
awesome-connected-things-sec — Updated!
모든 연결된 사물을 위한 엄선된 보안 리소스 목록
🔐 Awesome Connected Things Security Resources
IoT, 임베디드, 산업용 및 자동차 시스템을 위한 보안 연구 및 익스플로잇 기법.
목차
- 하드웨어 공격
- 무선 프로토콜
- 펌웨어 보안
- 네트워크 및 웹 프로토콜
- 클라우드 및 백엔드 보안
- 모바일 애플리케이션 보안
- 산업 및 자동차
- 결제 시스템
- 도구
- 방어 보안
- 학습 자료
- 실습 및 CTF
- 연구 및 커뮤니티
- MCP / AI 에이전트
하드웨어 공격
기초
- IoT Hardware Guide
- Intro to Hardware Hacking - Dumping Your First Firmware
- An Introduction to Hardware Hacking
- Hardware Toolkits for IoT Security Analysis
- Hardware Hacking for IoT Devices - Offensive IoT Exploitation
인터페이스 공격
UART
- Identifying UART Interface
- Serial Terminal Basics
- Reverse Engineering Serial Ports
- Intro to Embedded RE: UART Discovery and Firmware Extraction via UBoot
- Using UART to Connect to a Chinese IP Cam
- A Journey into IoT Hardware Hacking: UART
- Accessing and Dumping Firmware Through UART
- UART Connections and Dynamic Analysis on Linksys e1000
JTAG
- Hardware Hacking 101: Introduction to JTAG
- How to Find the JTAG Interface
- Analyzing JTAG
- Bus Pirate JTAG Connections with OpenOCD
- Extracting Firmware from External Memory via JTAG
- The Hitchhacker's Guide to iPhone Lightning and JTAG Hacking
- Debugging AVR Microcontrollers Through JTAG
SWD (Serial Wire Debug)
- SWD Protocol Overview - HardBreak Wiki
- Unveiling Vulnerabilities: Exploring SWD Attack Surface in Hardware
- Introduction to ARM Serial Wire Debug Protocol
- Serial Wire Debug and CoreSight Architecture
- LibSWD - Serial Wire Debug Open Library
- Hardware Hacking and Exploitation Bootcamp - SWD
SPI
- Hardware Hacking 101: Identifying and Dumping eMMC Flash
- Dumping Firmware from Router Using Bus Pirate - SPI
- Extracting Flash Memory over SPI
- Extracting Firmware from Embedded Devices (SPI NOR Flash)
- How to Flash Chip of a Router with a Programmer
- TPM 2.0: Extracting Bitlocker Keys Through SPI
I2C
- IoT Security Part 16: Hardware Attack Surface I2C
- I2C Exploitation - HackTricks
- Non-invasive I2C Hardware Trojan Attack Vector (PDF)
- Hardware Hacking: I2C Injection with Bus Pirate
- Safeguarding SPI, I2C, and I3C Protocols
TPM
- Introduction to TPM (Trusted Platform Module)
- Trusted Platform Module Security Defeated in 30 Minutes
메모리 추출
eMMC
- eMMC Protocol
- RPMB: A Secret Place Inside the eMMC
- eMMC Data Recovery from Damaged Smartphone
- Unleash Your Smart-Home Devices: Vacuum Cleaning Robot Hacking
- Hands-On IoT Hacking: Rapid7 at DEF CON 30
부채널 및 결함 주입
기초
- Side Channel Attacks - Yifan Lu
- Attacks on Implementations of Secure Systems
- Fuzzing, Binary Analysis, IoT Security Collection
글리칭 공격
- NAND Glitching Attack on Wink Hub
- Voltage Glitching with Crowbars Tutorial
- Voltage Glitching Attack using iCEstick Glitcher
- FPGA Glitching and Side Channel Attacks - Samy Kamkar
- Hardware Power Glitch Attack - rhme2
- Keys in Flash - Glitching AES Keys from Arduino
- Implementing Practical Electrical Glitching Attacks
- How to Voltage Fault Injection
- Glitcher Part 1 - Reproducible Voltage Glitching on STM32 Microcontrollers
- STM32L05 Voltage Glitching
전력 분석
기타 마이크로컨트롤러
- Dumping the Amlogic A113X Bootrom
- Retreading The AMLogic A113X TrustZone Exploit Process
- Reverse Engineering an Unknown Microcontroller
- Hacking Microcontroller Firmware Through a USB
- There's A Hole In Your SoC: Glitching The MediaTek BootROM
PCIe 및 DMA 공격
- A Practical Tutorial on PCIe for Total Beginners on Windows - Part 1
- A Practical Tutorial on PCIe for Total Beginners on Windows - Part 2
- PCIe DMA Attack against a Secured Jetson Nano (CVE-2022-21819)
무선 프로토콜
RF 기초
- Complete Course in Software Defined Radio - Michael Ossmann
- Understanding Radio
- Introduction to Software Defined Radio
- Introduction to GNU Radio Companion
- Creating a Flow Graph in GNU Radio Companion
- Analyzing Radio Signals 433MHz
- Recording Specific Radio Signals
- Replay Attacks with Raspberry Pi and rpitx
- Reverse Engineering a Car Key Fob Signal
- GRCON 2021 - Capture the Signal
Bluetooth / BLE
기초
- Awesome Bluetooth Security
- Traffic Engineering in a Bluetooth Piconet
- BLE Characteristics: A Beginner's Tutorial
- Intro to Bluetooth Low Energy (PDF)
- Bluetooth LE Security Study Guide
- Reverse Engineering BLE Devices
- My Journey Towards Reverse Engineering a Smart Band - Bluetooth-LE RE
익스플로잇 기법- Intel Edison as Bluetooth LE Exploit Box
- Reverse Engineering and Exploiting a Smart Massager
- I Hacked MiBand 3
- GATTacking Bluetooth Smart Devices
- Examining the August Smart Lock
- Practical Introduction to BLE GATT Reverse Engineering
- MojoBox - Yet Another Not So Smartlock
- Bluetooth Smartlocks
- Bluetooth Beacon Vulnerability
- Denial of Pleasure: Attacking Unusual BLE Targets with a Flipper Zero
- Grand Theft Auto: A peek of BLE relay attack
- How I Hacked Smart Lights: CVE-2022-47758
취약점 연구
- Finding Bugs in Bluetooth
- Sweyntooth Vulnerabilities
- BrakTooth: Causing Havoc on Bluetooth Link Manager
- BLUFFS: Bluetooth Forward and Future Secrecy Attacks (CVE-2023-24023)
- AirDrop Leak - Sniffing BLE Traffic from Apple Devices
- BleedingTooth: Linux Bluetooth Zero-Click Remote Code Execution
- BRAKTOOTH: Causing Havoc on Bluetooth Link Manager (PDF)
- Norec Attack: Stripping BLE encryption from Nordic's Library (CVE-2020-15509)
- BlueDucky - HID Injection on Unpatched Android (CVE-2023-45866)
- Microsoft Bluetooth Driver Spoofing - CVE-2024-21306
- Bluetooth Auracast / LE Audio Security Analysis
컨퍼런스 발표
- Blue2thprinting: WTF Am I Even Looking At?
- Open Wounds: Last 5 Years Have Left Bluetooth to Bleed
- Sniffing Bluetooth Through My Mask During the Pandemic
도구 - 소프트웨어
- Bluing - Intelligence Gathering for Bluetooth
- BlueToolkit - Bluetooth Classic Vulnerability Testing
- btproxy
- hcitool and bluez
- Testing with GATT Tool
- crackle - Cracking BLE Encryption
- bettercap
- GATTacker
- BTLEjack - BLE Swiss Army Knife
- DEDSEC Bluetooth Exploit
- BrakTooth ESP32 PoC
- SweynTooth BLE Attacks
- ESP32 Bluetooth Classic Sniffer
- Bluetooth Hacking Collection
도구 - 하드웨어
도구
블루투스 커피 머신 해킹
- Hacking Bluetooth to Brew Coffee from GitHub Actions - Part 1
- Hacking Bluetooth to Brew Coffee from GitHub Actions - Part 2
- Hacking Bluetooth to Brew Coffee from GitHub Actions - Part 3
Zigbee / Z-Wave
기초
익스플로잇
- Hacking IoT Devices with Attify Zigbee Framework
- Zigator: Analyzing Security of Zigbee-Enabled Smart Homes
- Security Analysis of Zigbee with Zigator and GNU Radio
- Low-Cost ZigBee Selective Jamming
도구 - 소프트웨어
도구 - 하드웨어
LoRa / LoRaWAN
- LoRaWAN Security Overview - Tektelic
- Security Vulnerabilities in LoRaWAN
- Low Powered and High Risk: Attacks on LoRaWAN Devices
- LAF - LoRaWAN Auditing Framework
- ChirpOTLE - LoRaWAN Security Framework
기초
익스플로잇
- Millions of Devices Using LoRaWAN Exposed - SecurityWeek
- Do You Blindly Trust LoRaWAN Networks? - IOActive
- LoRaWAN Encryption Keys Easy to Crack - Threatpost
- LoPT: LoRa Penetration Testing Tool (PDF)
도구
Matter / Thread
기초
- Matter Standard - CSA-IoT
- Matter Protocol Wikipedia
- Matter Protocol Complete Guide 2025
- How to Secure Smart Home Devices with Matter
- Smart Home Device Solutions for Matter - DigiCert
보안 연구
- Security Vulnerabilities and Attack Scenarios in Smart Home with Matter
- Trust Matters: Uncovering Vulnerabilities in Matter Protocol - Nozomi
- Matter over Thread Security
- State-of-the-Art Review on IoT Wireless PAN Protocol Security
- Matter Smart Home - Krasamo
- Threadbare: Practical Attacks on Thread Networks (Black Hat USA 2024)
- Matter Specification 1.3 - Connectivity Standards Alliance
- Thread Group Security Analysis
셀룰러 (GSM/LTE/5G)
- Awesome Cellular Hacking
- Introduction to GSM Security
- Breaking LTE on Layer Two
- 5Ghoul - 5G NR Attacks and Fuzzing
- Exploiting CSN.1 Bugs in MediaTek Basebands
- SIM Hijacking
- SigPloit - Telecom Signaling Exploitation Framework
- LTE Sniffer
- 5G NR Jamming, Spoofing and Sniffing
- LTrack: Stealthy Tracking of Mobile Phones in LTE
- Open5GS - Open Source 5G/4G Core
- SCAT - Signaling Collection and Analysis Tool for Cellular
기초
- GSM Security Part 2
- What is Base Transceiver Station
- Introduction to SS7 Signaling
- SS7 Network Architecture
- Introduction to SIGTRAN
익스플로잇
- How to Build Your Own Rogue GSM BTS
- GSM Vulnerabilities with USRP B200
- Security Testing 4G (LTE) Networks
- Case Study of SS7/SIGTRAN Assessment
도구
NFC/RFID
- Awesome RFID/NFC Security Talks
- RFID Discord Group
- SoK: Security of EMV Contactless Payment Systems
- NFC Relay Attack on Tesla Model Y
DECT (Digital Enhanced Cordless Telecommunications)
- Real Time Interception of DECT Cordless Telephone
- Eavesdropping on Unencrypted DECT Voice Traffic
- Decoding DECT Voice Traffic: In-depth Explanation
Wi-Fi
프로토콜 취약점
- Framing Frames: Bypassing Wi-Fi Encryption by Manipulating Transmit Queues
- Man-in-the-Middle Attacks without Rogue AP: When WPAs Meet ICMP Redirects
- WPAxFuzz: Sniffing Out Vulnerabilities in Wi-Fi Implementations
- Untangling the Knot: Breaking Access Control in Home Wireless Mesh Networks
익스플로잇
- Over The Air: Exploiting Broadcom's Wi-Fi Stack (Part 1)
- Over The Air: Exploiting Broadcom's Wi-Fi Stack (Part 2)
- Over The Air: Exploiting The Wi-Fi Stack on Apple Devices
- Reverse-engineering Broadcom wireless chipsets
- Exploiting Qualcomm WLAN and Modem Over the Air
- Windows Wi-Fi Driver RCE Vulnerability - CVE-2024-30078
- When a Wi-Fi SSID Gives You Root on an MT02 Repeater - Part 1
- When a Wi-Fi SSID Gives You Root on an MT02 Repeater - Part 2
Wi-Fi 리버스 엔지니어링
- Reverse Engineering WiFi on RISC-V BL602
- Unveiling secrets of the ESP32: creating an open-source MAC Layer
- Unveiling secrets of the ESP32: reverse engineering RX
USB
UWB (Ultra-Wideband)
TETRA
- All cops are broadcasting: TETRA under scrutiny
- TETRA:BURST - Five Vulnerabilities in TETRA Standard (Midnight Blue)
- TETRA:BURST 2:ELECTRIC BOOGALOO - End-to-End Encryption Broken (BlackHat USA 2025)
- TETRA Decoder - Open Source TETRA Receiver
- Practical TETRA Sniffing with SDR
펌웨어 보안
기초
- Introduction to Firmware Analysis - OWASP
- OWASP Firmware Security Testing Methodology
- IoT Security Verification Standard (ISVS)
- Reversing 101
- Hands-on Firmware Extraction, Exploration, and Emulation
추출
- Router Analysis Part 1: UART Discovery and SPI Flash Extraction
- Hardware Hacking Tutorial: Dumping and Reversing Firmware
- Firmware Samples - firmware.center
- BasicFUN Series: Hardware Analysis / SPI Flash Extraction
- BasicFUN Series: Reverse Engineering Firmware / Reflashing SPI Flash
- Retrofitting encrypted firmware is a Bad Idea
정적 분석 도구
- EMBA - Embedded Linux Firmware Analyzer
- FACT - Firmware Analysis and Comparison Tool
- Binwalk v3
- Firmwalker
- fwanalyzer
- fwhunt-scan - UEFI Firmware Analysis
- ByteSweep
- BINSEC
- unblob - Extraction Framework
- Checksec.sh
- Firmware Modification Kit
동적 분석 및 에뮬레이션
- Firmadyne - Automated Firmware Emulation
- FirmAE - Firmware Analysis and Emulation
- QEMU
- PANDA - Architecture-Neutral Dynamic Analysis
- Avatar2 - Dynamic Firmware Analysis
- Renode - Embedded Systems Emulator
- Unicorn Engine - CPU Emulator
- Qiling Framework
- HALucinator
- FirmWire - Baseband Firmware Emulation
- SymQEMU
- S2E - Selective Symbolic Execution
- Bochs - x86 Emulator
- SAME70 Emulator
- Emulate Until You Make it
에뮬레이션 튜토리얼- QEMU를 이용한 펌웨어 에뮬레이션
- ARM 라우터 펌웨어 에뮬레이션 - Azeria Labs
- IoT 펌웨어를 쉽게 에뮬레이션하기
- IoT 바이너리 분석 및 에뮬레이션 Part 1
- QEMU를 이용한 ARM/MIPS 크로스 디버깅
- QEMU + Buildroot 101
- Qiling을 이용한 펌웨어 취약점 시뮬레이션 및 헌팅
- Qiling과 자동 언패킹을 위한 바이너리 에뮬레이션
- D-Link 디버깅: 펌웨어 에뮬레이션과 하드웨어 해킹
- 멀티 아키텍처 IoT를 위한 적응형 에뮬레이션 프레임워크
- Invalidity-guided Knowledge Inference를 통한 자동 펌웨어 에뮬레이션
- Unicorn Engine으로 RH850 아키텍처 에뮬레이션하기
- Icicle: 그레이박스 펌웨어 퍼징을 위한 재설계된 에뮬레이터
- 현재 아이슬란드 가정용 라우터 6종을 에뮬레이션할 때의 과제와 함정
- 나의 에뮬레이션은 달까지 가는데... False Flag까지
- Qiling을 이용해 Android 네이티브 라이브러리를 에뮬레이션하는 방법
OTA 업데이트 보안
기초
- IoT 펌웨어 보안과 업데이트 메커니즘
- IoT 기기를 위한 OTA 업데이트 구현하기
- 안전한 OTA 부트 체인과 펌웨어 검증
- 연결된 IoT 기기에서 펌웨어 보안의 핵심
- OTA 업데이트의 보안 고려사항 - Stack Overflow
공격 벡터
RTOS 보안
Zephyr RTOS
- Zephyr RTOS GitHub
- Zephyr 취약점 목록
- NCC Group Zephyr 및 MCUboot 보안 평가
- Zephyr와 MCUboot의 26개 결함
- Zephyr RTOS의 보안 문제 해결하기
- Zephyr RTOS로 보안 강화하기
FreeRTOS
- FreeRTOS TCP/IP 스택의 13개 취약점
- FreeRTOS의 메모리 손상 취약점 익스플로잇 - ShmooCon
- RTOS 보안 분석 - USENIX
- RTOS를 위한 동적 취약점 패칭
- AWS FreeRTOS 취약점
리버스 엔지니어링 도구
- Ghidra
- IDA Pro
- Radare2
- Cutter - Radare2용 GUI
- Binary Ninja
- GDB
- RetDec - 디컴파일러
- Diaphora - 바이너리 디핑
- Angr - 바이너리 분석
- Frida - 동적 계측
- Ret-sync
- OllyDbg
- x64dbg
- Hopper
- Immunity Debugger
- PEiD
- Ghidriff - Ghidra 바이너리 디핑 엔진
- rev.ng 디컴파일러가 오픈 소스로 공개되다
- Cutter 소개
- pyghidra-mcp: 헤드리스 Ghidra MCP 서버
- Mindshare: Binary Ninja API를 사용해 잠재적 use-after-free 취약점 탐지하기
리버스 엔지니어링 튜토리얼
- Ghidra를 이용한 리버스 엔지니어링과 패칭
- Ghidra를 이용한 리버스 엔지니어링: 펌웨어 암호화 깨기
- Radare로 펌웨어 리버싱하기
- ESP8266 펌웨어 리버싱하기
- Ghidra와 Semgrep으로 바이너리 취약점 탐색 자동화하기
- Netgear 라우터에서 버그 찾기
Ghidra 튜토리얼
- Debugger Ghidra 클래스
- Ghidra 101: 커서 텍스트 하이라이팅
- Ghidra 101: 스택 문자열 디코딩
- Ghidra 확장하기 Part 1: 개발 환경 설정
- 드래곤 확장하기: Ghidra에 ISA 추가하기
- Ghidra nanoMIPS ISA 모듈
- Ghidra의 바이너리 타입 추론
- Ghidra 프로세서 모듈 작성하기
온라인 어셈블러
ARM 익스플로잇
- Azeria Labs ARM 튜토리얼
- IoT를 위한 ARM 익스플로잇
- Damn Vulnerable ARM Router (DVAR)
- Exploit Education
- Linux에서의 ARM64 / AArch64 어셈블리 가이드
- ARMv8 AArch64/ARM64 완전 초보자 어셈블리 튜토리얼
- 초보자를 위한 ARM 익스플로잇 가이드
- ARM64 리버싱과 익스플로잇 시리즈 (8ksec) - Part 1-10
- AArch64 메모리와 페이징
- 우리는 ARMed 되었다, 더 이상 ROPpery는 없다
바이너리 분석
보안 부팅
개발
우회
- ESP32 보안 부팅 공략하기
- ESP32 영원히 공략하기: 플래시 암호화와 보안 부팅 키 추출
- ESP32 보안 부팅 우회 (CVE-2020-13629)
- Amlogic S905 SoC: 보안 부팅 우회하기
- 심링크 공격으로 보안 부팅 무력화하기
- PS4 보안 부팅 해킹 - Fail0verflow
- Dell BIOS 취약점 - BIOSDisconnect
- U-Boot USB DFU 취약점 (CVE-2022-2347)
- Silicon Labs Gecko의 보안 부팅 깨기
UEFI 보안
- 심볼릭 실행을 이용한 UEFI 취약점 탐지
- HP Enterprise UEFI 취약점
- UEFI 펌웨어 에뮬레이션과 익스플로잇
- UEFI의 어두운 면: 크로스 실리콘 익스플로잇 기술 심층 분석
- LogoFAIL PoC 내부: 정수 오버플로에서 임의 코드 실행까지
- PixieFail: Tianocore EDK II IPv6 네트워크 스택의 9개 취약점
- 과학을 위해! - EDK II의 별 볼 일 없는 버그를 이용하기
- Hydroph0bia: Insyde H2O의 SecureBoot 우회
- PKfail: UEFI 펌웨어의 신뢰할 수 없는 플랫폼 키 (Binarly, 2024)
- LogoFAIL: 시스템 펌웨어의 이미지 파싱 취약점 (Binarly)
- BlackLotus UEFI 부트킷 분석 - ESET
- Bootkitty: Linux용 최초의 UEFI 부트킷 (ESET, 2024)
- UEFI 펌웨어 루트킷: 신화와 현실 (BlackHat 2024)
- CVE-2024-0762 - PixieFail 후속 TPM 우회
심링크 공격
라우터 펌웨어 분석
- IoT로의 여정: 컴포넌트와 포트 발견하기
- IoT로의 여정: 펌웨어 덤프와 분석
- IoT로의 여정: 무선 통신
- IoT로의 여정: 내부 통신
- IoT 기기 내 펌웨어 컴포넌트의 동적 분석
- RV130X 펌웨어 분석
- TP-Link 펌웨어 복호화 C210 V2 클라우드 카메라 부트로더
라우터 익스플로잇
- Asus 라우터에서 인증되지 않은 n-day 헌팅하기
- MikroTik을 각광받게 만들기
- CVE-2023-30799로 MikroTik RouterOS 하드웨어 익스플로잇하기
- Xiaomi WiFi 라우터 루팅하기
- 안전으로 가는 길: 라우터 함정 헤쳐나가기
- ROP으로 RCE에 도달하기
- 처음부터 라우터 ROP하기: Tenda Ac8v4
- PwnAgent: Netgear RAX 라우터의 원클릭 WAN 측 RCE
- Puckungfu 2: 또 다른 NETGEAR WAN 커맨드 인젝션
- TP-Link 라우터 취약점 리버싱, 발견, 익스플로잇 - CVE-2024-54887
- TP-Link AX10 라우터의 제로데이 (CVE-2025-9961) 취약점 익스플로잇
- FiberGateway GR241AG - 전체 익스플로잇 체인
- 라우터 TL-WR902AC를 이용한 IoT 기기의 블랙박스 퍼징
- TP-Link Tapo C200 Rev.5 루팅하기
Netgear 시리즈
- Netgear Orbi: 소개, UART 접근, 정찰
- Netgear Orbi: SOAP-API의 크래시
- Netgear Orbi: NDay 익스플로잇 CVE-2020-27861
- 우리 Netgear RAX30 버그의 마지막 숨결
TP-Link 시리즈
- TP-Link TDDP 버퍼 오버플로 취약점
- Pwn2Own Tokyo 2020: TP-Link AC1750 무력화하기
- TP-Link Tapo c200 카메라 인증되지 않은 RCE (CVE-2021-4045)
Cisco 시리즈
- Cisco RV110W 펌웨어 업데이트 패치 디핑 - Part 1
- CVE-2024-20356: Cisco 어플라이언스를 탈옥시켜 DOOM 실행하기
- Flashback Connects - Cisco RV340 SSL VPN RCE
보안 부팅 우회
네트워크 및 웹 프로토콜
MQTT
기초
보안 및 익스플로잇
- 스마트 홈은 해킹에 취약한가?
- Sesame 스마트 도어락 침투 테스트
- Servisnet Tessa - MQTT 자격 증명 덤프 (Metasploit)
- Eclipse Mosquitto 따옴표 없는 서비스 경로
알려진 CVE
- CVE-2020-13849 - DoS 취약점 (CVSS 7.5)
- CVE-2023-3028 - 불충분한 인증 (CVSS 9.8)
- CVE-2021-0229 - 리소스 소비 (CVSS 5.3)
- CVE-2019-5432 - 잘못된 패킷으로 인한 크래시 (CVSS 7.5)
도구
- Mosquitto - 오픈 소스 MQTT 브로커
- HiveMQ
- MQTT Explorer
- MQTT Topic ACL Linter - 유효하지 않거나, 광범위하거나, 중복되거나, 겹치는 MQTT 토픽 필터 ACL 규칙에 대한 로컬 전용 정적 분석 도구이며, 브로커에 연결하지 않으며 보안 감사를 대체하지 않습니다.
- Nmap MQTT 라이브러리
- 7가지 최고의 MQTT 클라이언트 도구
애플리케이션- V2V 및 커넥티드 카를 위한 IoT MQTT 사용
- MQTT 하드웨어 개발 프로젝트
- Kubernetes, Kafka, MQTT, TensorFlow를 활용한 100,000대의 커넥티드 카
- Auth0를 사용한 MQTT 디바이스 인증
- MQTT IoT 이상 탐지를 위한 딥러닝 UDF
- MQTT 가이드: 초인종 해킹하기
악성코드 연구
CoAP
사양 및 보안
도구 - 소프트웨어
- CoAP NSE (Nmap)
- Copper4Cr - Chrome용 CoAP 사용자 에이전트
- libcoap CLI 도구
- Scapy CoAP 플러그인
- Eclipse Californium (Java)
- Peach Fuzzer
도구 - 하드웨어
연구 및 튜토리얼
mTLS
도구
| 도구 | 용도 | 링크 | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | 전체 mTLS 세션을 MITM하기 위해 클라이언트 인증서에 동적으로 서명하는 리버스 프록시 | github.com/fungaren/mtls-intercept | | mitmproxy | 추출한 IoT 디바이스 인증서로 client_certs를 구성하여 mTLS 핸드셰이크에서 디바이스 사칭 | mitmproxy.org | | SSLsplit | 투명 mTLS 프록시 - 추출한 디바이스 인증서를 전달하여 클라우드와 상호 핸드셰이크 완료 | github.com/droe/sslsplit | | eCapture (eBPF) | Linux IoT 게이트웨이에서 OpenSSL/BoringSSL을 암호화 전에 후킹 - mTLS + TLS 1.3 + PFS 복호화 | ecapture.cc | | Wireshark + SSLKEYLOGFILE | NSS pre-master secret 로그를 사용하여 IoT 게이트웨이에서 캡처한 mTLS 세션 복호화 | wiki.wireshark.org/TLS | | Frida | Android IoT 컴패니언 앱에서 SSLContext, TrustManager, KeyManager를 런타임 후킹 | frida.re | | Objection | Android sslpinning disable - 컴패니언 앱의 mTLS 피닝 제거 | github.com/sensepost/objection | | apk-mitm | IoT 컴패니언 APK를 정적으로 패치하여 mTLS 인증서 피닝 비활성화 | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | 루팅된 Android POS/키오스크에서 사용자 지정 CA를 시스템 저장소로 이동하여 mTLS MITM 완료 | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | 강화된 IoT 앱의 20개 이상 mTLS/피닝 패턴을 대상으로 하는 범용 Frida 스크립트 | github.com/httptoolkit/frida-android-unpinning | | NEU-SNS/IoTLS | IMC'21 연구 저장소 - 32개 디바이스에 걸쳐 MITM된 mTLS 연결을 복호화하는 SSLKEYLOGFILE 파일 | github.com/NEU-SNS/IoTLS | | mitmrouter | Linux 기반 IoT 트래픽 가로채기 라우터 - 네트워크 수준에서 디바이스 TLS 가로채기 | github.com/nmatt0/mitmrouter |
블로그 및 기사
- mTLS: 인증서 인증이 잘못 구현될 때
- IoT의 mTLS 인증: 커넥티드 디바이스 보안 강화
- 실전 IoT MitM Part 1 - AWS IoT MQTT + mTLS 가로채기
- OWASP MASTG-TECH-0012: Android IoT 컴패니언 앱의 인증서 피닝 우회
- 이론에서 실전으로: mTLS 실제 적용 Part 1
- Mosquitto MQTT 브로커에서 mTLS 구성하기
- AWS IoT 문서: X.509 클라이언트 인증서 및 플릿 프로비저닝
- Azure IoT Hub: mTLS X.509 CA 인증 개념
연구 논문
- 사물인터넷 시스템에서 TLS 및 mTLS 평가 - MIUN DiVA, 2024
- Atlas: IoT를 위한 크로스 벤더 mTLS 인증 지원 - arXiv 2025
- 산업용 IoT를 위한 경량 mTLS 인증 - PMC/NIH 2023
- IoT 전장 네트워크를 위한 양자 강화 mTLS - IJPSAT
- AI vs. IoT 보안: TLS 공격에 대한 핑거프린팅 및 방어 - IEEE Xplore 2025
YouTube
- ARP 포이즈닝 + mitmproxy TLS 가로채기로 IoT 디바이스 트래픽 가로채기
- Linux를 사용하여 mitmrouter로 IoT 디바이스 트래픽 가로채기
- 상호 TLS - 백엔드 엔지니어링 쇼 심층 분석
- SSL/TLS 가로채기 - Fiddler 및 MITMProxy 복호화 워크스루
- Kubernetes mTLS 트래픽 복호화 - eCapture, 사용자 지정 CA, eBPF 방법
- mTLS 마스터하기: MITM 공격을 막고 API/IoT 보안 강화
- IoT 침투 테스트 입문 웨비나 - CyberWarFare Labs
IoT 프로토콜 개요
클라우드 및 백엔드 보안
AWS IoT 보안
기초
- 종합 AWS 침투 테스트 가이드 - BreachLock
- AWS 침투 테스트 방법론 - MorattiSec
- AWS 침투 테스트 방법론 - Rootshell
- AWS 침투 테스트 기법 2025
도구
- CloudFox - 클라우드 공격 경로
- S3Scanner - 취약 버킷 탐지
- Cloudfoxable 랩
- AWS 보안 침투 테스트 리소스
- Pacu - AWS 익스플로잇 프레임워크
- ScoutSuite - 멀티 클라우드 보안 감사
- Prowler - 클라우드 보안 평가
취약점
Firebase / 클라우드 설정 오류
모바일 애플리케이션 보안
Android
- Android 앱 리버스 엔지니어링 101
- Android 애플리케이션 침투 테스트 도서
- Android 침투 테스트 동영상 강좌 - TutorialsPoint
- Android Tamer
- Android 해커 핸드북
- Android 14 포렌식 첫 살펴보기
- Ghidra로 Android ARM64 문자열 디오브푸스케이션하기
- Android 네이티브 컴포넌트 퍼징 입문
- Android 게임 해킹하기
- Flutter에서 HTTPS 통신 가로채기
Android 커널 익스플로잇
- Android 커널 익스플로잇
- Android Binder 공격: CVE-2023-20938 분석 및 익스플로잇
- Qualcomm TrustZone을 사용한 Android 커널 공격
- Android 드라이버 전진하기
- 최신 인더와일드 Android 익스플로잇 분석
- Android의 강화된 메모리 할당자 익스플로잇
- GPUAF - 모든 Qualcomm 기반 Android 폰을 루팅하는 두 가지 방법
- Qualcomm DSP 드라이버 - 예상치 못하게 발굴된 익스플로잇
- Qualcomm DSP 커널 내부 구조
- Binder 퍼징
Android Scudo 할당자
iOS
- iOS 침투 테스트 가이드
- OWASP 모바일 보안 테스트 가이드
- iOS 해커가 Android를 시도하다
- iOS 커널 패닉 로그 분석
- iOS 18을 뛰어넘다
- QEMU에서 iPhone 에뮬레이션하기
- Apple의 USB 제한 모드 우회(CVE-2025-24200) 최초 분석
- iOS 커널 익스플로잇 프리미티브를 위한 UNIX 파이프 탐구
산업 및 자동차
ICS/SCADA
- ICS Village
- ICS Discord 그룹
- Controlthings.io 플랫폼
- 응용 사이버 보안과 스마트 그리드
- OT 네트워크의 심층 측면 이동
- ICS 히스토리안 해킹: IT에서 OT로의 전환점
- OPC UA 심층 분석 시리즈 - 파트 1-5
- 새로운 OT/IoT 사이버 무기 내부: IOCONTROL
- 주의, 고전압: Rockwell Automation PowerMonitor 1000의 공격 표면 탐구
자동차 보안
- Awesome 차량 보안
- Car Hacking Village
- Jeep 해킹
- Subaru 헤드 유닛 탈옥
- 자동차 해킹 실전 가이드 101
- CAN 인젝션: 키리스 자동차 절도
- 내 차를 해킹한 방법 시리즈 - 파트 1-6
- 내 차를 또한 해킹한 방법
- 2021 Toyota RAV4 Prime에서 보안 온보드 통신(SecOC) 키 추출하기
- 디스어셈블러와 분기를 사용하여 ECU 펌웨어 복구하기
- 자동차 메모리 보호 장치: 숨겨진 취약점 발굴
- 웹 해커 vs 자동차 산업: 자동차의 치명적 취약점 (Sam Curry, 2023)
- Kia 해킹: 번호판만으로 자동차 원격 제어하기 (Sam Curry, 2024)
- Subaru 해킹: STARLINK 관리자 패널을 통한 자동차 추적 및 제어 (Sam Curry, 2025)
- Pwn2Own Automotive (ZDI 블로그 카테고리 - 2024 & 2025 도쿄)
- Synacktiv 간행물 - Pwn2Own Automotive 라이트업
- Awesome CAN Bus - 엄선된 리소스
EV 충전기
- Pwn2own Automotive EV 충전기 하드웨어 상세 분석
- Pwn2Own Automotive 2024: ChargePoint Home Flex 해킹
- EV 충전기 리버스 엔지니어링
- Pwn2Own Automotive 2024: Autel MaxiCharger 분석 (Computest Sector7)
- SaiFlow 블로그 - OCPP/EV 충전 프로토콜 취약점
결제 시스템
ATM 해킹
Payment Village
도구
하드웨어 도구
- Bus Pirate
- Bus Pirate 5: 하드웨어 해킹의 스위스 아RRRRmy 나이프
- The Shikra
- Attify Badge
- Flipper Zero
- HackRF
- RTL-SDR
- ICE-V Wireless FPGA 개발 보드 심층 분석
다목적
디버그 어댑터- ST-Link
USB
- FaceDancer21
- RfCat
- NullSec Ducky Payloads - Windows, macOS 및 Linux용 Rubber Ducky BadUSB 페이로드 모음.
Flipper Zero
- NullSec Flipper Suite - RF, RFID/NFC, BadUSB, 적외선 및 무선 펜테스팅을 위한 Flipper Zero 페이로드 모음.
- PineFlip - 화면 미러링, 파일 관리자 및 펌웨어 관리를 제공하는 Linux용 Flipper Zero 컴패니언 앱.
Hak5
- Hak5 Field Kits
- NullSec Pineapple Suite - 디인증, 이블 트윈, 핸드셰이크 캡처 및 네트워크 정찰을 위한 WiFi Pineapple 페이로드 모음.
소프트웨어 도구
익스플로잇 프레임워크
- BlueSploit
- IoTSecFuzz
- PENIOT
- ISF - Industrial Security Framework
- HAL - Hardware Analyzer
- PRET - Printer Exploitation Toolkit
- Expliot Framework
- RouterSploit
- HomePwn
- Firmware Analysis Toolkit (FAT)
- Shambles: 차세대 IoT 리버스 엔지니어링 도구
펌웨어 분석
퍼징 도구
- 퍼징의 기술: 소개
- LibAFL 입문 워크숍
- AFL++를 이용한 퍼징에 관한 Blitz 튜토리얼 랩
- Linux 스냅샷 퍼징의 현황
- 인기 바코드 소프트웨어의 숨은 퍼징
- Boofuzz
- Syzkaller - 커널 퍼저
- parking-game-fuzzer
기초
IoT 특화 퍼징
- ICS 프로토콜 퍼징
- Fuzzowski - 네트워크 프로토콜 퍼저
- FIRM-AFL: 고처리량 IoT 펌웨어 퍼징
- Snipuzz: IoT 펌웨어의 블랙박스 퍼징
- IoT 바이너리 퍼징 파트 1
- IoT 바이너리 퍼징 파트 2
- Awesome Embedded Fuzzing
도구
펜테스팅 운영체제
- AttifyOS
- IoT Penetration Testing OS v1
- EmbedOS
- Sigint OS - LTE IMSI Catcher
- Instant GNU Radio OS
- Dragon OS - SDR 소프트웨어
- Skywave Linux - SDR
- Zephyr RTOS
- Ubuntu LTS
검색 엔진
- Shodan
- Censys
- ZoomEye
- BinaryEdge
- Thingful
- Wigle
- Hunter.io
- BuiltWith
- Recon-ng
- PublicWWW
- FCC ID 데이터베이스
- CVE PoC 검색 - CVE ID로 공개 GitHub PoC 저장소를 검색합니다.
방어 보안
위협 모델링
STRIDE 프레임워크
IoT 특화 위협 모델링
- IoT 스마트 홈을 위한 STRIDE 위협 모델링
- 스마트 태양광 에너지 시스템을 위한 STRIDE 위협 모델링
- IoT 헬스케어 시스템을 위한 STRIDE 위협 모델링
- IoT 농업을 위한 STRIDE - IEEE
보안 개발
가이드라인 및 표준
- NIST IoT 사이버보안 프레임워크
- NIST SP 800-213 - IoT 기기 사이버보안 지침
- NISTIR 8259 - IoT 제조사를 위한 기초 사이버보안 활동
- ETSI EN 303 645 - 소비자 IoT를 위한 사이버 보안
- OWASP IoT Top 10 (2018)
- OWASP IoT 프로젝트
하드닝 가이드
사고 대응
학습 자료
교육 플랫폼
치트시트
취약점 가이드
펜테스팅 가이드
YouTube 채널
- Joe Grand
- LiveOverflow
- Binary Adventure
- EEVBlog
- Craig Smith
- IoTSecurity101
- Besim ALTINOK
- Ghidra Ninja
- Cyber Gibbons
- Scanline
- Aaron Christophel
- Valerio Di Giampietro
- Gamozo Labs - 프린터 해킹
도서
하드웨어 해킹
- The Hardware Hacking Handbook - Jasper van Woudenberg & Colin O'Flynn (2021)
- Practical Hardware Pentesting - Jean-Georges Valle (2021)
- Practical Hardware Pentesting 2nd Edition (2023)
- Hardware Hacking: Have Fun While Voiding Your Warranty - Joe Grand (2004)
- Hacking the Xbox - Andrew "bunnie" Huang (2013)
- The Hardware Hacker - Andrew "bunnie" Huang (2019)
- The Art of PCB Reverse Engineering - Keng Tiong (2015)
- Manual PCB-RE: The Essentials - Keng Tiong (2021)
- Hardware Security Training, Hands-on! (2023)
- Hardware Security: Challenges and Solutions (2025)
- Mastering Hardware Hacking (2025)
- Ultimate Hardware Hacking Gear Guide
- Microcontroller Exploits (2024)
- Engineering Secure Devices - Dominik Merli (2024)
- Cryptography and Embedded Systems Security - Hou & Breier (2024)
펌웨어 및 리버스 엔지니어링
- The Firmware Handbook - Jack Ganssle (2004)
- Learning Linux Binary Analysis - Ryan O'Neill (2016)
- Fuzzing Against the Machine (2023)
- Rootkits and Bootkits - Matrosov, Rodionov, Bratus (2019)
- Ghidra Software Reverse Engineering 2nd Edition (2025)
- The Ghidra Book 2nd Edition - Nance & Eagle (2026)
- The Definitive Handbook on Reverse Engineering Tools (2025)
- x86 Software Reverse-Engineering, Cracking, and Counter-Measures - Domas & Domas (2024)
- Fuzzing Android - Zawawy, Rodionov et al. (2026)
- From Day Zero to Zero Day - Eugene Lim (2025)
- The Spacecraft Hacker's Handbook - Olchawa & Starcik (2026)
IoT 보안
- Abusing the Internet of Things - Nitesh Dhanjani (2015)
- IoT Penetration Testing Cookbook - Aaron Guzman & Aditya Gupta (2017)
- Practical IoT Hacking: The Definitive Guide (2021)
- PatrIoT: Practical and Agile Threat Research for IoT (2022)
- The Embedded Linux Security Handbook - St. Onge & Krishnan (2025)
- Securing Smart Things - Massimo Nardone (2026)
무선 및 RF
- Inside Radio: An Attack and Defense Guide - Qing Yang, Lin Huang (2018)
- Hack the Airwaves: Advanced BLE Exploitation (2023)
- Practical SDR - David Clark & Paul Clark (2025)
- The Art of ARM Assembly, Volume 1 - Randall Hyde (2025)
- The Wireless Cookbook - Bill Zimmerman (2026)
임베디드 및 모바일
NFC/RFID
- Near Field Communication (NFC): From Theory to Practice (2012)
- Security Issues in Mobile NFC Devices - Michael Roland (2024)
자동차 보안
- The Car Hacker's Handbook - Craig Smith (2016)
- Building Secure Automotive IoT Applications - Oka et al. (2024)
- Offensive Automotive Cybersecurity - Nasser & Oka (2025)
산업 및 일반 보안
- Gray Hat Hacking 5th Edition (2018)
- Black Hat Python 2nd Edition (2021)
- Attacking Network Protocols - James Forshaw (2017)
- Securing Industrial Control Systems - Rahman et al. (2026)
백서 및 보고서
IoT 시리즈
랩 및 CTF
취약한 애플리케이션
하드웨어
산업
VoIP
CTF 대회
하드웨어 CTF
IoT CTF
임베디드/펌웨어 CTF
ARM CTF
지속적 학습 플랫폼
랩 설정
연구 및 커뮤니티
기술 연구
블로그- Team82 Research
- Voidstarsec
- wrongbaud
- Firmware Analysis
- Exploitee.rs
- Payatu Blog
- Raelize Blog
- JCJC Dev
- W00tsec
- Devttys0
- Embedded Bits
- Keenlab
- Courk.cc
- IoT Security Wiki
- Cybergibbons
- Firmware.RE
- K3170makan
- Tclaverie
- Besimaltinok
- Ctrlu
- IoT Pentest
- Duo Decipher
- Sp3ctr3
- 0x42424242
- Dantheiotman
- Danman
- Quentinkaiser
- Quarkslab
- Ice9
- F-Secure Labs
- MG.lol
- CJHackerz
- Bunnie's Blog
- Synacktiv Publications
- Cr4.sh
- Ktln2
- Naehrdine
- Limited Results
- Fail0verflow
- Exploit Security
- Attify Blog
- Jilles.com
- Syss Tech Blog
- HardBreak Wiki
- 8ksec
- Starlabs
- boschko.ca
- 0xtriboulet
- Nozomi Networks
커뮤니티 플랫폼
빌리지
팔로우할 연구자
- Jilles
- Joe Fitz
- Aseem Jakhar
- Cybergibbons
- Jasper
- Dave Jones
- bunnie
- Ilya Shaposhnikov
- Mark C.
- Aaron Guzman
- Yashin Mehaboobe
- Arun Magesh
- Mr-IoT
- QKaiser
- 9lyph
기기별 연구
카메라
- ARLO: I'M WATCHING YOU
- Hacking a Tapo TC60 Camera
- Rooting a Hive Camera
- Pwn2Own: Synology BC500 IP Camera
- Turning Camera Surveillance on its Axis
- Pwn2Own Ireland 2024 - Ubiquiti AI Bullet
스마트 홈 기기
- Hacking a Smart Home Device
- The Silent Spy Among Us: Smart Intercom Attacks
- Pwnassistant - Home Assistant RCE
- Hacking Sonoff Smart Home IoT Device
스마트 스피커
- Turning Google smart speakers into wiretaps for $100k
- Smart Speaker Shenanigans: Making the Sonos ONE Sing its Secrets
- Listen Up: Sonos Over-The-Air Remote Kernel Exploitation and Covert Wiretap
- Streaming Zero-Fi Shells to Your Smart Speaker
프린터
- Pwning a Brother labelmaker, for fun and interop!
- lexmark printer haxx
- Pwn2Own Ireland 2024: Canon imageCLASS MF656Cdw
- Print Scan Hacks: Brother devices
드론
- DJI Mavic 3 Drone Research: Firmware Analysis
- DJI Mavic 3 Drone Research: Vulnerability Analysis
- DJI - The ART of obfuscation
- Local Privilege Escalation on the DJI RM500 Smart Controller
주방 가전
NAS 기기
- A Pain in the NAS: Synology DS920+ Edition
- Weekend Destroyer - RCE in Western Digital PR4100 NAS
- Exploiting the Synology TC500 at Pwn2Own Ireland 2024
게임 콘솔
- Hacking the Nintendo DSi Browser
- mast1c0re: Exploiting the PS4 and PS5 through a game save
- Being Overlord on the Steam Deck with 1 Byte
- Hacking the XBox 360 Hypervisor
휴대폰/태블릿
- Pixel 6 Bootloader Series
- Solo: A Pixel 6 Pro Story
- Gaining kernel code execution on an MTE-enabled Pixel 8
- Bypassing MTE with CVE-2025-0072
- Debugging the Pixel 8 kernel via KGDB
- A First Glimpse of the Starlink User Terminal
- Diving into Starlink's User Terminal Firmware
TrustZone 및 TEE 연구
- ARM TrustZone: pivoting to the secure world
- TEE Reversing
- A Deep Dive into Samsung's TrustZone - Parts 1-3
- Researching Xiaomi's TEE
- Kinibi TEE: Trusted Application Exploitation
- Reversing Samsung's H-Arx Hypervisor Framework
- EL3vated Privileges: Glitching Google WiFi Pro from Root to EL3
Pwn2Own 연구
- Your not so "Home Office" - SOHO Hacking at Pwn2Own
- Pwn2Own Toronto 2023 Series - Parts 1-5
- Pwn2Own: WAN-to-LAN Exploit Showcase
MCP / AI 에이전트
블루투스 리버스 엔지니어링
- bt-re-mad-skillz - Claude Code 및 ChatGPT/Codex용, HCI 계층에서 블루투스 컨트롤러 펌웨어 RE를 위한 LLM 스킬.
기여
기여를 환영합니다. 기존 구조에 맞춰 새로운 리소스와 함께 PR을 제출해 주세요.