
lg-webos-kexec
kexec를 통해 루팅된 LG webOS TV에서 커스텀 Linux 커널을 부팅하며, 리버스 엔지니어링된 SoC 워치독 지원, 프레임버퍼 페이로드 및 initramfs 커널 빌드 흐름을 포함합니다.

kexec를 통해 루팅된 LG webOS TV에서 커스텀 Linux 커널을 부팅하며, 리버스 엔지니어링된 SoC 워치독 지원, 프레임버퍼 페이로드 및 initramfs 커널 빌드 흐름을 포함합니다.

macOS용 UNISOC BootROM/FDL 플래셔: CVE-2022-38694 exec_addr2로 패치된 spd_dump, 프로토콜 참조, 파티션 규칙, 백업 검증 (UMS9621)

Exynos 9830 bootROM용 익스플로잇 키트로, Samsung SM-G985F 기기에서 서명 부팅 우회, 커스텀 키 주입 및 메모리 덤프 페이로드를 제공합니다.

베어 PCB에서 루트 권한까지: 내 하드웨어에서 UART로 ZyXEL P-870HN (BCM6368) 하드웨어 해킹 — CVE-2025-0890 + CVE-2024-40891

문서화되지 않은 하드웨어의 지연 시간 엑스레이

ESP32를 위한 오픈소스 무선 연구 플랫폼입니다.

아주 아주 아주 아주 아주 아주 아주 긴 인터럽트

Broadcom/Cypress WiFi 칩용 C 기반 펌웨어 패칭 프레임워크로, 모니터 모드, 프레임 인젝션 및 그 외 다양한 기능을 지원합니다.

SPI flash read MitM attack PoC

Google Nest Hub(2세대)(elaine)용 부트로더 익스플로잇

Exploit writeups I've authored

Xilinx SP605용 PCI Express DIY 해킹 툴킷. 이 저장소는 Hyper-V Backdoor와 Boot Backdoor가 있는 곳이기도 합니다. 링크와 정보는 readme를 확인하세요.

Starlink 터미널의 블랙박스 보안 평가를 위한 전압 오류 주입 모드칩으로, 부트로더 서명 검증을 우회하여 임의의 펌웨어를 실행합니다.

Intel Management Engine JTAG 개념 증명 - 2022 지침

RFID/NFC, sub-GHz, 적외선 및 BLE를 지원하는 휴대용 하드웨어 해킹 장치용 펌웨어로, 무선 보안 테스트와 신호 에뮬레이션을 위한 도구입니다.

장거리 호출기 시스템 — URH 및 YS1(Yardstick One / cc11xx) 호출기(pagers) 및 코스터(coasters) 정보 및 무차별 대입 도구

값싼 ESP32 보드로 가능한 수준의 저렴한 가격에 구현한 능동형 Bluetooth BR/EDR 스니퍼/인젝터. Scapy와 함께 동작합니다 ;-)

Playground (and dump) of stuff I make or modify for the Flipper Zero