업데이트로 돌아가기
UpdatedAug 31, 2026

awesome-connected-things-sec — Updated!

모든 연결된 사물을 위한 엄선된 보안 리소스 목록

공유

🔐 Awesome Connected Things Security Resources

IoT, 임베디드, 산업용 및 자동차 시스템을 위한 보안 연구 및 익스플로잇 기법.

Awesome

Typing SVG


       


         


     


목차

하드웨어 공격

기초

인터페이스 공격

UART

JTAG

SWD (Serial Wire Debug)

SPI

I2C

TPM

메모리 추출

eMMC

부채널 및 결함 주입

기초

글리칭 공격

전력 분석

기타 마이크로컨트롤러

PCIe 및 DMA 공격


무선 프로토콜

RF 기초

Bluetooth / BLE

기초

익스플로잇 기법- Intel Edison as Bluetooth LE Exploit Box

취약점 연구

컨퍼런스 발표

도구 - 소프트웨어

도구 - 하드웨어

도구

블루투스 커피 머신 해킹

Zigbee / Z-Wave

기초

익스플로잇

도구 - 소프트웨어

도구 - 하드웨어

LoRa / LoRaWAN

기초

익스플로잇

도구

Matter / Thread

기초

보안 연구

셀룰러 (GSM/LTE/5G)

기초

익스플로잇

도구

NFC/RFID

DECT (Digital Enhanced Cordless Telecommunications)


Wi-Fi

프로토콜 취약점

익스플로잇

Wi-Fi 리버스 엔지니어링

USB

UWB (Ultra-Wideband)

TETRA


펌웨어 보안

기초

추출

정적 분석 도구

동적 분석 및 에뮬레이션

에뮬레이션 튜토리얼- QEMU를 이용한 펌웨어 에뮬레이션

OTA 업데이트 보안

기초

공격 벡터

RTOS 보안

Zephyr RTOS

FreeRTOS

리버스 엔지니어링 도구

리버스 엔지니어링 튜토리얼

Ghidra 튜토리얼

온라인 어셈블러

ARM 익스플로잇

바이너리 분석

보안 부팅

개발

우회

UEFI 보안

심링크 공격


라우터 펌웨어 분석

라우터 익스플로잇

Netgear 시리즈

Cisco 시리즈

보안 부팅 우회

네트워크 및 웹 프로토콜

MQTT

기초

보안 및 익스플로잇

알려진 CVE

도구

애플리케이션- V2V 및 커넥티드 카를 위한 IoT MQTT 사용

악성코드 연구

CoAP

사양 및 보안

도구 - 소프트웨어

도구 - 하드웨어

연구 및 튜토리얼

mTLS

도구

| 도구 | 용도 | 링크 | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | 전체 mTLS 세션을 MITM하기 위해 클라이언트 인증서에 동적으로 서명하는 리버스 프록시 | github.com/fungaren/mtls-intercept | | mitmproxy | 추출한 IoT 디바이스 인증서로 client_certs를 구성하여 mTLS 핸드셰이크에서 디바이스 사칭 | mitmproxy.org | | SSLsplit | 투명 mTLS 프록시 - 추출한 디바이스 인증서를 전달하여 클라우드와 상호 핸드셰이크 완료 | github.com/droe/sslsplit | | eCapture (eBPF) | Linux IoT 게이트웨이에서 OpenSSL/BoringSSL을 암호화 전에 후킹 - mTLS + TLS 1.3 + PFS 복호화 | ecapture.cc | | Wireshark + SSLKEYLOGFILE | NSS pre-master secret 로그를 사용하여 IoT 게이트웨이에서 캡처한 mTLS 세션 복호화 | wiki.wireshark.org/TLS | | Frida | Android IoT 컴패니언 앱에서 SSLContext, TrustManager, KeyManager를 런타임 후킹 | frida.re | | Objection | Android sslpinning disable - 컴패니언 앱의 mTLS 피닝 제거 | github.com/sensepost/objection | | apk-mitm | IoT 컴패니언 APK를 정적으로 패치하여 mTLS 인증서 피닝 비활성화 | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | 루팅된 Android POS/키오스크에서 사용자 지정 CA를 시스템 저장소로 이동하여 mTLS MITM 완료 | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | 강화된 IoT 앱의 20개 이상 mTLS/피닝 패턴을 대상으로 하는 범용 Frida 스크립트 | github.com/httptoolkit/frida-android-unpinning | | NEU-SNS/IoTLS | IMC'21 연구 저장소 - 32개 디바이스에 걸쳐 MITM된 mTLS 연결을 복호화하는 SSLKEYLOGFILE 파일 | github.com/NEU-SNS/IoTLS | | mitmrouter | Linux 기반 IoT 트래픽 가로채기 라우터 - 네트워크 수준에서 디바이스 TLS 가로채기 | github.com/nmatt0/mitmrouter |

블로그 및 기사

연구 논문

YouTube

IoT 프로토콜 개요

클라우드 및 백엔드 보안

AWS IoT 보안

기초

도구

취약점

Firebase / 클라우드 설정 오류


모바일 애플리케이션 보안

Android

Android 커널 익스플로잇

Android Scudo 할당자

iOS

산업 및 자동차

ICS/SCADA

자동차 보안

EV 충전기


결제 시스템

ATM 해킹

Payment Village


도구

하드웨어 도구

다목적

USB

Flipper Zero

  • NullSec Flipper Suite - RF, RFID/NFC, BadUSB, 적외선 및 무선 펜테스팅을 위한 Flipper Zero 페이로드 모음.
  • PineFlip - 화면 미러링, 파일 관리자 및 펌웨어 관리를 제공하는 Linux용 Flipper Zero 컴패니언 앱.

Hak5

소프트웨어 도구

익스플로잇 프레임워크

펌웨어 분석


퍼징 도구

기초

IoT 특화 퍼징

도구

펜테스팅 운영체제

검색 엔진


방어 보안

위협 모델링

STRIDE 프레임워크

IoT 특화 위협 모델링

보안 개발

가이드라인 및 표준

하드닝 가이드

사고 대응


학습 자료

교육 플랫폼

치트시트

취약점 가이드

펜테스팅 가이드

YouTube 채널

도서

하드웨어 해킹

펌웨어 및 리버스 엔지니어링

IoT 보안

무선 및 RF

임베디드 및 모바일

NFC/RFID

자동차 보안

산업 및 일반 보안

백서 및 보고서


IoT 시리즈

랩 및 CTF

취약한 애플리케이션

하드웨어

산업

VoIP

CTF 대회


하드웨어 CTF

IoT CTF

임베디드/펌웨어 CTF

ARM CTF

지속적 학습 플랫폼

랩 설정


연구 및 커뮤니티

기술 연구

블로그- Team82 Research

커뮤니티 플랫폼

빌리지

팔로우할 연구자


기기별 연구

카메라

스마트 홈 기기

스마트 스피커

프린터

드론

주방 가전

NAS 기기

게임 콘솔

휴대폰/태블릿

TrustZone 및 TEE 연구

Pwn2Own 연구


MCP / AI 에이전트

블루투스 리버스 엔지니어링

  • bt-re-mad-skillz - Claude Code 및 ChatGPT/Codex용, HCI 계층에서 블루투스 컨트롤러 펌웨어 RE를 위한 LLM 스킬.

기여

기여를 환영합니다. 기존 구조에 맞춰 새로운 리소스와 함께 PR을 제출해 주세요.

카테고리