
2025년 IoT 침투 테스트 하드웨어 및 소프트웨어 도구에 대한 선별된 가이드로, 블루투스, 지그비, Z-웨이브, WiFi, RFID, 자동차 및 부채널 공격 벡터를 다룹니다.
이 문서는 다양한 프로토콜과 기술을 다루는 2025년 IoT 보안 테스트를 위한 최신 도구와 하드웨어를 요약합니다. 최첨단 공격, 새로 발견된 취약점, 향상된 기능을 갖춘 업데이트된 하드웨어 및 소프트웨어 도구를 포함합니다.
| 소프트웨어 도구 | 하드웨어 도구 | 목적 | 2025 업데이트 |
|---|---|---|---|
| BrakTooth PoC (향상됨) | ESP32-WROVER | 블루투스 취약점 테스트 (CVE-2021-28139 및 변종) | 향상된 익스플로잇 기능, 더 넓은 SoC 지원 |
| Flipper Zero (Xtreme 펌웨어) | Flipper Zero | 블루투스 공격을 포함한 다중 프로토콜 RF 해킹 | BLE를 통한 Bad Keyboard 공격, iOS 호환성 |
| Ubertooth 도구 | Ubertooth One | 블루투스 클래식 및 BLE 패킷 스니핑 및 주입 | 향상된 패킷 주입, 실시간 분석 |
| BlueHydra 향상됨 | CSR 4.0 또는 호환 | AI 기반 탐지를 통한 BLE 장치 스캔 | 머신러닝 기반 장치 핑거프린팅 |
| Bettercap 2.x | Alfa AWUS1900 | 블루투스 및 BLE에 대한 고급 MITM 공격 | 향상된 자동화, AI 기반 공격 시나리오 |
| GATTacker Pro | ESP32 또는 nRF52840 | BLE GATT 계층 MITM 공격 및 퍼징 | 향상된 프로토콜 퍼징, 자동화된 취약점 발견 |
| Wireshark 4.x | 블루투스 어댑터 | 향상된 블루투스 패킷 분석 |
주요 2025 취약점: SiLabs EmberZNet Zigbee 스택에 영향을 미치는 CVE-2025-1221로, Radio Co-Processor 구현에서 메시지 전달 실패를 유발합니다.
새로운 2025 위협: 3억 5천만 대 차량의 OpenSynergy Blue SDK에 영향을 미치는 PerfektBlue 취약점(CVE-2024-45431 ~ CVE-2024-45434)으로, 인포테인먼트 시스템에 대한 블루투스 기반 공격을 가능하게 합니다.
마지막 업데이트: 2025년 8월
문서 버전: 2025.1
| AI 기반 트래픽 분석, 위협 탐지 |
| 소프트웨어 도구 | 하드웨어 도구 | 목적 | 2025 업데이트 |
|---|
| KillerBee 향상됨 | ApiMote v4 또는 nRF52840 동글 | 고급 Zigbee 3.0 침투 테스트 | Zigbee 3.0 취약점 테스트, 설치 코드 우회 |
| Z-Attack Pro | USRP B210 또는 HackRF One | 지그비 프로토콜 계층 공격 및 조작 | Zigbee 3.0 보안 모델 테스트 지원 |
| ZigDiggity v2 | XBee S2C 또는 nRF52840 | 지그비 네트워크 매핑 및 취약점 평가 | Zigbee 3.0에 대한 향상된 DoS 공격 기능 |
| 지그비 프로토콜 퍼저 | ApiMote 또는 호환 | 고급 프로토콜 퍼징 및 충돌 탐지 | 취약점 발견을 위한 AI 기반 퍼징 |
| 소프트웨어 도구 | 하드웨어 도구 | 목적 | 2025 업데이트 |
|---|
| EZ-Wave Plus | HackRF One 또는 USRP | Z-Wave Plus 보안 분석 및 익스플로잇 | Z-Wave 800 시리즈 분석 지원 |
| Z-Attack 고급 | Yardstick One 또는 FlipperZero | 향상된 Z-Wave 패킷 주입 및 재전송 | 향상된 키 추출 기술 |
| RFCrack Pro | USRP B200mini | 고급 Z-Wave 신호 분석 | 머신러닝 기반 패턴 인식 |
| OpenZWave 향상됨 | Z-Wave USB 스틱 | 스마트 홈 Z-Wave 네트워크 테스트 | 향상된 보안 테스트 모듈 |
| 소프트웨어 도구 | 하드웨어 도구 | 목적 | 2025 업데이트 |
|---|
| Aircrack-ng 1.8+ | Alfa AWUS036ACS 또는 AWUS036ACHM | WPA3 및 향상된 WPA2 보안 테스트 | WPA3-SAE 공격 지원, DragonBlood 취약점 테스트 |
| FragAttacks 도구 모음 | Intel AX200/AX210 어댑터 | 조각화 취약점 익스플로잇 | CVE-2025-27558 메시 네트워크 취약점 업데이트 |
| Wi-Fi Deauther v3 | ESP8266/ESP32 기반 장치 | 고급 인증 해제 공격 | AI 기반 공격 타이밍 최적화 |
| WiFi Pineapple Mark VII | Hak5 WiFi Pineapple | 이블 트윈 및 로그 AP 공격 | 향상된 사회공학 모듈 |
| Bettercap WiFi 모듈 | 고이득 USB 어댑터 | 자동화된 현대 WiFi 공격 | 실시간 위협 인텔리전스 통합 |
| KRACK 공격 도구 | Panda PAU09 | WPA2 키 재설치 공격 | 최신 WPA2/WPA3 구현 업데이트 |
| 소프트웨어 도구 | 하드웨어 도구 | 목적 | 2025 업데이트 |
|---|
| Ghidra 11.x | 고성능 워크스테이션 | 고급 펌웨어 리버스 엔지니어링 | 머신러닝 기반 취약점 탐지 |
| Binwalk 3.x | Bus Pirate v4 또는 Glasgow | 향상된 펌웨어 분석 | 개선된 엔트로피 분석, 클라우드 통합 |
| JTAGulator Pro | Teensy 4.1 또는 맞춤형 FPGA | 고급 JTAG/SWD 인터페이스 발견 | 새로운 ARM 디버그 인터페이스 지원 |
| OpenOCD 향상됨 | SEGGER J-Link Pro 또는 ST-Link V3 | 고급 온칩 디버깅 | ARM Cortex-M85 및 최신 아키텍처 지원 |
| Glasgow 인터페이스 탐색기 | Glasgow 하드웨어 | 다중 프로토콜 하드웨어 인터페이스 분석 | 새로운 프로토콜 지원, 향상된 자동화 |
| Flashrom 향상됨 | CH341A 프로그래머 | 고급 BIOS/EEPROM 조작 | 새로운 플래시 메모리 유형 지원 |
| Saleae Logic Pro | Saleae Logic Pro 8 | 고속 신호 분석 | AI 기반 프로토콜 디코딩 |
| 소프트웨어 도구 | 하드웨어 도구 | 목적 | 2025 업데이트 |
|---|
| ChipWhisperer 6.x | ChipWhisperer-Husky-Plus | 고급 전력 분석 및 오류 주입 | AI 기반 트레이스 분석, 향상된 FPGA 기능 |
| Daredevil 향상됨 | 고속 오실로스코프 | 머신러닝 지원 DPA 공격 | 신경망 기반 키 복구 |
| SCALib | 다양한 SCA 플랫폼 | 표준화된 부채널 분석 라이브러리 | 새로운 공격 구현 및 대응책 |
| Inspector Pro | EM 프로브 배열 | 전자기 부채널 분석 | 3D EM 필드 시각화 및 분석 |
| JeanGrey 향상됨 | 오실로스코프 | 고급 부채널 데이터 분석 | 머신러닝 기반 트레이스 분류 |
| 소프트웨어 도구 | 하드웨어 도구 | 목적 | 2025 업데이트 |
|---|
| CANoe 17.x | Vector VN1640A | 고급 CAN/CAN-FD 네트워크 분석 | 내장 침입 탐지 및 ML 기반 이상 탐지 |
| UDSim Pro | CANtact Pro 또는 Comma.ai Panda | 향상된 UDS 퍼징 및 ECU 시뮬레이션 | DoIP 및 차량용 이더넷 프로토콜 지원 |
| ICSim 향상됨 | Raspberry Pi 4 (PiCAN3 포함) | 실제 차량 시뮬레이션 | 현대 차량 아키텍처 지원 |
| Kayak 향상됨 | 다양한 CAN 인터페이스 | 고급 CAN 버스 모니터링 | 실시간 위협 탐지 기능 |
| OpenGarages 도구 모음 | 다양한 CAN 인터페이스 | 포괄적인 자동차 보안 테스트 | 클라우드 기반 위협 인텔리전스 통합 |
| 소프트웨어 도구 | 하드웨어 도구 | 목적 | 2025 업데이트 |
|---|
| GNU Radio 3.11+ | USRP X310 또는 BladeRF 2.0 | 고급 SDR 신호 처리 | 향상된 ML 기반 신호 분류 |
| GQRX 향상됨 | HackRF One 또는 RTL-SDR Blog V4 | AI 탐지 기능을 갖춘 스펙트럼 분석 | 실시간 신호 인텔리전스 및 자동 분류 |
| RFcat Pro | Yardstick One 또는 FlipperZero | 1GHz 미만 프로토콜 분석 | 향상된 프로토콜 지원 및 자동화 기능 |
| Universal Radio Hacker | 다양한 SDR 플랫폼 | 프로토콜 리버스 엔지니어링 | AI 기반 프로토콜 분석 및 퍼징 |
| SDR# | USRP | 향상된 SDR 신호 분석 | 개선된 복조 알고리즘 |
| osmo-fl2k 향상됨 | FL2000 동글 | 맞춤형 신호 전송 | 향상된 신호 생성 기능 |
| 소프트웨어 도구 | 하드웨어 도구 | 목적 | 2025 업데이트 |
|---|
| Proxmark3 RRG | Proxmark3 RDV4 또는 Proxmark3 Iceman | 고급 RFID/NFC 테스트 | 새로운 카드 유형 지원 및 향상된 공격 벡터 |
| ChameleonMini RevG | ChameleonMini RevG | 고급 RFID 에뮬레이션 및 복제 | 향상된 카드 에뮬레이션 및 새로운 공격 모드 |
| LibNFC 향상됨 | ACR122U 또는 PN7462 개발 보드 | NFC 개발 및 테스트 | NFC Release 15 확장 범위 기능 지원 (2cm) |
| FlipperZero NFC 제품군 | FlipperZero | 휴대용 NFC/RFID 테스트 | 향상된 카드 데이터베이스 및 자동 공격 시퀀스 |
| NFC Ghost Tap 도구 | NFC 지원 Android 기기 | NFC 릴레이 공격 테스트 및 탐지 | PhantomCard 스타일 공격에 대한 대응책 |