
Pesquisa independente de segurança em IoT, divulgações de vulnerabilidades e PoCs com foco em análise de firmware, interfaces de hardware e falhas criptográficas.
Este repositório serve como um arquivo público centralizado para minha pesquisa independente de vulnerabilidades, auditorias de hardware e Divulgações Coordenadas de Vulnerabilidades (CVD).
Todos os scripts de prova de conceito, extrações de firmware e desmontagens de hardware são publicados aqui estritamente para fins educacionais e pesquisa defensiva de segurança. As divulgações são feitas seguindo os prazos padrão da indústria (embargos de 90 dias do CERT/CC ou exceções de 45 dias para fornecedores sem resposta).
| Data | Fabricante / Dispositivo | Tipo de Vulnerabilidade | Status | Link |
|---|---|---|---|---|
| Abril de 2026 | GNCC GP5 (T23) | Hardware para Nuvem / Root Persistente | Não corrigido / 6 CVE | Ver Relatório |
| Julho de 2026 | Kasa EC71 | RSA hardcoded, Credenciais de Usuário MD5, Divulgação de GPS Preciso | Corrigido / 2 CVE | Ver Relatório |
Minha pesquisa concentra-se principalmente em preencher a lacuna entre falhas físicas localizadas de hardware e o risco sistêmico de infraestrutura. As metodologias incluem: