Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
IoT-Vulnerability-Research-Public — ファームウェア解析、ハードウェアインターフェース、暗号の欠陥に焦点を当てた、独立したIoTセキュリティ研究、脆弱性開示、およびPoC | Kitploit
ツール/GitHubGitHub/badchemical/iot-vulnerability-research-public
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトリバースエンジニアリングハードウェアハッキング暗号化ハードウェアセキュリティ論文と研究

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
学習と教育
ファームウェア解析
GitHubbadchemical/iot-vulnerability-research-public

IoT-Vulnerability-Research-Public

ファームウェア解析、ハードウェアインターフェース、暗号の欠陥に焦点を当てた、独立したIoTセキュリティ研究、脆弱性開示、およびPoC

リポジトリを見る
171ヶ月前未レビュー

ハードウェアセキュリティおよび脆弱性研究

このリポジトリは、私の独立した脆弱性研究、ハードウェア監査、および協調的脆弱性開示(CVD)のための集中型公開アーカイブとして機能します。

すべての概念実証スクリプト、ファームウェア抽出、およびハードウェア分解は、教育目的および防御的なセキュリティ研究のためにのみここに公開されています。開示は、標準的な業界のタイムライン(CERT/CC 90日間のエンバーゴ、または無応答ベンダーの場合は45日の例外)に従って行われます。

公開済みの脆弱性開示

日付ベンダー / デバイス脆弱性タイプステータスリンク
2026年4月GNCC GP5 (T23)ハードウェアからクラウドへの攻撃 / 永続的ルート未パッチ / 6件のCVEレポートを見る
2026年7月Kasa EC71ハードコードされたRSA、MD5ユーザー認証情報、精密なGPS情報漏洩パッチ済み / 2件のCVEレポートを見る

方法論

私の研究は主に、局所的な物理ハードウェアの欠陥とシステム全体のインフラリスクとの間のギャップを埋めることに焦点を当てています。方法論は以下の通りです。

  • 物理ハードウェア監査(UART、JTAG、SPIフラッシュダンプ)
  • ブートローダー分析とバイパス手法(U-Boot)
  • 静的ファームウェア解析とリバースエンジニアリング
  • クラウドインフラストラクチャのマッピングと認証情報露出の検証
ツールをダウンロード