
awesome-connected-things-sec — Updated!
Uma lista curada de Recursos de Segurança para todas as coisas conectadas
🔐 Awesome Connected Things Security Resources
Pesquisa de segurança e técnicas de exploração para sistemas IoT, embarcados, industriais e automotivos.
Conteúdo
- Ataques de Hardware
- Protocolos Sem Fio
- Segurança de Firmware
- Fundamentos
- Extração
- Ferramentas de Análise Estática
- Análise Dinâmica e Emulação
- Segurança de Atualização OTA
- Segurança de RTOS
- Ferramentas de Engenharia Reversa
- Montadores Online
- Exploração ARM
- Análise Binária
- Secure Boot
- Segurança UEFI
- Ataques de Symlink
- Análise de Firmware de Roteador
- Exploração de Roteador
- Bypasses de Secure Boot
- Protocolos de Rede e Web
- Segurança de Nuvem e Backend
- Segurança de Aplicações Móveis
- Industrial e Automotivo
- Sistemas de Pagamento
- Ferramentas
- Segurança Defensiva
- Recursos de Aprendizado
- Laboratórios e CTFs
- Pesquisa e Comunidade
- MCP / Agente de IA
Ataques de Hardware
Fundamentos
- IoT Hardware Guide
- Intro to Hardware Hacking - Dumping Your First Firmware
- An Introduction to Hardware Hacking
- Hardware Toolkits for IoT Security Analysis
- Hardware Hacking for IoT Devices - Offensive IoT Exploitation
Ataques de Interface
UART
- Identifying UART Interface
- Serial Terminal Basics
- Reverse Engineering Serial Ports
- Intro to Embedded RE: UART Discovery and Firmware Extraction via UBoot
- Using UART to Connect to a Chinese IP Cam
- A Journey into IoT Hardware Hacking: UART
- Accessing and Dumping Firmware Through UART
- UART Connections and Dynamic Analysis on Linksys e1000
JTAG
- Hardware Hacking 101: Introduction to JTAG
- How to Find the JTAG Interface
- Analyzing JTAG
- Bus Pirate JTAG Connections with OpenOCD
- Extracting Firmware from External Memory via JTAG
- The Hitchhacker's Guide to iPhone Lightning and JTAG Hacking
- Debugging AVR Microcontrollers Through JTAG
SWD (Serial Wire Debug)
- SWD Protocol Overview - HardBreak Wiki
- Unveiling Vulnerabilities: Exploring SWD Attack Surface in Hardware
- Introduction to ARM Serial Wire Debug Protocol
- Serial Wire Debug and CoreSight Architecture
- LibSWD - Serial Wire Debug Open Library
- Hardware Hacking and Exploitation Bootcamp - SWD
SPI
- Hardware Hacking 101: Identifying and Dumping eMMC Flash
- Dumping Firmware from Router Using Bus Pirate - SPI
- Extracting Flash Memory over SPI
- Extracting Firmware from Embedded Devices (SPI NOR Flash)
- How to Flash Chip of a Router with a Programmer
- TPM 2.0: Extracting Bitlocker Keys Through SPI
I2C
- IoT Security Part 16: Hardware Attack Surface I2C
- I2C Exploitation - HackTricks
- Non-invasive I2C Hardware Trojan Attack Vector (PDF)
- Hardware Hacking: I2C Injection with Bus Pirate
- Safeguarding SPI, I2C, and I3C Protocols
TPM
- Introduction to TPM (Trusted Platform Module)
- Trusted Platform Module Security Defeated in 30 Minutes
Extração de Memória
eMMC
- eMMC Protocol
- RPMB: A Secret Place Inside the eMMC
- eMMC Data Recovery from Damaged Smartphone
- Unleash Your Smart-Home Devices: Vacuum Cleaning Robot Hacking
- Hands-On IoT Hacking: Rapid7 at DEF CON 30
Canal Lateral e Injeção de Falhas
Fundamentos
- Side Channel Attacks - Yifan Lu
- Attacks on Implementations of Secure Systems
- Fuzzing, Binary Analysis, IoT Security Collection
Ataques de Glitching
- NAND Glitching Attack on Wink Hub
- Voltage Glitching with Crowbars Tutorial
- Voltage Glitching Attack using iCEstick Glitcher
- FPGA Glitching and Side Channel Attacks - Samy Kamkar
- Hardware Power Glitch Attack - rhme2
- Keys in Flash - Glitching AES Keys from Arduino
- Implementing Practical Electrical Glitching Attacks
- How to Voltage Fault Injection
- Glitcher Part 1 - Reproducible Voltage Glitching on STM32 Microcontrollers
- STM32L05 Voltage Glitching
Análise de Potência
Outros Microcontroladores
- Dumping the Amlogic A113X Bootrom
- Retreading The AMLogic A113X TrustZone Exploit Process
- Reverse Engineering an Unknown Microcontroller
- Hacking Microcontroller Firmware Through a USB
- There's A Hole In Your SoC: Glitching The MediaTek BootROM
Ataques PCIe e DMA
- A Practical Tutorial on PCIe for Total Beginners on Windows - Part 1
- A Practical Tutorial on PCIe for Total Beginners on Windows - Part 2
- PCIe DMA Attack against a Secured Jetson Nano (CVE-2022-21819)
Protocolos Sem Fio
Fundamentos de RF
- Complete Course in Software Defined Radio - Michael Ossmann
- Understanding Radio
- Introduction to Software Defined Radio
- Introduction to GNU Radio Companion
- Creating a Flow Graph in GNU Radio Companion
- Analyzing Radio Signals 433MHz
- Recording Specific Radio Signals
- Replay Attacks with Raspberry Pi and rpitx
- Reverse Engineering a Car Key Fob Signal
- GRCON 2021 - Capture the Signal
Bluetooth / BLE
Fundamentos
- Awesome Bluetooth Security
- Traffic Engineering in a Bluetooth Piconet
- BLE Characteristics: A Beginner's Tutorial
- Intro to Bluetooth Low Energy (PDF)
- Bluetooth LE Security Study Guide
- Reverse Engineering BLE Devices
- My Journey Towards Reverse Engineering a Smart Band - Bluetooth-LE RE
Técnicas de Exploração- Intel Edison como Caixa de Exploração Bluetooth LE
- Engenharia Reversa e Exploração de um Massageador Inteligente
- Hackeei a MiBand 3
- GATTacking Dispositivos Bluetooth Smart
- Examinando a Fechadura Inteligente August
- Introdução Prática à Engenharia Reversa de BLE GATT
- MojoBox - Mais Uma Fechadura Não Tão Inteligente
- Fechaduras Inteligentes Bluetooth
- Vulnerabilidade de Beacons Bluetooth
- Negação de Prazer: Atacando Alvos BLE Incomuns com um Flipper Zero
- Grand Theft Auto: Uma Espiada em Ataques de Relay BLE
- Como Hackeei Luzes Inteligentes: CVE-2022-47758
Pesquisa de Vulnerabilidades
- Encontrando Bugs no Bluetooth
- Vulnerabilidades Sweyntooth
- BrakTooth: Causando Caos no Gerenciador de Link Bluetooth
- BLUFFS: Ataques de Sigilo Futuro e Direto no Bluetooth (CVE-2023-24023)
- Vazamento do AirDrop - Espionando Tráfego BLE de Dispositivos Apple
- BleedingTooth: Execução Remota de Código Zero-Click no Bluetooth do Linux
- BRAKTOOTH: Causando Caos no Gerenciador de Link Bluetooth (PDF)
- Ataque Norec: Removendo a Criptografia BLE da Biblioteca da Nordic (CVE-2020-15509)
- BlueDucky - Injeção HID em Android Não Corrigido (CVE-2023-45866)
- Falsificação de Driver Bluetooth da Microsoft - CVE-2024-21306
- Análise de Segurança do Bluetooth Auracast / LE Audio
Palestras em Conferências
- Blue2thprinting: Que Diabos Estou Olhando?
- Feridas Abertas: Os Últimos 5 Anos Deixaram o Bluetooth Sangrar
- Espionando Bluetooth Através da Minha Máscara Durante a Pandemia
Ferramentas - Software
- Bluing - Coleta de Inteligência para Bluetooth
- BlueToolkit - Teste de Vulnerabilidades do Bluetooth Classic
- btproxy
- hcitool e bluez
- Testando com GATT Tool
- crackle - Quebrando Criptografia BLE
- bettercap
- GATTacker
- BTLEjack - Canivete Suíço do BLE
- DEDSEC Bluetooth Exploit
- BrakTooth ESP32 PoC
- Ataques SweynTooth BLE
- Sniffer Bluetooth Classic ESP32
- Coleção de Hacking Bluetooth
Ferramentas - Hardware
Ferramentas
Hackeando Cafeteiras Bluetooth
- Hackeando Bluetooth para Preparar Café a partir do GitHub Actions - Parte 1
- Hackeando Bluetooth para Preparar Café a partir do GitHub Actions - Parte 2
- Hackeando Bluetooth para Preparar Café a partir do GitHub Actions - Parte 3
Zigbee / Z-Wave
Fundamentos
Exploração
- Hackeando Dispositivos IoT com o Framework Attify Zigbee
- Zigator: Analisando a Segurança de Casas Inteligentes com Zigbee
- Análise de Segurança do Zigbee com Zigator e GNU Radio
- Jamming Seletivo ZigBee de Baixo Custo
Ferramentas - Software
Ferramentas - Hardware
LoRa / LoRaWAN
- Visão Geral de Segurança do LoRaWAN - Tektelic
- Vulnerabilidades de Segurança no LoRaWAN
- Baixa Potência e Alto Risco: Ataques a Dispositivos LoRaWAN
- LAF - Framework de Auditoria LoRaWAN
- ChirpOTLE - Framework de Segurança LoRaWAN
Fundamentos
Exploração
- Milhões de Dispositivos Usando LoRaWAN Expostos - SecurityWeek
- Você Confia Cegamente em Redes LoRaWAN? - IOActive
- Chaves de Criptografia LoRaWAN Fáceis de Quebrar - Threatpost
- LoPT: Ferramenta de Teste de Penetração LoRa (PDF)
Ferramentas
- LoRa Craft - Interceptação de Pacotes
- Ferramenta Open Source de Hacking LoRaWAN
- Projetos LoRaWAN no Hackaday
Matter / Thread
Fundamentos
- Padrão Matter - CSA-IoT
- Protocolo Matter na Wikipédia
- Guia Completo do Protocolo Matter 2025
- Como Proteger Dispositivos de Casa Inteligente com Matter
- Soluções de Dispositivos de Casa Inteligente para Matter - DigiCert
Pesquisa de Segurança
- Vulnerabilidades de Segurança e Cenários de Ataque em Casa Inteligente com Matter
- Trust Matters: Desvendando Vulnerabilidades no Protocolo Matter - Nozomi
- Segurança do Matter over Thread
- Revisão do Estado da Arte sobre Segurança de Protocolos de PAN Sem Fio para IoT
- Matter Smart Home - Krasamo
- Threadbare: Ataques Práticos a Redes Thread (Black Hat USA 2024)
- Especificação Matter 1.3 - Connectivity Standards Alliance
- Análise de Segurança do Thread Group
Celular (GSM/LTE/5G)
- Awesome Cellular Hacking
- Introdução à Segurança GSM
- Quebrando LTE na Camada Dois
- 5Ghoul - Ataques e Fuzzing em 5G NR
- Explorando Bugs CSN.1 em Basebands MediaTek
- Sequestro de SIM
- SigPloit - Framework de Exploração de Sinalização de Telecomunicações
- LTE Sniffer
- Jamming, Spoofing e Sniffing em 5G NR
- LTrack: Rastreamento Furtivo de Telefones Móveis em LTE
- Open5GS - Core 5G/4G Open Source
- SCAT - Ferramenta de Coleta e Análise de Sinalização para Celular
Fundamentos
- Segurança GSM Parte 2
- O que é uma Estação Base Transceptora
- Introdução à Sinalização SS7
- Arquitetura de Rede SS7
- Introdução ao SIGTRAN
Exploração
- Como Construir Sua Própria BTS GSM Rogue
- Vulnerabilidades GSM com USRP B200
- Teste de Segurança em Redes 4G (LTE)
- Estudo de Caso de Avaliação SS7/SIGTRAN
Ferramentas
NFC/RFID
- Palestras Incríveis sobre Segurança RFID/NFC
- Grupo RFID no Discord
- SoK: Segurança de Sistemas de Pagamento Contactless EMV
- Ataque de Relay NFC no Tesla Model Y
DECT (Digital Enhanced Cordless Telecommunications)
- Interceptação em Tempo Real de Telefone Sem Fio DECT
- Espionando Tráfego de Voz DECT Não Criptografado
- Decodificando Tráfego de Voz DECT: Explicação Detalhada
Wi-Fi
Vulnerabilidades de Protocolo
- Framing Frames: Contornando a Criptografia Wi-Fi Manipulando Filas de Transmissão
- Ataques Man-in-the-Middle sem Rogue AP: Quando WPAs Encontram Redirecionamentos ICMP
- WPAxFuzz: Farejando Vulnerabilidades em Implementações Wi-Fi
- Desvendando o Nó: Quebrando o Controle de Acesso em Redes Mesh Sem Fio Residenciais
Exploração
- Over The Air: Explorando a Stack Wi-Fi da Broadcom (Parte 1)
- Over The Air: Explorando a Stack Wi-Fi da Broadcom (Parte 2)
- Over The Air: Explorando a Stack Wi-Fi em Dispositivos Apple
- Engenharia Reversa de Chipsets Wireless Broadcom
- Explorando WLAN e Modem da Qualcomm Over the Air
- Vulnerabilidade RCE no Driver Wi-Fi do Windows - CVE-2024-30078
- Quando um SSID Wi-Fi te Dá Root em um Repetidor MT02 - Parte 1
- Quando um SSID Wi-Fi te Dá Root em um Repetidor MT02 - Parte 2
Engenharia Reversa de WiFi
- Engenharia Reversa de WiFi em RISC-V BL602
- Revelando os segredos do ESP32: criando uma Camada MAC open-source
- Revelando os segredos do ESP32: engenharia reversa do RX
USB
UWB (Ultra-Wideband)
TETRA
- Todos os policiais estão transmitindo: TETRA sob escrutínio
- TETRA:BURST - Cinco Vulnerabilidades no Padrão TETRA (Midnight Blue)
- TETRA:BURST 2:ELECTRIC BOOGALOO - Criptografia Ponta a Ponta Quebrada (BlackHat USA 2025)
- TETRA Decoder - Receptor TETRA Open Source
- Sniffing Prático de TETRA com SDR
Segurança de Firmware
Fundamentos
- Introdução à Análise de Firmware - OWASP
- Metodologia de Teste de Segurança de Firmware da OWASP
- Padrão de Verificação de Segurança para IoT (ISVS)
- Reversing 101
- Extração, Exploração e Emulação de Firmware na Prática
Extração
- Análise de Roteador Parte 1: Descoberta de UART e Extração de Flash SPI
- Tutorial de Hardware Hacking: Extraindo e Revertendo Firmware
- Amostras de Firmware - firmware.center
- Série BasicFUN: Análise de Hardware / Extração de Flash SPI
- Série BasicFUN: Engenharia Reversa de Firmware / Regravação de Flash SPI
- Adaptar firmware criptografado é uma Má Ideia
Ferramentas de Análise Estática
- EMBA - Analisador de Firmware Linux Embarcado
- FACT - Ferramenta de Análise e Comparação de Firmware
- Binwalk v3
- Firmwalker
- fwanalyzer
- fwhunt-scan - Análise de Firmware UEFI
- ByteSweep
- BINSEC
- unblob - Framework de Extração
- Checksec.sh
- Firmware Modification Kit
Análise Dinâmica e Emulação
- Firmadyne - Emulação Automatizada de Firmware
- FirmAE - Análise e Emulação de Firmware
- QEMU
- PANDA - Análise Dinâmica Neutra em Relação à Arquitetura
- Avatar2 - Análise Dinâmica de Firmware
- Renode - Emulador de Sistemas Embarcados
- Unicorn Engine - Emulador de CPU
- Qiling Framework
- HALucinator
- FirmWire - Emulação de Firmware de Baseband
- SymQEMU
- S2E - Execução Simbólica Seletiva
- Bochs - Emulador x86
- Emulador SAME70
- Emulate Until You Make it
Tutoriais de Emulação- Firmware Emulation with QEMU
- Emulating ARM Router Firmware - Azeria Labs
- Emulating IoT Firmware Made Easy
- IoT Binary Analysis and Emulation Part 1
- Cross Debugging for ARM/MIPS with QEMU
- QEMU + Buildroot 101
- Simulating and Hunting Firmware Vulnerabilities with Qiling
- Qiling and Binary Emulation for Automatic Unpacking
- Debugging D-Link: Emulating Firmware and Hacking Hardware
- Adaptive Emulation Framework for Multi-Architecture IoT
- Automatic Firmware Emulation through Invalidity-guided Knowledge Inference
- Emulating RH850 architecture with Unicorn Engine
- Icicle: A Re-designed Emulator for Grey-Box Firmware Fuzzing
- Challenges and Pitfalls while Emulating Six Current Icelandic Household Routers
- My Emulation Goes to the Moon... Until False Flag
- How to Emulate Android Native Libraries Using Qiling
Segurança de Atualizações OTA
Fundamentos
- Segurança de Firmware IoT e Mecanismos de Atualização
- Implementando Atualizações OTA para Dispositivos IoT
- Cadeias de Boot OTA Seguras e Verificação de Firmware
- A Chave para a Segurança de Firmware em Dispositivos IoT Conectados
- Considerações de Segurança para Atualizações OTA - Stack Overflow
Vetores de Ataque
- Top 10 Vulnerabilidades de IoT - Ataques de Atualização OTA
- Atualizando Dispositivos IoT 2025: Melhores Práticas
- Revisão de Vulnerabilidades de Firmware IoT e Técnicas de Auditoria
Segurança de RTOS
Zephyr RTOS
- Zephyr RTOS GitHub
- Lista de Vulnerabilidades do Zephyr
- Avaliação de Segurança do Zephyr e MCUboot pela NCC Group
- 26 Falhas no Zephyr e MCUboot
- Enfrentando a Segurança no Zephyr RTOS
- Aprimorando a Segurança com o Zephyr RTOS
FreeRTOS
- 13 Vulnerabilidades no FreeRTOS na Pilha TCP/IP
- Explorando Corrupção de Memória no FreeRTOS - ShmooCon
- Análise de Segurança de RTOS - USENIX
- Correção Dinâmica de Vulnerabilidades para RTOS
- Vulnerabilidades do AWS FreeRTOS
Ferramentas de Engenharia Reversa
- Ghidra
- IDA Pro
- Radare2
- Cutter - GUI para Radare2
- Binary Ninja
- GDB
- RetDec - Descompilador
- Diaphora - Diffing de Binários
- Angr - Análise de Binários
- Frida - Instrumentação Dinâmica
- Ret-sync
- OllyDbg
- x64dbg
- Hopper
- Immunity Debugger
- PEiD
- Ghidriff - Motor de Diffing de Binários do Ghidra
- O descompilador rev.ng se torna open source
- Introdução ao Cutter
- pyghidra-mcp: Servidor MCP Headless do Ghidra
- Mindshare: Usando a API do Binary Ninja para Detectar Potenciais Vulnerabilidades de Use-after-free
Tutoriais de Engenharia Reversa
- Engenharia Reversa e Patch com Ghidra
- Engenharia Reversa com Ghidra: Quebrando a Criptografia de Firmware
- Revertendo Firmware com Radare
- Revertendo Firmware do ESP8266
- Automatizando a Descoberta de Vulnerabilidades em Binários com Ghidra e Semgrep
- Encontrando Bugs em Roteador Netgear
Tutoriais do Ghidra
- Classe de Debugger do Ghidra
- Ghidra 101: Destaque de Texto do Cursor
- Ghidra 101: Decodificando Stack Strings
- Estendendo o Ghidra Parte 1: Configurando um Ambiente de Desenvolvimento
- Expandindo o Dragão: Adicionando uma ISA ao Ghidra
- Módulo ISA nanoMIPS do Ghidra
- Inferência de tipos de binários no Ghidra
- Escrevendo um módulo de processador para o Ghidra
Assemblers Online
Exploração de ARM
- Tutoriais de ARM da Azeria Labs
- Exploração de ARM para IoT
- Damn Vulnerable ARM Router (DVAR)
- Exploit Education
- Um Guia de Assembly ARM64 / AArch64 no Linux
- Tutorial Completo de Assembly ARMv8 AArch64/ARM64 para Iniciantes
- Um Guia para Noobs sobre Exploração de ARM
- Série de Reversão e Exploração ARM64 (8ksec) - Partes 1-10
- Memória e paginação AArch64
- We are ARMed no more ROPpery Here
Análise de Binários
Secure Boot
Desenvolvimento
Bypasses
- Pwn the ESP32 Secure Boot
- Pwn ESP32 Forever: Extração de Chaves de Criptografia de Flash e Secure Boot
- Bypass do Secure Boot do ESP32 (CVE-2020-13629)
- Amlogic S905 SoC: Contornando o Secure Boot
- Derrotando o Secure Boot com Ataques de Symlink
- Hacking do Secure Boot do PS4 - Fail0verflow
- Vulnerabilidades de BIOS Dell - BIOSDisconnect
- Vulnerabilidade do U-Boot USB DFU (CVE-2022-2347)
- Quebrando o Secure Boot no Silicon Labs Gecko
Segurança de UEFI
- Usando Execução Simbólica para Detectar Vulnerabilidades em UEFI
- Vulnerabilidades de UEFI em Dispositivos HP Enterprise
- Emulando e Explorando Firmware UEFI
- O Lado Sombrio do UEFI: Um Mergulho Técnico Profundo na Exploração Cross-Silicon
- Por Dentro do PoC do LogoFAIL: Do Integer Overflow à Execução de Código Arbitrário
- PixieFail: Nove vulnerabilidades na pilha de rede IPv6 do EDK II da Tianocore
- For Science! - Usando um Bug Não Impressionante no EDK II
- Hydroph0bia: Bypass do SecureBoot para Insyde H2O
- PKfail: Chaves de Plataforma Não Confiáveis em Firmware UEFI (Binarly, 2024)
- LogoFAIL: Vulnerabilidades de Análise de Imagem em Firmware de Sistema (Binarly)
- Análise do Bootkit UEFI BlackLotus - ESET
- Bootkitty: Primeiro Bootkit UEFI para Linux (ESET, 2024)
- Rootkits de Firmware UEFI: Mitos e Realidade (BlackHat 2024)
- CVE-2024-0762 - PixieFail Followup TPM Bypass
Ataques de Symlink
Análise de Firmware de Roteadores
- Uma Jornada ao IoT: Descobrir Componentes e Portas
- Uma Jornada ao IoT: Dump e Análise de Firmware
- Uma Jornada ao IoT: Comunicações de Rádio
- Uma Jornada ao IoT: Comunicações Internas
- Análise Dinâmica de Componentes de Firmware em Dispositivos IoT
- Análise de Firmware RV130X
- Descriptografia de Firmware TP-Link C210 V2 bootloaders de câmera em nuvem
Exploração de Roteadores
- Caçando n-days Não Autenticados em Roteadores Asus
- Trazendo a MikroTik para os Holofotes
- Explorando Hardware MikroTik RouterOS com CVE-2023-30799
- Obtendo Root em Roteadores WiFi Xiaomi
- Rota para a Segurança: Navegando pelas Armadilhas dos Roteadores
- ROPing our way to RCE
- ROPing Routers do zero: Tenda Ac8v4
- PwnAgent: Um RCE WAN-side com Um Clique em Roteadores Netgear RAX
- Puckungfu 2: Outra Injeção de Comando WAN em NETGEAR
- Revertendo, Descobrindo e Explorando uma Vulnerabilidade em Roteador TP-Link - CVE-2024-54887
- Explorando a Vulnerabilidade Zero-Day (CVE-2025-9961) no Roteador TP-Link AX10
- FiberGateway GR241AG - Cadeia de Exploração Completa
- Blackbox-Fuzzing de Dispositivos IoT Usando o Roteador TL-WR902AC
- Obtendo Root no TP-Link Tapo C200 Rev.5
Série Netgear
- Netgear Orbi: Introdução, Acesso UART, Recon
- Netgear Orbi: Crashes na SOAP-API
- Netgear Orbi: Exploit NDay CVE-2020-27861
- O Último Suspiro dos Nossos Bugs do Netgear RAX30
Série TP-Link
- Vulnerabilidade de Buffer Overflow no TP-Link TDDP
- Pwn2Own Tokyo 2020: Derrotando o TP-Link AC1750
- RCE Não Autenticado na Câmera TP-Link Tapo c200 (CVE-2021-4045)
Série Cisco
- Patch Diffing de uma Atualização de Firmware Cisco RV110W - Parte 1
- CVE-2024-20356: Jailbreaking de um appliance Cisco para rodar DOOM
- Flashback Connects - RCE no SSL VPN do Cisco RV340
Bypasses de Secure Boot
- Contornando o Secure Boot usando Fault Injection
- Quebrando o Secure Boot no Google Nest Hub (2ª Geração)
- Booting into Breaches: Caçando as Superfícies de Ataque Remoto do Windows SecureBoot
Protocolos de Rede e Web
MQTT
- Introdução ao MQTT
- Segurança de Broker MQTT 101
- Hackeando a IoT com MQTT
- Segurança de IoT: RCE no Protocolo MQTT
- IoXY - Proxy de Interceptação MQTT
- MQTT-PWN
Fundamentos
Segurança e Exploração
- Casas Inteligentes São Vulneráveis a Hacking?
- Teste de Penetração na Fechadura Inteligente Sesame
- Servisnet Tessa - Dump de Credenciais MQTT (Metasploit)
- Caminho de Serviço Não Citado do Eclipse Mosquitto
CVEs Conhecidos
- CVE-2020-13849 - Vulnerabilidade de DoS (CVSS 7.5)
- CVE-2023-3028 - Autenticação insuficiente (CVSS 9.8)
- CVE-2021-0229 - Consumo de recursos (CVSS 5.3)
- CVE-2019-5432 - Crash por pacote malformado (CVSS 7.5)
Ferramentas
- Mosquitto - Broker MQTT Open Source
- HiveMQ
- MQTT Explorer
- MQTT Topic ACL Linter - Análise estática apenas local para regras de ACL de filtro de tópicos MQTT inválidas, amplas, duplicadas e sobrepostas; não se conecta a um broker nem substitui uma auditoria de segurança.
- Biblioteca MQTT do Nmap
- Sete Melhores Ferramentas de Cliente MQTT
Aplicações- Usando IoT MQTT para V2V e Carros Conectados
- Projetos de Desenvolvimento de Hardware MQTT
- 100.000 Carros Conectados com Kubernetes, Kafka, MQTT, TensorFlow
- Autenticando Dispositivos Usando MQTT com Auth0
- UDF de Deep Learning para Detecção de Anomalias em IoT MQTT
- Guia de MQTT: Hackeando uma Campainha
Pesquisa de Malware
- Malware WailingCrab Usando MQTT para C2
- Alerta: Novo Loader de Malware WailingCrab
- MQTT no Snapcraft
CoAP
- Comparação de Protocolos de Segurança da IETF
- RFC 8613 - OSCORE
- Radware - Visão Geral do Protocolo CoAP
Especificações e Segurança
- EMQX sobre CoAP e Segurança em IoT (2024)
- RFC 8323 - CoAP sobre TCP
- RFC 8824 - Compressão de Cabeçalho SCHC
Ferramentas - Software
- CoAP NSE (Nmap)
- Copper4Cr - User-Agent CoAP para Chrome
- Ferramentas CLI libcoap
- Plugin CoAP do Scapy
- Eclipse Californium (Java)
- Peach Fuzzer
Ferramentas - Hardware
Pesquisa e Tutoriais
- SpectralOps - Principais Problemas de Segurança em Protocolos IoT
- Estudo de Exposição do CoAP (2024)
mTLS
Ferramentas
| Ferramenta | Uso | Link | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | Proxy reverso que assina dinamicamente certificados de cliente para MITM de sessões mTLS completas | github.com/fungaren/mtls-intercept | | mitmproxy | Configura client_certs com certificado de dispositivo IoT extraído para se passar pelo dispositivo no handshake mTLS | mitmproxy.org | | SSLsplit | Proxy mTLS transparente - encaminha certificado de dispositivo extraído para completar handshake mútuo com a nuvem | github.com/droe/sslsplit | | eCapture (eBPF) | Intercepta OpenSSL/BoringSSL em gateways IoT Linux antes da criptografia - descriptografa mTLS + TLS 1.3 + PFS | ecapture.cc | | Wireshark + SSLKEYLOGFILE | Descriptografa sessões mTLS capturadas de gateways IoT usando logs de pré-master secret do NSS | wiki.wireshark.org/TLS | | Frida | Hook em tempo de execução de SSLContext, TrustManager, KeyManager em apps companheiros de IoT Android | frida.re | | Objection | Android sslpinning disable - remove pinning mTLS em apps companheiros | github.com/sensepost/objection | | apk-mitm | Aplica patch estático em APK companheiro de IoT para desabilitar pinning de certificado mTLS | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | Move CA personalizada para o armazenamento do sistema em Android POS/kiosk rooteado para completar MITM mTLS | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | Script Frida universal direcionado a mais de 20 padrões de mTLS/pinning em apps IoT reforçados | github.com/httptoolkit/frida-android-unpinning | | NEU-SNS/IoTLS | Repositório de pesquisa do IMC'21 - arquivos SSLKEYLOGFILE para descriptografar conexões mTLS interceptadas por MITM em 32 dispositivos | github.com/NEU-SNS/IoTLS | | mitmrouter | Roteador de interceptação de tráfego IoT baseado em Linux - intercepta TLS de dispositivos em nível de rede | github.com/nmatt0/mitmrouter |
Blogs e Artigos
- mTLS: Quando a Autenticação por Certificado é Feita Errada
- Autenticação mTLS em IoT: Melhorando a Segurança para Dispositivos Conectados
- MitM em IoT na Prática Parte 1 - AWS IoT MQTT + Interceptação mTLS
- OWASP MASTG-TECH-0012: Contornando o Pinning de Certificado em Apps Companheiros de IoT Android
- Da Teoria à Prática: mTLS em Ação Parte 1
- Configurando mTLS no Broker MQTT Mosquitto
- Documentação do AWS IoT: Certificados de Cliente X.509 e Provisionamento de Frota
- Azure IoT Hub: Conceito de Autenticação mTLS X.509 CA
Artigos de Pesquisa
- Avaliação de TLS e mTLS em Sistemas de Internet das Coisas - MIUN DiVA, 2024
- Atlas: Habilitando Autenticação mTLS entre Fornecedores para IoT - arXiv 2025
- Autenticação mTLS Leve para IoT Industrial - PMC/NIH 2023
- mTLS Aprimorado por Quantum para Redes de Campo de Batalha IoT - IJPSAT
- IA vs. Segurança em IoT: Fingerprinting e Defesas Contra Ataques TLS - IEEE Xplore 2025
YouTube
- Interceptando Tráfego de Dispositivos IoT com ARP Poisoning + Interceptação TLS com mitmproxy
- Usando Linux para Interceptar Tráfego de Dispositivos IoT com mitmrouter
- Mutual TLS - Deep Dive do Backend Engineering Show
- Interceptando SSL/TLS - Passo a Passo de Descriptografia com Fiddler e MITMProxy
- Descriptografando Tráfego mTLS do Kubernetes - Métodos eCapture, CA Personalizada, eBPF
- Dominando mTLS: Pare Ataques MITM e Aumente a Segurança de API/IoT
- Introdução ao Teste de Penetração em IoT - Webinar CyberWarFare Labs
Visão Geral dos Protocolos IoT
- Visão Geral dos Protocolos IoT
- Arquitetura IoT
- Atacando Dispositivos IoT da Perspectiva Web
- Protocolos Industriais Incríveis
Segurança em Nuvem e Backend
Segurança AWS IoT
- Política de Teste de Penetração da AWS
- Guia de Pentest AWS - HackerOne
- Algumas notas sobre AWS Nitro Enclaves
Fundamentos
- Guia Abrangente de Pentest AWS - BreachLock
- Metodologia de Pentest AWS - MorattiSec
- Metodologia de Teste de Penetração AWS - Rootshell
- Técnicas de Teste de Penetração AWS 2025
Ferramentas
- CloudFox - Caminhos de Ataque em Nuvem
- S3Scanner - Descoberta de Buckets Expostos
- Laboratórios Cloudfoxable
- Recursos de Pentest de Segurança AWS
- Pacu - Framework de Exploração AWS
- ScoutSuite - Auditoria de Segurança Multi-cloud
- Prowler - Avaliação de Segurança em Nuvem
Vulnerabilidades
Firebase / Configurações Incorretas em Nuvem
Segurança em Aplicações Móveis
Android
- Engenharia Reversa de Apps Android 101
- Livro de Teste de Penetração em Aplicações Android
- Curso em Vídeo de Pentest Android - TutorialsPoint
- Android Tamer
- Android Hacker's Handbook
- Um primeiro olhar sobre forense no Android 14
- Desofuscando strings ARM64 do Android com Ghidra
- Introdução ao Fuzzing de Componentes Nativos do Android
- Hackeando Jogos Android
- Interceptando Comunicação HTTPS no Flutter
Exploração de Kernel Android
- Exploração de Kernel Android
- Atacando o Android Binder: Análise e Exploração do CVE-2023-20938
- Atacando o kernel Android usando o Qualcomm TrustZone
- Avançando em drivers Android
- Analisando um Exploit Android Moderno em Uso Real
- Explorando o Alocador de Memória Reforçado do Android
- GPUAF - Duas formas de obter root em todos os telefones Android baseados em Qualcomm
- O Driver DSP da Qualcomm - Escavando Inesperadamente um Exploit
- Internos do Kernel DSP da Qualcomm
- Fuzzing do Binder
Alocador Scudo do Android
- Android: Scudo
- Por Trás do Escudo: Desmascarando as Defesas do Scudo
- scudo Hardened Allocator - Documentação Não Oficial de Internos
iOS
- Guia de Pentest iOS
- Guia de Teste de Segurança Móvel da OWASP
- Um hacker de iOS experimenta o Android
- Analisando Logs de Kernel Panic do iOS
- Ultrapassando o iOS 18
- Emulando um iPhone no QEMU
- Primeira análise do bypass do Modo Restrito USB da Apple (CVE-2025-24200)
- Explorando pipes UNIX para primitivas de exploit de kernel iOS
Industrial e Automotivo
ICS/SCADA
- ICS Village
- Grupo Discord de ICS
- Plataforma Controlthings.io
- Segurança Cibernética Aplicada e a Smart Grid
- Movimento Lateral Profundo em Redes OT
- Hackeando Historiadores ICS: O Ponto de Pivô do IT para o OT
- Série Aprofundada sobre OPC UA - Partes 1-5
- Por Dentro de uma Nova Ciberarma OT/IoT: IOCONTROL
- Atenção, Alta Tensão: Explorando a Superfície de Ataque do Rockwell Automation PowerMonitor 1000
Segurança Automotiva
- Segurança Veicular Incrível
- Car Hacking Village
- Hack do Jeep
- Jailbreak da Head Unit Subaru
- Guia Prático de Car Hacking 101
- Injeção CAN: roubo de carro sem chave
- Como Hackeei Meu Carro Série - Partes 1-6
- Como Eu Também Hackeei Meu Carro
- Extraindo chaves de Secure Onboard Communication (SecOC) de um Toyota RAV4 Prime 2021
- Recuperando um firmware de ECU usando disassembler e branches
- Unidades de Proteção de Memória Automotivas: Descobrindo Vulnerabilidades Ocultas
- Web Hackers vs A Indústria Automotiva: Vulnerabilidades Críticas em Carros (Sam Curry, 2023)
- Hackeando a Kia: Controlando Carros Remotamente Apenas com uma Placa de Licença (Sam Curry, 2024)
- Hackeando a Subaru: Rastreando e Controlando Carros via o Painel de Administração STARLINK (Sam Curry, 2025)
- Pwn2Own Automotive (Categoria do Blog ZDI - Tóquio 2024 e 2025)
- Publicações da Synacktiv - Writeups do Pwn2Own Automotive
- Awesome CAN Bus - Recursos Selecionados
Carregadores de VE
- Um Olhar Detalhado sobre o Hardware de Carregador de VE do Pwn2own Automotive
- Pwn2Own Automotive 2024: Hackeando o ChargePoint Home Flex
- Engenharia reversa de um carregador de VE
- Pwn2Own Automotive 2024: Análise do Autel MaxiCharger (Computest Sector7)
- Blog SaiFlow - Vulnerabilidades em OCPP/Protocolo de Carregamento de VE
Sistemas de Pagamento
Hacking de ATM
- Introdução ao Teste de Penetração em ATMs
- Dominando ATMs por Diversão e Lucro
- Jackpotting em ATMs Redux - Barnaby Jack
- Shell Root em Terminal de Cartão de Crédito
Payment Village
Ferramentas
Ferramentas de Hardware
- Bus Pirate
- Bus Pirate 5: O Canivete Suíço do Hardware Hacking
- The Shikra
- Attify Badge
- Flipper Zero
- HackRF
- RTL-SDR
- Um Olhar Aprofundado sobre a Placa de Desenvolvimento FPGA ICE-V Wireless
Multiuso
Adaptadores de Depuração- ST-Link
USB
- FaceDancer21
- RfCat
- NullSec Ducky Payloads - Coleção de payloads Rubber Ducky BadUSB para Windows, macOS e Linux.
Flipper Zero
- NullSec Flipper Suite - Coleção de payloads para Flipper Zero para pentesting de RF, RFID/NFC, BadUSB, infravermelho e wireless.
- PineFlip - Aplicativo complementar para Flipper Zero no Linux com espelhamento de tela, gerenciador de arquivos e gerenciamento de firmware.
Hak5
- Hak5 Field Kits
- NullSec Pineapple Suite - Coleção de payloads para WiFi Pineapple para deauth, evil twin, captura de handshake e reconhecimento de rede.
Ferramentas de Software
Frameworks de Exploração
- BlueSploit
- IoTSecFuzz
- PENIOT
- ISF - Industrial Security Framework
- HAL - Hardware Analyzer
- PRET - Printer Exploitation Toolkit
- Expliot Framework
- RouterSploit
- HomePwn
- Firmware Analysis Toolkit (FAT)
- Shambles: The Next-Generation IoT Reverse Engineering Tool
Análise de Firmware
Ferramentas de Fuzzing
- The art of Fuzzing: Introduction
- A LibAFL Introductory Workshop
- The Blitz Tutorial Lab on Fuzzing with AFL++
- State of Linux Snapshot Fuzzing
- Fuzzing between the lines in popular barcode software
- Boofuzz
- Syzkaller - Kernel Fuzzer
- parking-game-fuzzer
Fundamentos
Fuzzing Específico para IoT
- Fuzzing ICS Protocols
- Fuzzowski - Network Protocol Fuzzer
- FIRM-AFL: High-Throughput IoT Firmware Fuzzing
- Snipuzz: Black-box Fuzzing of IoT Firmware
- Fuzzing IoT Binaries Part 1
- Fuzzing IoT Binaries Part 2
- Awesome Embedded Fuzzing
Ferramentas
Sistemas Operacionais para Pentesting
- AttifyOS
- IoT Penetration Testing OS v1
- EmbedOS
- Sigint OS - LTE IMSI Catcher
- Instant GNU Radio OS
- Dragon OS - SDR Software
- Skywave Linux - SDR
- Zephyr RTOS
- Ubuntu LTS
Mecanismos de Busca
- Shodan
- Censys
- ZoomEye
- BinaryEdge
- Thingful
- Wigle
- Hunter.io
- BuiltWith
- Recon-ng
- PublicWWW
- FCC ID Database
- CVE PoC Search - Pesquise repositórios públicos de PoC no GitHub por ID de CVE.
Segurança Defensiva
Modelagem de Ameaças
- STRIDE Threat Model Guide - Practical DevSecOps
- OWASP Threat Modeling Process
- STRIDE-based Threat Modeling for IoT Precision Agriculture
Framework STRIDE
- What is STRIDE in Threat Modeling - Security Compass
- Threat Modeling with ATT&CK - MITRE
- What is Threat Modeling - Fortinet
Modelagem de Ameaças Específica para IoT
- STRIDE Threat Modeling for IoT Smart Home
- STRIDE Threat Modeling for Smart Solar Energy Systems
- STRIDE Threat Modeling for IoT Healthcare Systems
- STRIDE for IoT Agriculture - IEEE
Desenvolvimento Seguro
- Compiler Options Hardening Guide for C and C++
- Linux Hardening Guide
- Docker Security - Step-by-Step Hardening
- How To Secure A Linux Server
Diretrizes e Padrões
- NIST IoT Cybersecurity Framework
- NIST SP 800-213 - IoT Device Cybersecurity Guidance
- NISTIR 8259 - Foundational Cybersecurity Activities for IoT Manufacturers
- ETSI EN 303 645 - Cyber Security for Consumer IoT
- OWASP IoT Top 10 (2018)
- OWASP IoT Project
Guias de Hardening
Resposta a Incidentes
Recursos de Aprendizado
Plataformas de Treinamento
Cheatsheets
- Hardware Hacking Cheatsheet
- Nmap Tutorial
- Pentest Hardware Handbook
- THC's favourite Tips, Tricks & Hacks
- Cross Cache Attack CheetSheet
Guias de Vulnerabilidades
- OWASP IoT Top 10 2018 Mapping
- Reflecting on OWASP IoT Top 10
- CVE North Stars
- IoT Vulnerabilities with CVE and PoC
- Linux Privilege Escalation
Guias de Pentesting
- Shodan Pentesting Guide
- Modern Vulnerability Research on Embedded Systems
- Awesome Embedded Systems Vulnerability Research
Canais do YouTube
- Joe Grand
- LiveOverflow
- Binary Adventure
- EEVBlog
- Craig Smith
- IoTSecurity101
- Besim ALTINOK
- Ghidra Ninja
- Cyber Gibbons
- Scanline
- Aaron Christophel
- Valerio Di Giampietro
- Gamozo Labs - Printer Hacking
Livros
Hardware Hacking
- The Hardware Hacking Handbook - Jasper van Woudenberg & Colin O'Flynn (2021)
- Practical Hardware Pentesting - Jean-Georges Valle (2021)
- Practical Hardware Pentesting 2nd Edition (2023)
- Hardware Hacking: Have Fun While Voiding Your Warranty - Joe Grand (2004)
- Hacking the Xbox - Andrew "bunnie" Huang (2013)
- The Hardware Hacker - Andrew "bunnie" Huang (2019)
- The Art of PCB Reverse Engineering - Keng Tiong (2015)
- Manual PCB-RE: The Essentials - Keng Tiong (2021)
- Hardware Security Training, Hands-on! (2023)
- Hardware Security: Challenges and Solutions (2025)
- Mastering Hardware Hacking (2025)
- Ultimate Hardware Hacking Gear Guide
- Microcontroller Exploits (2024)
- Engineering Secure Devices - Dominik Merli (2024)
- Cryptography and Embedded Systems Security - Hou & Breier (2024)
Firmware e Engenharia Reversa
- The Firmware Handbook - Jack Ganssle (2004)
- Learning Linux Binary Analysis - Ryan O'Neill (2016)
- Fuzzing Against the Machine (2023)
- Rootkits and Bootkits - Matrosov, Rodionov, Bratus (2019)
- Ghidra Software Reverse Engineering 2nd Edition (2025)
- The Ghidra Book 2nd Edition - Nance & Eagle (2026)
- The Definitive Handbook on Reverse Engineering Tools (2025)
- x86 Software Reverse-Engineering, Cracking, and Counter-Measures - Domas & Domas (2024)
- Fuzzing Android - Zawawy, Rodionov et al. (2026)
- From Day Zero to Zero Day - Eugene Lim (2025)
- The Spacecraft Hacker's Handbook - Olchawa & Starcik (2026)
Segurança em IoT
- Abusing the Internet of Things - Nitesh Dhanjani (2015)
- IoT Penetration Testing Cookbook - Aaron Guzman & Aditya Gupta (2017)
- Practical IoT Hacking: The Definitive Guide (2021)
- PatrIoT: Practical and Agile Threat Research for IoT (2022)
- The Embedded Linux Security Handbook - St. Onge & Krishnan (2025)
- Securing Smart Things - Massimo Nardone (2026)
Wireless e RF
- Inside Radio: An Attack and Defense Guide - Qing Yang, Lin Huang (2018)
- Hack the Airwaves: Advanced BLE Exploitation (2023)
- Practical SDR - David Clark & Paul Clark (2025)
- The Art of ARM Assembly, Volume 1 - Randall Hyde (2025)
- The Wireless Cookbook - Bill Zimmerman (2026)
Embarcados e Mobile
NFC/RFID
- Near Field Communication (NFC): From Theory to Practice (2012)
- Security Issues in Mobile NFC Devices - Michael Roland (2024)
Segurança Automotiva
- The Car Hacker's Handbook - Craig Smith (2016)
- Building Secure Automotive IoT Applications - Oka et al. (2024)
- Offensive Automotive Cybersecurity - Nasser & Oka (2025)
Segurança Industrial e Geral
- Gray Hat Hacking 5th Edition (2018)
- Black Hat Python 2nd Edition (2021)
- Attacking Network Protocols - James Forshaw (2017)
- Securing Industrial Control Systems - Rahman et al. (2026)
White Papers e Relatórios
Série IoT
Labs e CTFs
Aplicações Vulneráveis
- DVID - Damn Vulnerable IoT Device
- IoTGoat - Vulnerable OpenWrt Firmware
- BLE CTF
- Microcorruption
- ARM-X CTF
Hardware
Industrial
VoIP
Competições CTF
CTFs de Hardware
CTFs de IoT
CTFs de Embarcados/Firmware
CTFs de ARM
Plataformas de Aprendizado Contínuo
Configuração de Laboratório
Pesquisa e Comunidade
Pesquisa Técnica
- Dropcam Hacking
- LED Light Hacking
- PS4 Jailbreak Status
- Lenovo Watch X Privacy Issues
- Smart Scale Privacy Issues
- Besder IP Camera Security Analysis
Blogs- Team82 Research
- Voidstarsec
- wrongbaud
- Firmware Analysis
- Exploitee.rs
- Payatu Blog
- Raelize Blog
- JCJC Dev
- W00tsec
- Devttys0
- Embedded Bits
- Keenlab
- Courk.cc
- IoT Security Wiki
- Cybergibbons
- Firmware.RE
- K3170makan
- Tclaverie
- Besimaltinok
- Ctrlu
- IoT Pentest
- Duo Decipher
- Sp3ctr3
- 0x42424242
- Dantheiotman
- Danman
- Quentinkaiser
- Quarkslab
- Ice9
- F-Secure Labs
- MG.lol
- CJHackerz
- Bunnie's Blog
- Synacktiv Publications
- Cr4.sh
- Ktln2
- Naehrdine
- Limited Results
- Fail0verflow
- Exploit Security
- Attify Blog
- Jilles.com
- Syss Tech Blog
- HardBreak Wiki
- 8ksec
- Starlabs
- boschko.ca
- 0xtriboulet
- Nozomi Networks
Plataformas da Comunidade
Villages
Pesquisadores para Seguir
- Jilles
- Joe Fitz
- Aseem Jakhar
- Cybergibbons
- Jasper
- Dave Jones
- bunnie
- Ilya Shaposhnikov
- Mark C.
- Aaron Guzman
- Yashin Mehaboobe
- Arun Magesh
- Mr-IoT
- QKaiser
- 9lyph
Pesquisa Específica por Dispositivo
Câmeras
- ARLO: I'M WATCHING YOU
- Hacking a Tapo TC60 Camera
- Rooting a Hive Camera
- Pwn2Own: Synology BC500 IP Camera
- Turning Camera Surveillance on its Axis
- Pwn2Own Ireland 2024 - Ubiquiti AI Bullet
Dispositivos de Casa Inteligente
- Hacking a Smart Home Device
- The Silent Spy Among Us: Smart Intercom Attacks
- Pwnassistant - Home Assistant RCE
- Hacking Sonoff Smart Home IoT Device
Alto-falantes Inteligentes
- Turning Google smart speakers into wiretaps for $100k
- Smart Speaker Shenanigans: Making the Sonos ONE Sing its Secrets
- Listen Up: Sonos Over-The-Air Remote Kernel Exploitation and Covert Wiretap
- Streaming Zero-Fi Shells to Your Smart Speaker
Impressoras
- Pwning a Brother labelmaker, for fun and interop!
- lexmark printer haxx
- Pwn2Own Ireland 2024: Canon imageCLASS MF656Cdw
- Print Scan Hacks: Brother devices
Drones
- DJI Mavic 3 Drone Research: Firmware Analysis
- DJI Mavic 3 Drone Research: Vulnerability Analysis
- DJI - The ART of obfuscation
- Local Privilege Escalation on the DJI RM500 Smart Controller
Eletrodomésticos de Cozinha
Dispositivos NAS
- A Pain in the NAS: Synology DS920+ Edition
- Weekend Destroyer - RCE in Western Digital PR4100 NAS
- Exploiting the Synology TC500 at Pwn2Own Ireland 2024
Consoles de Videogame
- Hacking the Nintendo DSi Browser
- mast1c0re: Exploiting the PS4 and PS5 through a game save
- Being Overlord on the Steam Deck with 1 Byte
- Hacking the XBox 360 Hypervisor
Celulares/Tablets
- Pixel 6 Bootloader Series
- Solo: A Pixel 6 Pro Story
- Gaining kernel code execution on an MTE-enabled Pixel 8
- Bypassing MTE with CVE-2025-0072
- Debugging the Pixel 8 kernel via KGDB
- A First Glimpse of the Starlink User Terminal
- Diving into Starlink's User Terminal Firmware
Pesquisa em TrustZone e TEE
- ARM TrustZone: pivoting to the secure world
- TEE Reversing
- A Deep Dive into Samsung's TrustZone - Parts 1-3
- Researching Xiaomi's TEE
- Kinibi TEE: Trusted Application Exploitation
- Reversing Samsung's H-Arx Hypervisor Framework
- EL3vated Privileges: Glitching Google WiFi Pro from Root to EL3
Pesquisa em Pwn2Own
- Your not so "Home Office" - SOHO Hacking at Pwn2Own
- Pwn2Own Toronto 2023 Series - Parts 1-5
- Pwn2Own: WAN-to-LAN Exploit Showcase
MCP / Agente de IA
Engenharia Reversa de Bluetooth
- bt-re-mad-skillz - Habilidades de LLM para engenharia reversa de firmware de Controlador Bluetooth na camada HCI, para Claude Code e ChatGPT/Codex.
Contribuindo
Contribuições são bem-vindas. Envie um PR com novos recursos seguindo a estrutura existente.