Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
IoT-Vulnerability-Research-Public — Pesquisa independente de segurança em IoT, divulgações de vulnerabilidades e PoCs com foco em análise de firmware, interfaces de hardware e falhas criptográficas. | Kitploit
Ferramentas/GitHubGitHub/badchemical/iot-vulnerability-research-public
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoEngenharia ReversaHacking de HardwareCriptografiaSegurança de HardwarePapers e Pesquisa

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Aprendizado e Educação
Análise de Firmware
GitHubbadchemical/iot-vulnerability-research-public

IoT-Vulnerability-Research-Public

Pesquisa independente de segurança em IoT, divulgações de vulnerabilidades e PoCs com foco em análise de firmware, interfaces de hardware e falhas criptográficas.

Ver Repositório
17há 1 mêsAinda não revisado

Pesquisa em Segurança de Hardware e Vulnerabilidades

Este repositório serve como um arquivo público centralizado para minha pesquisa independente de vulnerabilidades, auditorias de hardware e Divulgações Coordenadas de Vulnerabilidades (CVD).

Todos os scripts de prova de conceito, extrações de firmware e desmontagens de hardware são publicados aqui estritamente para fins educacionais e pesquisa defensiva de segurança. As divulgações são feitas seguindo os prazos padrão da indústria (embargos de 90 dias do CERT/CC ou exceções de 45 dias para fornecedores sem resposta).

Divulgações Publicadas

DataFabricante / DispositivoTipo de VulnerabilidadeStatusLink
Abril de 2026GNCC GP5 (T23)Hardware para Nuvem / Root PersistenteNão corrigido / 6 CVEVer Relatório
Julho de 2026Kasa EC71RSA hardcoded, Credenciais de Usuário MD5, Divulgação de GPS PrecisoCorrigido / 2 CVEVer Relatório

Metodologia

Minha pesquisa concentra-se principalmente em preencher a lacuna entre falhas físicas localizadas de hardware e o risco sistêmico de infraestrutura. As metodologias incluem:

  • Auditorias físicas de hardware (dump de UART, JTAG e SPI Flash).
  • Análise de bootloader e técnicas de bypass (U-Boot).
  • Análise estática de firmware e engenharia reversa.
  • Mapeamento de infraestrutura em nuvem e validação de exposição de credenciais.
Baixar ferramenta