Voltar às atualizações
UpdatedAug 31, 2026

awesome-connected-things-sec — Updated!

Uma lista curada de Recursos de Segurança para todas as coisas conectadas

Compartilhar

🔐 Awesome Connected Things Security Resources

Pesquisa de segurança e técnicas de exploração para sistemas IoT, embarcados, industriais e automotivos.

Awesome

Typing SVG


       


         


     


Conteúdo

Ataques de Hardware

Fundamentos

Ataques de Interface

UART

JTAG

SWD (Serial Wire Debug)

SPI

I2C

TPM

Extração de Memória

eMMC

Canal Lateral e Injeção de Falhas

Fundamentos

Ataques de Glitching

Análise de Potência

Outros Microcontroladores

Ataques PCIe e DMA


Protocolos Sem Fio

Fundamentos de RF

Bluetooth / BLE

Fundamentos

Técnicas de Exploração- Intel Edison como Caixa de Exploração Bluetooth LE

Pesquisa de Vulnerabilidades

Palestras em Conferências

Ferramentas - Software

Ferramentas - Hardware

Ferramentas

Hackeando Cafeteiras Bluetooth

Zigbee / Z-Wave

Fundamentos

Exploração

Ferramentas - Software

Ferramentas - Hardware

LoRa / LoRaWAN

Fundamentos

Exploração

Ferramentas

Matter / Thread

Fundamentos

Pesquisa de Segurança

Celular (GSM/LTE/5G)

Fundamentos

Exploração

Ferramentas

NFC/RFID

DECT (Digital Enhanced Cordless Telecommunications)


Wi-Fi

Vulnerabilidades de Protocolo

Exploração

Engenharia Reversa de WiFi

USB

UWB (Ultra-Wideband)

TETRA


Segurança de Firmware

Fundamentos

Extração

Ferramentas de Análise Estática

Análise Dinâmica e Emulação

Tutoriais de Emulação- Firmware Emulation with QEMU

Segurança de Atualizações OTA

Fundamentos

Vetores de Ataque

Segurança de RTOS

Zephyr RTOS

FreeRTOS

Ferramentas de Engenharia Reversa

Tutoriais de Engenharia Reversa

Tutoriais do Ghidra

Assemblers Online

Exploração de ARM

Análise de Binários

Secure Boot

Desenvolvimento

Bypasses

Segurança de UEFI


Análise de Firmware de Roteadores

Exploração de Roteadores

Série Netgear

Série Cisco

Bypasses de Secure Boot

Protocolos de Rede e Web

MQTT

Fundamentos

Segurança e Exploração

CVEs Conhecidos

Ferramentas

Aplicações- Usando IoT MQTT para V2V e Carros Conectados

Pesquisa de Malware

CoAP

Especificações e Segurança

Ferramentas - Software

Ferramentas - Hardware

Pesquisa e Tutoriais

mTLS

Ferramentas

| Ferramenta | Uso | Link | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | Proxy reverso que assina dinamicamente certificados de cliente para MITM de sessões mTLS completas | github.com/fungaren/mtls-intercept | | mitmproxy | Configura client_certs com certificado de dispositivo IoT extraído para se passar pelo dispositivo no handshake mTLS | mitmproxy.org | | SSLsplit | Proxy mTLS transparente - encaminha certificado de dispositivo extraído para completar handshake mútuo com a nuvem | github.com/droe/sslsplit | | eCapture (eBPF) | Intercepta OpenSSL/BoringSSL em gateways IoT Linux antes da criptografia - descriptografa mTLS + TLS 1.3 + PFS | ecapture.cc | | Wireshark + SSLKEYLOGFILE | Descriptografa sessões mTLS capturadas de gateways IoT usando logs de pré-master secret do NSS | wiki.wireshark.org/TLS | | Frida | Hook em tempo de execução de SSLContext, TrustManager, KeyManager em apps companheiros de IoT Android | frida.re | | Objection | Android sslpinning disable - remove pinning mTLS em apps companheiros | github.com/sensepost/objection | | apk-mitm | Aplica patch estático em APK companheiro de IoT para desabilitar pinning de certificado mTLS | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | Move CA personalizada para o armazenamento do sistema em Android POS/kiosk rooteado para completar MITM mTLS | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | Script Frida universal direcionado a mais de 20 padrões de mTLS/pinning em apps IoT reforçados | github.com/httptoolkit/frida-android-unpinning | | NEU-SNS/IoTLS | Repositório de pesquisa do IMC'21 - arquivos SSLKEYLOGFILE para descriptografar conexões mTLS interceptadas por MITM em 32 dispositivos | github.com/NEU-SNS/IoTLS | | mitmrouter | Roteador de interceptação de tráfego IoT baseado em Linux - intercepta TLS de dispositivos em nível de rede | github.com/nmatt0/mitmrouter |

Blogs e Artigos

Artigos de Pesquisa

YouTube

Visão Geral dos Protocolos IoT

Segurança em Nuvem e Backend

Segurança AWS IoT

Fundamentos

Ferramentas

Vulnerabilidades

Firebase / Configurações Incorretas em Nuvem


Segurança em Aplicações Móveis

Android

Exploração de Kernel Android

Alocador Scudo do Android

iOS

Industrial e Automotivo

ICS/SCADA

Segurança Automotiva

Carregadores de VE


Sistemas de Pagamento

Hacking de ATM

Payment Village


Ferramentas

Ferramentas de Hardware

Multiuso

USB

Flipper Zero

  • NullSec Flipper Suite - Coleção de payloads para Flipper Zero para pentesting de RF, RFID/NFC, BadUSB, infravermelho e wireless.
  • PineFlip - Aplicativo complementar para Flipper Zero no Linux com espelhamento de tela, gerenciador de arquivos e gerenciamento de firmware.

Hak5

Ferramentas de Software

Frameworks de Exploração

Análise de Firmware


Ferramentas de Fuzzing

Fundamentos

Fuzzing Específico para IoT

Ferramentas

Sistemas Operacionais para Pentesting

Mecanismos de Busca


Segurança Defensiva

Modelagem de Ameaças

Framework STRIDE

Modelagem de Ameaças Específica para IoT

Desenvolvimento Seguro

Diretrizes e Padrões

Guias de Hardening

Resposta a Incidentes


Recursos de Aprendizado

Plataformas de Treinamento

Cheatsheets

Guias de Vulnerabilidades

Guias de Pentesting

Canais do YouTube

Livros

Hardware Hacking

Firmware e Engenharia Reversa

Segurança em IoT

Wireless e RF

Embarcados e Mobile

NFC/RFID

Segurança Automotiva

Segurança Industrial e Geral

White Papers e Relatórios


Série IoT

Labs e CTFs

Aplicações Vulneráveis

Hardware

Industrial

VoIP

Competições CTF


CTFs de Hardware

CTFs de IoT

CTFs de Embarcados/Firmware

CTFs de ARM

Plataformas de Aprendizado Contínuo

Configuração de Laboratório


Pesquisa e Comunidade

Pesquisa Técnica

Blogs- Team82 Research

Plataformas da Comunidade

Villages

Pesquisadores para Seguir


Pesquisa Específica por Dispositivo

Câmeras

Dispositivos de Casa Inteligente

Alto-falantes Inteligentes

Impressoras

Drones

Eletrodomésticos de Cozinha

Dispositivos NAS

Consoles de Videogame

Celulares/Tablets

Pesquisa em TrustZone e TEE

Pesquisa em Pwn2Own


MCP / Agente de IA

Engenharia Reversa de Bluetooth

  • bt-re-mad-skillz - Habilidades de LLM para engenharia reversa de firmware de Controlador Bluetooth na camada HCI, para Claude Code e ChatGPT/Codex.

Contribuindo

Contribuições são bem-vindas. Envie um PR com novos recursos seguindo a estrutura existente.

Categorias