PR を送信してください。

カテゴリ