
Guia selecionado de ferramentas de hardware e software para testes de penetração em IoT para 2025, cobrindo vetores de ataque Bluetooth, Zigbee, Z-Wave, WiFi, RFID, automotivos e de canal lateral.
Este documento descreve as ferramentas e hardwares mais recentes para testes de segurança IoT em 2025, abrangendo diferentes protocolos e tecnologias. Inclui ataques de ponta, vulnerabilidades recentemente descobertas e ferramentas de software e hardware atualizadas com capacidades aprimoradas.
| Software Tools | Hardware Tools | Purpose | 2025 Updates |
|---|---|---|---|
| BrakTooth PoC (Enhanced) | ESP32-WROVER | Teste de vulnerabilidades Bluetooth (CVE-2021-28139 e variantes) | Capacidades de exploração aprimoradas, suporte mais amplo a SoCs |
| Flipper Zero (Xtreme Firmware) | Flipper Zero | Hacking RF multiprotocolo, incluindo ataques Bluetooth | Ataques Bad Keyboard via BLE, compatibilidade com iOS |
| Ubertooth Tools | Ubertooth One | Sniffing e injeção de pacotes Bluetooth Classic e BLE | Injeção de pacotes aprimorada, análise em tempo real |
| BlueHydra Enhanced | CSR 4.0 ou compatível | Varredura de dispositivos BLE com detecção aprimorada por IA | Identificação de dispositivos baseada em aprendizado de máquina |
| Bettercap 2.x | Alfa AWUS1900 | Ataques MiTM avançados em Bluetooth e BLE | Automação aprimorada, cenários de ataque alimentados por IA |
| GATTacker Pro | ESP32 ou nRF52840 | Ataques MiTM e fuzzing na camada GATT BLE | Fuzzing de protocolo aprimorado, descoberta automática de vulnerabilidades |
Vulnerabilidade chave de 2025: CVE-2025-1221 afetando a pilha Zigbee EmberZNet da SiLabs, causando falhas na entrega de mensagens em implementações de Radio Co-Processor.
Nova ameaça de 2025: Vulnerabilidade PerfektBlue (CVE-2024-45431 a CVE-2024-45434) afetando o OpenSynergy Blue SDK em 350 milhões de veículos, possibilitando ataques baseados em Bluetooth em sistemas de infoentretenimento.
Última atualização: Agosto de 2025
Versão do documento: 2025.1
| Wireshark 4.x | Adaptador Bluetooth | Análise aprimorada de pacotes Bluetooth | Análise de tráfego assistida por IA, detecção de ameaças |
| Software Tools | Hardware Tools | Purpose | 2025 Updates |
|---|
| KillerBee Enhanced | ApiMote v4 ou Dongle nRF52840 | Teste de penetração avançado em Zigbee 3.0 | Teste de vulnerabilidades Zigbee 3.0, bypass do código de instalação |
| Z-Attack Pro | USRP B210 ou HackRF One | Ataques e manipulação na camada de protocolo Zigbee | Suporte para teste do modelo de segurança Zigbee 3.0 |
| ZigDiggity v2 | XBee S2C ou nRF52840 | Mapeamento de rede Zigbee e avaliação de vulnerabilidades | Capacidades aprimoradas de ataque DoS contra Zigbee 3.0 |
| Zigbee Protocol Fuzzer | ApiMote ou compatível | Fuzzing avançado de protocolo e detecção de falhas | Fuzzing guiado por IA para descoberta de vulnerabilidades |
| Software Tools | Hardware Tools | Purpose | 2025 Updates |
|---|
| EZ-Wave Plus | HackRF One ou USRP | Análise e exploração de segurança Z-Wave Plus | Suporte para análise da série Z-Wave 800 |
| Z-Attack Advanced | Yardstick One ou FlipperZero | Injeção e replay aprimorados de pacotes Z-Wave | Técnicas aprimoradas de extração de chaves |
| RFCrack Pro | USRP B200mini | Análise avançada de sinais Z-Wave | Reconhecimento de padrões baseado em aprendizado de máquina |
| OpenZWave Enhanced | Stick USB Z-Wave | Teste de redes Z-Wave em casas inteligentes | Módulos aprimorados de teste de segurança |
| Software Tools | Hardware Tools | Purpose | 2025 Updates |
|---|
| Aircrack-ng 1.8+ | Alfa AWUS036ACS ou AWUS036ACHM | Teste de segurança WPA3 e WPA2 aprimorado | Suporte a ataques WPA3-SAE, teste de vulnerabilidade DragonBlood |
| FragAttacks Toolkit | Adaptadores Intel AX200/AX210 | Exploração de vulnerabilidades de fragmentação | Atualizado para vulnerabilidades de rede mesh CVE-2025-27558 |
| Wi-Fi Deauther v3 | Dispositivos baseados em ESP8266/ESP32 | Ataques avançados de desautenticação | Otimização de tempo de ataque alimentada por IA |
| WiFi Pineapple Mark VII | Hak5 WiFi Pineapple | Ataques de gêmeo do mal e rogue AP | Módulos aprimorados de engenharia social |
| Bettercap WiFi Module | Adaptadores USB de alto ganho | Ataques WiFi modernos com automação | Integração de inteligência de ameaças em tempo real |
| KRACK Attack Tools | Panda PAU09 | Ataques de reinstalação de chave WPA2 | Atualizado para implementações mais recentes de WPA2/WPA3 |
| Software Tools | Hardware Tools | Purpose | 2025 Updates |
|---|
| Ghidra 11.x | Estação de trabalho de alto desempenho | Engenharia reversa avançada de firmware | Detecção de vulnerabilidades baseada em aprendizado de máquina |
| Binwalk 3.x | Bus Pirate v4 ou Glasgow | Análise aprimorada de firmware | Análise de entropia aprimorada, integração em nuvem |
| JTAGulator Pro | Teensy 4.1 ou FPGA personalizado | Descoberta avançada de interfaces JTAG/SWD | Suporte para interfaces de depuração ARM mais recentes |
| OpenOCD Enhanced | SEGGER J-Link Pro ou ST-Link V3 | Depuração avançada on-chip | Suporte para ARM Cortex-M85 e arquiteturas mais recentes |
| Glasgow Interface Explorer | Hardware Glasgow | Análise de interface de hardware multiprotocolo | Novo suporte a protocolos, automação aprimorada |
| Flashrom Enhanced | Programador CH341A | Manipulação avançada de BIOS/EEPROM | Suporte para tipos mais recentes de memória flash |
| Saleae Logic Pro | Saleae Logic Pro 8 | Análise de sinais em alta velocidade | Decodificação de protocolo assistida por IA |
| Software Tools | Hardware Tools | Purpose | 2025 Updates |
|---|
| ChipWhisperer 6.x | ChipWhisperer-Husky-Plus | Análise avançada de potência e injeção de falhas | Análise de traços aprimorada por IA, capacidades FPGA melhoradas |
| Daredevil Enhanced | Osciloscópio de alta velocidade | Ataques DPA assistidos por aprendizado de máquina | Recuperação de chaves baseada em redes neurais |
| SCALib | Diversas plataformas SCA | Biblioteca padronizada de análise de canal lateral | Novas implementações de ataque e contramedidas |
| Inspector Pro | Conjunto de sondas EM | Análise de canal lateral eletromagnética | Visualização e análise de campo EM 3D |
| JeanGrey Enhanced | Osciloscópio | Análise avançada de dados de canal lateral | Classificação de traços baseada em aprendizado de máquina |
| Software Tools | Hardware Tools | Purpose | 2025 Updates |
|---|
| CANoe 17.x | Vector VN1640A | Análise avançada de redes CAN/CAN-FD | Detecção de intrusão integrada e detecção de anomalias baseada em ML |
| UDSim Pro | CANtact Pro ou Comma.ai Panda | Fuzzing UDS aprimorado e simulação de ECU | Suporte para DoIP e protocolos Ethernet automotivos |
| ICSim Enhanced | Raspberry Pi 4 com PiCAN3 | Simulação realista de veículos | Suporte para arquiteturas modernas de veículos |
| Kayak Enhanced | Diversas interfaces CAN | Monitoramento avançado de barramento CAN | Capacidades de detecção de ameaças em tempo real |
| OpenGarages Toolkit | Diversas interfaces CAN | Teste abrangente de segurança automotiva | Integração com inteligência de ameaças baseada em nuvem |
| Software Tools | Hardware Tools | Purpose | 2025 Updates |
|---|
| GNU Radio 3.11+ | USRP X310 ou BladeRF 2.0 | Processamento avançado de sinais SDR | Classificação de sinais aprimorada baseada em ML |
| GQRX Enhanced | HackRF One ou RTL-SDR Blog V4 | Análise de espectro com detecção por IA | Inteligência de sinal em tempo real e classificação automatizada |
| RFcat Pro | Yardstick One ou FlipperZero | Análise de protocolo sub-1GHz | Suporte aprimorado a protocolos e recursos de automação |
| Universal Radio Hacker | Diversas plataformas SDR | Engenharia reversa de protocolos | Análise de protocolo e fuzzing assistidos por IA |
| SDR# | USRP | Análise de sinais SDR aprimorada | Algoritmos de demodulação melhorados |
| osmo-fl2k Enhanced | Dongle FL2000 | Transmissão de sinais personalizados | Capacidades aprimoradas de geração de sinais |
| Software Tools | Hardware Tools | Purpose | 2025 Updates |
|---|
| Proxmark3 RRG | Proxmark3 RDV4 ou Proxmark3 Iceman | Teste avançado de RFID/NFC | Suporte para novos tipos de cartão e vetores de ataque aprimorados |
| ChameleonMini RevG | ChameleonMini RevG | Emulação e clonagem avançada de RFID | Emulação de cartão aprimorada e novos modos de ataque |
| LibNFC Enhanced | ACR122U ou placa de desenvolvimento PN7462 | Desenvolvimento e teste NFC | Suporte para recursos de alcance estendido do NFC Release 15 (2cm) |
| FlipperZero NFC Suite | FlipperZero | Teste portátil de NFC/RFID | Banco de dados de cartões aprimorado e sequências de ataque automatizadas |
| NFC Ghost Tap Tools | Dispositivos Android com NFC | Teste e detecção de ataques de relay NFC | Contramedidas para ataques estilo PhantomCard |