
2025年向けのIoTペネトレーションテスト用ハードウェアおよびソフトウェアツールの厳選ガイド。Bluetooth、Zigbee、Z-Wave、WiFi、RFID、自動車、サイドチャネル攻撃ベクトルをカバー。
このドキュメントは、2025年のIoTセキュリティテスト向け最新ツールとハードウェアを概説し、さまざまなプロトコルやテクノロジーをカバーしています。最先端の攻撃、新たに発見された脆弱性、および強化された機能を備えた最新のハードウェアおよびソフトウェアツールが含まれています。
| ソフトウェアツール | ハードウェアツール | 目的 | 2025年アップデート |
|---|---|---|---|
| BrakTooth PoC (Enhanced) | ESP32-WROVER | Bluetoothの脆弱性テスト(CVE-2021-28139およびその派生) | エクスプロイト機能の強化、より広範なSoCサポート |
| Flipper Zero (Xtreme Firmware) | Flipper Zero | Bluetooth攻撃を含むマルチプロトコルRFハッキング | BLE経由のBad Keyboard攻撃、iOS互換性 |
| Ubertooth Tools | Ubertooth One | Bluetooth ClassicおよびBLEパケットのスニッフィングとインジェクション | パケットインジェクションの改善、リアルタイム解析 |
| BlueHydra Enhanced | CSR 4.0 互換デバイス | AI強化検出によるBLEデバイススキャン | 機械学習ベースのデバイスフィンガープリンティング |
| Bettercap 2.x | Alfa AWUS1900 | BluetoothおよびBLEに対する高度なMiTM攻撃 | 自動化の強化、AI搭載の攻撃シナリオ |
| GATTacker Pro | ESP32 または nRF52840 | BLE GATTレイヤーMiTM攻撃とファジング | プロトコルファジングの改善、自動化された脆弱性発見 |
| Wireshark 4.x | Bluetoothアダプター |
主要な2025年の脆弱性: SiLabs EmberZNet Zigbeeスタックに影響するCVE-2025-1221。Radio Co-Processor実装におけるメッセージ配信障害を引き起こします。
2025年の新たな脅威: PerfektBlue脆弱性(CVE-2024-45431からCVE-2024-45434)は、3億5000万台の車両のOpenSynergy Blue SDKに影響し、インフォテイメントシステムへのBluetoothベースの攻撃を可能にします。
最終更新日: 2025年8月
ドキュメントバージョン: 2025.1
| Bluetoothパケット解析の強化 |
| AI支援トラフィック分析、脅威検出 |
| ソフトウェアツール | ハードウェアツール | 目的 | 2025年アップデート |
|---|
| KillerBee Enhanced | ApiMote v4 または nRF52840ドングル | 高度なZigbee 3.0ペネトレーションテスト | Zigbee 3.0脆弱性テスト、インストールコードバイパス |
| Z-Attack Pro | USRP B210 または HackRF One | Zigbeeプロトコルレイヤー攻撃と操作 | Zigbee 3.0セキュリティモデルテストのサポート |
| ZigDiggity v2 | XBee S2C または nRF52840 | Zigbeeネットワークマッピングと脆弱性評価 | Zigbee 3.0に対するDoS攻撃機能の強化 |
| Zigbee Protocol Fuzzer | ApiMote 互換デバイス | 高度なプロトコルファジングとクラッシュ検出 | AI誘導ファジングによる脆弱性発見 |
| ソフトウェアツール | ハードウェアツール | 目的 | 2025年アップデート |
|---|
| EZ-Wave Plus | HackRF One または USRP | Z-Wave Plusセキュリティ解析とエクスプロイト | Z-Wave 800シリーズ解析のサポート |
| Z-Attack Advanced | Yardstick One または FlipperZero | Z-Waveパケットインジェクションとリプレイの強化 | 鍵抽出技術の強化 |
| RFCrack Pro | USRP B200mini | 高度なZ-Wave信号解析 | 機械学習ベースのパターン認識 |
| OpenZWave Enhanced | Z-Wave USBスティック | スマートホームZ-Waveネットワークのテスト | セキュリティテストモジュールの強化 |
| ソフトウェアツール | ハードウェアツール | 目的 | 2025年アップデート |
|---|
| Aircrack-ng 1.8+ | Alfa AWUS036ACS または AWUS036ACHM | WPA3および強化されたWPA2セキュリティテスト | WPA3-SAE攻撃サポート、DragonBlood脆弱性テスト |
| FragAttacks Toolkit | Intel AX200/AX210 アダプター | フラグメンテーション脆弱性のエクスプロイト | CVE-2025-27558メッシュネットワーク脆弱性向けに更新 |
| Wi-Fi Deauther v3 | ESP8266/ESP32 ベースデバイス | 高度な認証解除攻撃 | AI搭載の攻撃タイミング最適化 |
| WiFi Pineapple Mark VII | Hak5 WiFi Pineapple | Evil twinおよび不正AP攻撃 | ソーシャルエンジニアリングモジュールの強化 |
| Bettercap WiFi Module | 高利得USBアダプター | 自動化による最新WiFi攻撃 | リアルタイム脅威インテリジェンス統合 |
| KRACK Attack Tools | Panda PAU09 | WPA2 Key Reinstallation攻撃 | 最新のWPA2/WPA3実装向けに更新 |
| ソフトウェアツール | ハードウェアツール | 目的 | 2025年アップデート |
|---|
| Ghidra 11.x | 高性能ワークステーション | 高度なファームウェアリバースエンジニアリング | 機械学習ベースの脆弱性検出 |
| Binwalk 3.x | Bus Pirate v4 または Glasgow | ファームウェア解析の強化 | エントロピー解析の改善、クラウド統合 |
| JTAGulator Pro | Teensy 4.1 またはカスタムFPGA | 高度なJTAG/SWDインターフェース検出 | 新しいARMデバッグインターフェースのサポート |
| OpenOCD Enhanced | SEGGER J-Link Pro または ST-Link V3 | 高度なオンチップデバッグ | ARM Cortex-M85および新しいアーキテクチャのサポート |
| Glasgow Interface Explorer | Glasgowハードウェア | マルチプロトコルハードウェアインターフェース解析 | 新しいプロトコルサポート、自動化の改善 |
| Flashrom Enhanced | CH341Aプログラマー | 高度なBIOS/EEPROM操作 | 新しいフラッシュメモリタイプのサポート |
| Saleae Logic Pro | Saleae Logic Pro 8 | 高速信号解析 | AI支援プロトコルデコード |
| ソフトウェアツール | ハードウェアツール | 目的 | 2025年アップデート |
|---|
| ChipWhisperer 6.x | ChipWhisperer-Husky-Plus | 高度な電力解析とフォールトインジェクション | AI強化トレース解析、FPGA機能の改善 |
| Daredevil Enhanced | 高速オシロスコープ | 機械学習支援DPA攻撃 | ニューラルネットワークベースの鍵回復 |
| SCALib | 各種SCAプラットフォーム | 標準化されたサイドチャネル解析ライブラリ | 新たな攻撃実装と対策 |
| Inspector Pro | EMプローブアレイ | 電磁サイドチャネル解析 | 3D EMフィールドの可視化と解析 |
| JeanGrey Enhanced | オシロスコープ | 高度なサイドチャネルデータ解析 | 機械学習ベースのトレース分類 |
| ソフトウェアツール | ハードウェアツール | 目的 | 2025年アップデート |
|---|
| CANoe 17.x | Vector VN1640A | 高度なCAN/CAN-FDネットワーク解析 | 組み込み侵入検知とMLベース異常検出 |
| UDSim Pro | CANtact Pro または Comma.ai Panda | 強化されたUDSファジングとECUシミュレーション | DoIPおよび車載イーサネットプロトコルのサポート |
| ICSim Enhanced | Raspberry Pi 4 + PiCAN3 | 現実的な車両シミュレーション | 最新車両アーキテクチャのサポート |
| Kayak Enhanced | 各種CANインターフェース | 高度なCANバス監視 | リアルタイム脅威検出機能 |
| OpenGarages Toolkit | 各種CANインターフェース | 包括的な車載セキュリティテスト | クラウドベース脅威インテリジェンスとの統合 |
| ソフトウェアツール | ハードウェアツール | 目的 | 2025年アップデート |
|---|
| GNU Radio 3.11+ | USRP X310 または BladeRF 2.0 | 高度なSDR信号処理 | MLベース信号分類の強化 |
| GQRX Enhanced | HackRF One または RTL-SDR Blog V4 | AI検出によるスペクトラム解析 | リアルタイム信号インテリジェンスと自動分類 |
| RFcat Pro | Yardstick One または FlipperZero | サブ1GHzプロトコル解析 | プロトコルサポートと自動化機能の強化 |
| Universal Radio Hacker | 各種SDRプラットフォーム | プロトコルリバースエンジニアリング | AI支援プロトコル解析とファジング |
| SDR# | USRP | SDR信号解析の強化 | 復調アルゴリズムの改良 |
| osmo-fl2k Enhanced | FL2000ドングル | カスタム信号送信 | 信号生成機能の強化 |
| ソフトウェアツール | ハードウェアツール | 目的 | 2025年アップデート |
|---|
| Proxmark3 RRG | Proxmark3 RDV4 または Proxmark3 Iceman | 高度なRFID/NFCテスト | 新カードタイプのサポートと攻撃ベクトルの強化 |
| ChameleonMini RevG | ChameleonMini RevG | 高度なRFIDエミュレーションとクローニング | カードエミュレーションの強化と新たな攻撃モード |
| LibNFC Enhanced | ACR122U または PN7462開発ボード | NFC開発とテスト | NFC Release 15の拡張距離機能(2cm)のサポート |
| FlipperZero NFC Suite | FlipperZero | ポータブルNFC/RFIDテスト | カードデータベースの拡張と自動攻撃シーケンス |
| NFC Ghost Tap Tools | NFC搭載Androidデバイス | NFCリレー攻撃テストと検出 | PhantomCardスタイル攻撃への対策 |