
接続されたすべてのモノのための厳選セキュリティリソースリスト
IoT、組み込み、産業、自動車システムのセキュリティ研究とエクスプロイト手法。
| ツール | 用途 | リンク | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | クライアント証明書に動的に署名し、完全なmTLSセッションをMITMするリバースプロキシ | github.com/fungaren/mtls-intercept | | mitmproxy | 抽出したIoTデバイス証明書でclient_certsを設定し、mTLSハンドシェイクでデバイスを偽装する | mitmproxy.org | | SSLsplit | 透過的mTLSプロキシ - 抽出したデバイス証明書を転送し、クラウドとの相互ハンドシェイクを完了する | github.com/droe/sslsplit | | eCapture (eBPF) | Linux IoTゲートウェイ上のOpenSSL/BoringSSLを暗号化前にフック - mTLS + TLS 1.3 + PFSを復号する | ecapture.cc | | Wireshark + SSLKEYLOGFILE | NSS pre-master secretログを使用して、IoTゲートウェイからキャプチャしたmTLSセッションを復号する | wiki.wireshark.org/TLS | | Frida | Android IoTコンパニオンアプリのSSLContext、TrustManager、KeyManagerを実行時にフックする | frida.re | | Objection | Android sslpinning disable - コンパニオンアプリのmTLSピンニングを解除する | github.com/sensepost/objection | | apk-mitm | IoTコンパニオンAPKを静的にパッチし、mTLS証明書ピンニングを無効化する | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | ルート化されたAndroid POS/キオスクでカスタムCAをシステムストアに移動し、mTLS MITMを完了する | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | 堅牢化されたIoTアプリの20以上のmTLS/ピンニングパターンを対象とする汎用Fridaスクリプト | github.com/httptoolkit/frida-android-unpinning | | NEU-SNS/IoTLS | IMC'21研究リポジトリ - 32デバイスにわたるMITMされたmTLS接続を復号するSSLKEYLOGFILEファイル | | | mitmrouter | LinuxベースのIoTトラフィック傍受ルーター - ネットワークレベルでデバイスTLSを傍受する | |
コントリビューションを歓迎します。既存の構成に従って、新しいリソースを含む PR を送信してください。