
모든 연결된 사물을 위한 엄선된 보안 리소스 목록
IoT, 임베디드, 산업용 및 자동차 시스템을 위한 보안 연구 및 익스플로잇 기법.
| 도구 | 용도 | 링크 | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | 전체 mTLS 세션을 MITM하기 위해 클라이언트 인증서에 동적으로 서명하는 리버스 프록시 | github.com/fungaren/mtls-intercept | | mitmproxy | 추출한 IoT 디바이스 인증서로 client_certs를 구성하여 mTLS 핸드셰이크에서 디바이스 사칭 | mitmproxy.org | | SSLsplit | 투명 mTLS 프록시 - 추출한 디바이스 인증서를 전달하여 클라우드와 상호 핸드셰이크 완료 | github.com/droe/sslsplit | | eCapture (eBPF) | Linux IoT 게이트웨이에서 OpenSSL/BoringSSL을 암호화 전에 후킹 - mTLS + TLS 1.3 + PFS 복호화 | ecapture.cc | | Wireshark + SSLKEYLOGFILE | NSS pre-master secret 로그를 사용하여 IoT 게이트웨이에서 캡처한 mTLS 세션 복호화 | wiki.wireshark.org/TLS | | Frida | Android IoT 컴패니언 앱에서 SSLContext, TrustManager, KeyManager를 런타임 후킹 | frida.re | | Objection | Android sslpinning disable - 컴패니언 앱의 mTLS 피닝 제거 | github.com/sensepost/objection | | apk-mitm | IoT 컴패니언 APK를 정적으로 패치하여 mTLS 인증서 피닝 비활성화 | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | 루팅된 Android POS/키오스크에서 사용자 지정 CA를 시스템 저장소로 이동하여 mTLS MITM 완료 | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | 강화된 IoT 앱의 20개 이상 mTLS/피닝 패턴을 대상으로 하는 범용 Frida 스크립트 | github.com/httptoolkit/frida-android-unpinning | | NEU-SNS/IoTLS | IMC'21 연구 저장소 - 32개 디바이스에 걸쳐 MITM된 mTLS 연결을 복호화하는 SSLKEYLOGFILE 파일 | | | mitmrouter | Linux 기반 IoT 트래픽 가로채기 라우터 - 네트워크 수준에서 디바이스 TLS 가로채기 | |
기여를 환영합니다. 기존 구조에 맞춰 새로운 리소스와 함께 PR을 제출해 주세요.