Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-connected-things-sec — Uma lista curada de Recursos de Segurança para todas as coisas conectadas | Kitploit
Ferramentas/GitHubGitHub/v33ru/awesome-connected-things-sec
Segurança de Sistemas EmbarcadosSegurança IoTEngenharia ReversaSegurança SCADA/ICSSegurança Sem FioHacking de HardwareCTFSegurança MóvelAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Recursos Curados
Análise de Firmware
Labs e Prática
GitHubv33ru/awesome-connected-things-sec

awesome-connected-things-sec

Uma lista curada de Recursos de Segurança para todas as coisas conectadas

Ver RepositórioSite
3.5k57920há 13 diasRevisado pelo Kitploit

🔐 Awesome Connected Things Security Resources

Pesquisa de segurança e técnicas de exploração para sistemas IoT, embarcados, industriais e automotivos.

Awesome

Typing SVG


       


         


     


Conteúdo

  • Ataques de Hardware
    • Fundamentos
    • Ataques de Interface
    • Extração de Memória
    • Canal Lateral e Injeção de Falhas
    • Ataques PCIe e DMA
  • Protocolos Sem Fio
    • Fundamentos de RF
    • Bluetooth / BLE
    • Zigbee / Z-Wave
    • LoRa / LoRaWAN
    • Matter / Thread
    • Celular (GSM/LTE/5G)
    • NFC/RFID
    • DECT (Digital Enhanced Cordless Telecommunications)
    • Wi-Fi
    • USB
    • UWB (Ultra-Wideband)
    • TETRA
  • Segurança de Firmware
    • Fundamentos
    • Extração
    • Ferramentas de Análise Estática
    • Análise Dinâmica e Emulação
    • Segurança de Atualização OTA
    • Segurança de RTOS
    • Ferramentas de Engenharia Reversa
    • Montadores Online
    • Exploração ARM
    • Análise Binária
    • Secure Boot
    • Segurança UEFI
    • Ataques de Symlink
    • Análise de Firmware de Roteador
    • Exploração de Roteador
    • Bypasses de Secure Boot
  • Protocolos de Rede e Web
    • MQTT
    • CoAP
    • mTLS

Ataques de Hardware

Fundamentos

  • IoT Hardware Guide
  • Intro to Hardware Hacking - Dumping Your First Firmware
  • An Introduction to Hardware Hacking
  • Hardware Toolkits for IoT Security Analysis
  • Hardware Hacking for IoT Devices - Offensive IoT Exploitation

Ataques de Interface

UART

  • Identifying UART Interface
  • Serial Terminal Basics
  • Reverse Engineering Serial Ports
  • Intro to Embedded RE: UART Discovery and Firmware Extraction via UBoot
  • Using UART to Connect to a Chinese IP Cam
  • A Journey into IoT Hardware Hacking: UART
  • Accessing and Dumping Firmware Through UART
  • UART Connections and Dynamic Analysis on Linksys e1000

JTAG

  • Hardware Hacking 101: Introduction to JTAG
  • How to Find the JTAG Interface
  • Analyzing JTAG
  • Bus Pirate JTAG Connections with OpenOCD
  • Extracting Firmware from External Memory via JTAG
  • The Hitchhacker's Guide to iPhone Lightning and JTAG Hacking
  • Debugging AVR Microcontrollers Through JTAG

SWD (Serial Wire Debug)

  • SWD Protocol Overview - HardBreak Wiki
  • Unveiling Vulnerabilities: Exploring SWD Attack Surface in Hardware
  • Introduction to ARM Serial Wire Debug Protocol
  • Serial Wire Debug and CoreSight Architecture
  • LibSWD - Serial Wire Debug Open Library
  • Hardware Hacking and Exploitation Bootcamp - SWD

SPI

  • Hardware Hacking 101: Identifying and Dumping eMMC Flash
  • Dumping Firmware from Router Using Bus Pirate - SPI
  • Extracting Flash Memory over SPI
  • Extracting Firmware from Embedded Devices (SPI NOR Flash)
  • How to Flash Chip of a Router with a Programmer
  • TPM 2.0: Extracting Bitlocker Keys Through SPI

I2C

  • IoT Security Part 16: Hardware Attack Surface I2C
  • I2C Exploitation - HackTricks
  • Non-invasive I2C Hardware Trojan Attack Vector (PDF)
  • Hardware Hacking: I2C Injection with Bus Pirate
  • Safeguarding SPI, I2C, and I3C Protocols

TPM

  • Introduction to TPM (Trusted Platform Module)
  • Trusted Platform Module Security Defeated in 30 Minutes

Extração de Memória

eMMC

  • eMMC Protocol
  • RPMB: A Secret Place Inside the eMMC
  • eMMC Data Recovery from Damaged Smartphone
  • Unleash Your Smart-Home Devices: Vacuum Cleaning Robot Hacking
  • Hands-On IoT Hacking: Rapid7 at DEF CON 30

Canal Lateral e Injeção de Falhas

Fundamentos

  • Side Channel Attacks - Yifan Lu
  • Attacks on Implementations of Secure Systems
  • Fuzzing, Binary Analysis, IoT Security Collection

Ataques de Glitching

  • NAND Glitching Attack on Wink Hub
  • Voltage Glitching with Crowbars Tutorial
  • Voltage Glitching Attack using iCEstick Glitcher
  • FPGA Glitching and Side Channel Attacks - Samy Kamkar
  • Hardware Power Glitch Attack - rhme2
  • Keys in Flash - Glitching AES Keys from Arduino
  • Implementing Practical Electrical Glitching Attacks
  • How to Voltage Fault Injection
  • Glitcher Part 1 - Reproducible Voltage Glitching on STM32 Microcontrollers
  • STM32L05 Voltage Glitching

Análise de Potência

  • Breaking AES with ChipWhisperer
  • ChipWhisperer Wiki
  • Rowhammer Bit Flips to Steal Crypto Keys

Outros Microcontroladores

  • Dumping the Amlogic A113X Bootrom
  • Retreading The AMLogic A113X TrustZone Exploit Process
  • Reverse Engineering an Unknown Microcontroller
  • Hacking Microcontroller Firmware Through a USB
  • There's A Hole In Your SoC: Glitching The MediaTek BootROM

Ataques PCIe e DMA

  • A Practical Tutorial on PCIe for Total Beginners on Windows - Part 1
  • A Practical Tutorial on PCIe for Total Beginners on Windows - Part 2
  • PCIe DMA Attack against a Secured Jetson Nano (CVE-2022-21819)

Protocolos Sem Fio

Fundamentos de RF

  • Complete Course in Software Defined Radio - Michael Ossmann
  • Understanding Radio
  • Introduction to Software Defined Radio
  • Introduction to GNU Radio Companion
  • Creating a Flow Graph in GNU Radio Companion
  • Analyzing Radio Signals 433MHz
  • Recording Specific Radio Signals
  • Replay Attacks with Raspberry Pi and rpitx
  • Reverse Engineering a Car Key Fob Signal
  • GRCON 2021 - Capture the Signal

Bluetooth / BLE

Fundamentos

  • Awesome Bluetooth Security
  • Traffic Engineering in a Bluetooth Piconet
  • BLE Characteristics: A Beginner's Tutorial
  • Intro to Bluetooth Low Energy (PDF)
  • Bluetooth LE Security Study Guide
  • Reverse Engineering BLE Devices
  • My Journey Towards Reverse Engineering a Smart Band - Bluetooth-LE RE

Técnicas de Exploração- Intel Edison como Caixa de Exploração Bluetooth LE

  • Engenharia Reversa e Exploração de um Massageador Inteligente
  • Hackeei a MiBand 3
  • GATTacking Dispositivos Bluetooth Smart
  • Examinando a Fechadura Inteligente August
  • Introdução Prática à Engenharia Reversa de BLE GATT
  • MojoBox - Mais Uma Fechadura Não Tão Inteligente
  • Fechaduras Inteligentes Bluetooth
  • Vulnerabilidade de Beacons Bluetooth
  • Negação de Prazer: Atacando Alvos BLE Incomuns com um Flipper Zero
  • Grand Theft Auto: Uma Espiada em Ataques de Relay BLE
  • Como Hackeei Luzes Inteligentes: CVE-2022-47758

Pesquisa de Vulnerabilidades

  • Encontrando Bugs no Bluetooth
  • Vulnerabilidades Sweyntooth
  • BrakTooth: Causando Caos no Gerenciador de Link Bluetooth
  • BLUFFS: Ataques de Sigilo Futuro e Direto no Bluetooth (CVE-2023-24023)
  • Vazamento do AirDrop - Espionando Tráfego BLE de Dispositivos Apple
  • BleedingTooth: Execução Remota de Código Zero-Click no Bluetooth do Linux
  • BRAKTOOTH: Causando Caos no Gerenciador de Link Bluetooth (PDF)
  • Ataque Norec: Removendo a Criptografia BLE da Biblioteca da Nordic (CVE-2020-15509)
  • BlueDucky - Injeção HID em Android Não Corrigido (CVE-2023-45866)
  • Falsificação de Driver Bluetooth da Microsoft - CVE-2024-21306
  • Análise de Segurança do Bluetooth Auracast / LE Audio

Palestras em Conferências

  • Blue2thprinting: Que Diabos Estou Olhando?
  • Feridas Abertas: Os Últimos 5 Anos Deixaram o Bluetooth Sangrar
  • Espionando Bluetooth Através da Minha Máscara Durante a Pandemia

Ferramentas - Software

  • Bluing - Coleta de Inteligência para Bluetooth
  • BlueToolkit - Teste de Vulnerabilidades do Bluetooth Classic
  • btproxy
  • hcitool e bluez
  • Testando com GATT Tool
  • crackle - Quebrando Criptografia BLE
  • bettercap
  • GATTacker
  • BTLEjack - Canivete Suíço do BLE
  • DEDSEC Bluetooth Exploit
  • BrakTooth ESP32 PoC
  • Ataques SweynTooth BLE
  • Sniffer Bluetooth Classic ESP32
  • Coleção de Hacking Bluetooth

Ferramentas - Hardware

  • nRF52840 Dongle
  • Ubertooth One
  • CSR 4.0 Bluetooth Dongle
  • ESP32
  • Sena UD100
  • ESP-WROVER-KIT

Ferramentas

  • ice9-bluetooth-sniffer
  • InternalBlue - Framework de Experimentação Bluetooth

Hackeando Cafeteiras Bluetooth

  • Hackeando Bluetooth para Preparar Café a partir do GitHub Actions - Parte 1
  • Hackeando Bluetooth para Preparar Café a partir do GitHub Actions - Parte 2
  • Hackeando Bluetooth para Preparar Café a partir do GitHub Actions - Parte 3

Zigbee / Z-Wave

Fundamentos

  • Introdução e Visão Geral do Protocolo
  • Resumo de Segurança do ZigBee e Z-Wave
  • Hackeando Redes ZigBee

Exploração

  • Hackeando Dispositivos IoT com o Framework Attify Zigbee
  • Zigator: Analisando a Segurança de Casas Inteligentes com Zigbee
  • Análise de Segurança do Zigbee com Zigator e GNU Radio
  • Jamming Seletivo ZigBee de Baixo Custo

Ferramentas - Software

  • Killerbee
  • ZigDiggity
  • Zigator
  • Z3sec
  • zigbear

Ferramentas - Hardware

  • ApiMote
  • RaspBee
  • Adaptador ATUSB IEEE 802.15.4
  • USRP

LoRa / LoRaWAN

  • Visão Geral de Segurança do LoRaWAN - Tektelic
  • Vulnerabilidades de Segurança no LoRaWAN
  • Baixa Potência e Alto Risco: Ataques a Dispositivos LoRaWAN
  • LAF - Framework de Auditoria LoRaWAN
  • ChirpOTLE - Framework de Segurança LoRaWAN

Fundamentos

  • Pesquisa de Segurança LoRaWAN - ScienceDirect
  • LoRaWAN - Wikipédia

Exploração

  • Milhões de Dispositivos Usando LoRaWAN Expostos - SecurityWeek
  • Você Confia Cegamente em Redes LoRaWAN? - IOActive
  • Chaves de Criptografia LoRaWAN Fáceis de Quebrar - Threatpost
  • LoPT: Ferramenta de Teste de Penetração LoRa (PDF)

Ferramentas

  • LoRa Craft - Interceptação de Pacotes
  • Ferramenta Open Source de Hacking LoRaWAN
  • Projetos LoRaWAN no Hackaday

Matter / Thread

Fundamentos

  • Padrão Matter - CSA-IoT
  • Protocolo Matter na Wikipédia
  • Guia Completo do Protocolo Matter 2025
  • Como Proteger Dispositivos de Casa Inteligente com Matter
  • Soluções de Dispositivos de Casa Inteligente para Matter - DigiCert

Pesquisa de Segurança

  • Vulnerabilidades de Segurança e Cenários de Ataque em Casa Inteligente com Matter
  • Trust Matters: Desvendando Vulnerabilidades no Protocolo Matter - Nozomi
  • Segurança do Matter over Thread
  • Revisão do Estado da Arte sobre Segurança de Protocolos de PAN Sem Fio para IoT
  • Matter Smart Home - Krasamo
  • Threadbare: Ataques Práticos a Redes Thread (Black Hat USA 2024)
  • Especificação Matter 1.3 - Connectivity Standards Alliance
  • Análise de Segurança do Thread Group

Celular (GSM/LTE/5G)

  • Awesome Cellular Hacking
  • Introdução à Segurança GSM
  • Quebrando LTE na Camada Dois
  • 5Ghoul - Ataques e Fuzzing em 5G NR
  • Explorando Bugs CSN.1 em Basebands MediaTek
  • Sequestro de SIM
  • SigPloit - Framework de Exploração de Sinalização de Telecomunicações
  • LTE Sniffer
  • Jamming, Spoofing e Sniffing em 5G NR
  • LTrack: Rastreamento Furtivo de Telefones Móveis em LTE
  • Open5GS - Core 5G/4G Open Source
  • SCAT - Ferramenta de Coleta e Análise de Sinalização para Celular

Fundamentos

  • Segurança GSM Parte 2
  • O que é uma Estação Base Transceptora
  • Introdução à Sinalização SS7
  • Arquitetura de Rede SS7
  • Introdução ao SIGTRAN

Exploração

  • Como Construir Sua Própria BTS GSM Rogue
  • Vulnerabilidades GSM com USRP B200
  • Teste de Segurança em Redes 4G (LTE)
  • Estudo de Caso de Avaliação SS7/SIGTRAN

Ferramentas

  • ss7MAPer - Toolkit de Pentest SS7
  • Detector de BTS Falsa (SCL-8521)

NFC/RFID

  • Palestras Incríveis sobre Segurança RFID/NFC
  • Grupo RFID no Discord
  • SoK: Segurança de Sistemas de Pagamento Contactless EMV
  • Ataque de Relay NFC no Tesla Model Y

DECT (Digital Enhanced Cordless Telecommunications)

  • Interceptação em Tempo Real de Telefone Sem Fio DECT
  • Espionando Tráfego de Voz DECT Não Criptografado
  • Decodificando Tráfego de Voz DECT: Explicação Detalhada

Wi-Fi

Vulnerabilidades de Protocolo

  • Framing Frames: Contornando a Criptografia Wi-Fi Manipulando Filas de Transmissão
  • Ataques Man-in-the-Middle sem Rogue AP: Quando WPAs Encontram Redirecionamentos ICMP
  • WPAxFuzz: Farejando Vulnerabilidades em Implementações Wi-Fi
  • Desvendando o Nó: Quebrando o Controle de Acesso em Redes Mesh Sem Fio Residenciais

Exploração

  • Over The Air: Explorando a Stack Wi-Fi da Broadcom (Parte 1)
  • Over The Air: Explorando a Stack Wi-Fi da Broadcom (Parte 2)
  • Over The Air: Explorando a Stack Wi-Fi em Dispositivos Apple
  • Engenharia Reversa de Chipsets Wireless Broadcom
  • Explorando WLAN e Modem da Qualcomm Over the Air
  • Vulnerabilidade RCE no Driver Wi-Fi do Windows - CVE-2024-30078
  • Quando um SSID Wi-Fi te Dá Root em um Repetidor MT02 - Parte 1
  • Quando um SSID Wi-Fi te Dá Root em um Repetidor MT02 - Parte 2

Engenharia Reversa de WiFi

  • Engenharia Reversa de WiFi em RISC-V BL602
  • Revelando os segredos do ESP32: criando uma Camada MAC open-source
  • Revelando os segredos do ESP32: engenharia reversa do RX

USB

  • TUDO SOBRE USB-C: INTRODUÇÃO PARA HACKERS
  • Oi, Meu Nome é Teclado
  • Como Transformar a Yubikey em Arma

UWB (Ultra-Wideband)

  • Sistemas de Localização em Tempo Real UWB: Como Comunicações de Rádio Seguras Podem Falhar na Prática

TETRA

  • Todos os policiais estão transmitindo: TETRA sob escrutínio
  • TETRA:BURST - Cinco Vulnerabilidades no Padrão TETRA (Midnight Blue)
  • TETRA:BURST 2:ELECTRIC BOOGALOO - Criptografia Ponta a Ponta Quebrada (BlackHat USA 2025)
  • TETRA Decoder - Receptor TETRA Open Source
  • Sniffing Prático de TETRA com SDR

Segurança de Firmware

Fundamentos

  • Introdução à Análise de Firmware - OWASP
  • Metodologia de Teste de Segurança de Firmware da OWASP
  • Padrão de Verificação de Segurança para IoT (ISVS)
  • Reversing 101
  • Extração, Exploração e Emulação de Firmware na Prática

Extração

  • Análise de Roteador Parte 1: Descoberta de UART e Extração de Flash SPI
  • Tutorial de Hardware Hacking: Extraindo e Revertendo Firmware
  • Amostras de Firmware - firmware.center
  • Série BasicFUN: Análise de Hardware / Extração de Flash SPI
  • Série BasicFUN: Engenharia Reversa de Firmware / Regravação de Flash SPI
  • Adaptar firmware criptografado é uma Má Ideia

Ferramentas de Análise Estática

  • EMBA - Analisador de Firmware Linux Embarcado
  • FACT - Ferramenta de Análise e Comparação de Firmware
  • Binwalk v3
  • Firmwalker
  • fwanalyzer
  • fwhunt-scan - Análise de Firmware UEFI
  • ByteSweep
  • BINSEC
  • unblob - Framework de Extração
  • Checksec.sh
  • Firmware Modification Kit

Análise Dinâmica e Emulação

  • Firmadyne - Emulação Automatizada de Firmware
  • FirmAE - Análise e Emulação de Firmware
  • QEMU
  • PANDA - Análise Dinâmica Neutra em Relação à Arquitetura
  • Avatar2 - Análise Dinâmica de Firmware
  • Renode - Emulador de Sistemas Embarcados
  • Unicorn Engine - Emulador de CPU
  • Qiling Framework
  • HALucinator
  • FirmWire - Emulação de Firmware de Baseband
  • SymQEMU
  • S2E - Execução Simbólica Seletiva
  • Bochs - Emulador x86
  • Emulador SAME70
  • Emulate Until You Make it

Tutoriais de Emulação- Firmware Emulation with QEMU

  • Emulating ARM Router Firmware - Azeria Labs
  • Emulating IoT Firmware Made Easy
  • IoT Binary Analysis and Emulation Part 1
  • Cross Debugging for ARM/MIPS with QEMU
  • QEMU + Buildroot 101
  • Simulating and Hunting Firmware Vulnerabilities with Qiling
  • Qiling and Binary Emulation for Automatic Unpacking
  • Debugging D-Link: Emulating Firmware and Hacking Hardware
  • Adaptive Emulation Framework for Multi-Architecture IoT
  • Automatic Firmware Emulation through Invalidity-guided Knowledge Inference
  • Emulating RH850 architecture with Unicorn Engine
  • Icicle: A Re-designed Emulator for Grey-Box Firmware Fuzzing
  • Challenges and Pitfalls while Emulating Six Current Icelandic Household Routers
  • My Emulation Goes to the Moon... Until False Flag
  • How to Emulate Android Native Libraries Using Qiling

Segurança de Atualizações OTA

Fundamentos

  • Segurança de Firmware IoT e Mecanismos de Atualização
  • Implementando Atualizações OTA para Dispositivos IoT
  • Cadeias de Boot OTA Seguras e Verificação de Firmware
  • A Chave para a Segurança de Firmware em Dispositivos IoT Conectados
  • Considerações de Segurança para Atualizações OTA - Stack Overflow

Vetores de Ataque

  • Top 10 Vulnerabilidades de IoT - Ataques de Atualização OTA
  • Atualizando Dispositivos IoT 2025: Melhores Práticas
  • Revisão de Vulnerabilidades de Firmware IoT e Técnicas de Auditoria

Segurança de RTOS

Zephyr RTOS

  • Zephyr RTOS GitHub
  • Lista de Vulnerabilidades do Zephyr
  • Avaliação de Segurança do Zephyr e MCUboot pela NCC Group
  • 26 Falhas no Zephyr e MCUboot
  • Enfrentando a Segurança no Zephyr RTOS
  • Aprimorando a Segurança com o Zephyr RTOS

FreeRTOS

  • 13 Vulnerabilidades no FreeRTOS na Pilha TCP/IP
  • Explorando Corrupção de Memória no FreeRTOS - ShmooCon
  • Análise de Segurança de RTOS - USENIX
  • Correção Dinâmica de Vulnerabilidades para RTOS
  • Vulnerabilidades do AWS FreeRTOS

Ferramentas de Engenharia Reversa

  • Ghidra
  • IDA Pro
  • Radare2
  • Cutter - GUI para Radare2
  • Binary Ninja
  • GDB
  • RetDec - Descompilador
  • Diaphora - Diffing de Binários
  • Angr - Análise de Binários
  • Frida - Instrumentação Dinâmica
  • Ret-sync
  • OllyDbg
  • x64dbg
  • Hopper
  • Immunity Debugger
  • PEiD
  • Ghidriff - Motor de Diffing de Binários do Ghidra
  • O descompilador rev.ng se torna open source
  • Introdução ao Cutter
  • pyghidra-mcp: Servidor MCP Headless do Ghidra
  • Mindshare: Usando a API do Binary Ninja para Detectar Potenciais Vulnerabilidades de Use-after-free

Tutoriais de Engenharia Reversa

  • Engenharia Reversa e Patch com Ghidra
  • Engenharia Reversa com Ghidra: Quebrando a Criptografia de Firmware
  • Revertendo Firmware com Radare
  • Revertendo Firmware do ESP8266
  • Automatizando a Descoberta de Vulnerabilidades em Binários com Ghidra e Semgrep
  • Encontrando Bugs em Roteador Netgear

Tutoriais do Ghidra

  • Classe de Debugger do Ghidra
  • Ghidra 101: Destaque de Texto do Cursor
  • Ghidra 101: Decodificando Stack Strings
  • Estendendo o Ghidra Parte 1: Configurando um Ambiente de Desenvolvimento
  • Expandindo o Dragão: Adicionando uma ISA ao Ghidra
  • Módulo ISA nanoMIPS do Ghidra
  • Inferência de tipos de binários no Ghidra
  • Escrevendo um módulo de processador para o Ghidra

Assemblers Online

  • AZM Online ARM Assembler - Azeria Labs
  • Desassemblador Online
  • Compiler Explorer

Exploração de ARM

  • Tutoriais de ARM da Azeria Labs
  • Exploração de ARM para IoT
  • Damn Vulnerable ARM Router (DVAR)
  • Exploit Education
  • Um Guia de Assembly ARM64 / AArch64 no Linux
  • Tutorial Completo de Assembly ARMv8 AArch64/ARM64 para Iniciantes
  • Um Guia para Noobs sobre Exploração de ARM
  • Série de Reversão e Exploração ARM64 (8ksec) - Partes 1-10
  • Memória e paginação AArch64
  • We are ARMed no more ROPpery Here

Análise de Binários

  • Practical Binary Analysis

Secure Boot

Desenvolvimento

  • Escrevendo um Bootloader

Bypasses

  • Pwn the ESP32 Secure Boot
  • Pwn ESP32 Forever: Extração de Chaves de Criptografia de Flash e Secure Boot
  • Bypass do Secure Boot do ESP32 (CVE-2020-13629)
  • Amlogic S905 SoC: Contornando o Secure Boot
  • Derrotando o Secure Boot com Ataques de Symlink
  • Hacking do Secure Boot do PS4 - Fail0verflow
  • Vulnerabilidades de BIOS Dell - BIOSDisconnect
  • Vulnerabilidade do U-Boot USB DFU (CVE-2022-2347)
  • Quebrando o Secure Boot no Silicon Labs Gecko

Segurança de UEFI

  • Usando Execução Simbólica para Detectar Vulnerabilidades em UEFI
  • Vulnerabilidades de UEFI em Dispositivos HP Enterprise
  • Emulando e Explorando Firmware UEFI
  • O Lado Sombrio do UEFI: Um Mergulho Técnico Profundo na Exploração Cross-Silicon
  • Por Dentro do PoC do LogoFAIL: Do Integer Overflow à Execução de Código Arbitrário
  • PixieFail: Nove vulnerabilidades na pilha de rede IPv6 do EDK II da Tianocore
  • For Science! - Usando um Bug Não Impressionante no EDK II
  • Hydroph0bia: Bypass do SecureBoot para Insyde H2O
  • PKfail: Chaves de Plataforma Não Confiáveis em Firmware UEFI (Binarly, 2024)
  • LogoFAIL: Vulnerabilidades de Análise de Imagem em Firmware de Sistema (Binarly)
  • Análise do Bootkit UEFI BlackLotus - ESET
  • Bootkitty: Primeiro Bootkit UEFI para Linux (ESET, 2024)
  • Rootkits de Firmware UEFI: Mitos e Realidade (BlackHat 2024)
  • CVE-2024-0762 - PixieFail Followup TPM Bypass

Ataques de Symlink

  • Vulnerabilidade Zip Slip

Análise de Firmware de Roteadores

  • Uma Jornada ao IoT: Descobrir Componentes e Portas
  • Uma Jornada ao IoT: Dump e Análise de Firmware
  • Uma Jornada ao IoT: Comunicações de Rádio
  • Uma Jornada ao IoT: Comunicações Internas
  • Análise Dinâmica de Componentes de Firmware em Dispositivos IoT
  • Análise de Firmware RV130X
  • Descriptografia de Firmware TP-Link C210 V2 bootloaders de câmera em nuvem

Exploração de Roteadores

  • Caçando n-days Não Autenticados em Roteadores Asus
  • Trazendo a MikroTik para os Holofotes
  • Explorando Hardware MikroTik RouterOS com CVE-2023-30799
  • Obtendo Root em Roteadores WiFi Xiaomi
  • Rota para a Segurança: Navegando pelas Armadilhas dos Roteadores
  • ROPing our way to RCE
  • ROPing Routers do zero: Tenda Ac8v4
  • PwnAgent: Um RCE WAN-side com Um Clique em Roteadores Netgear RAX
  • Puckungfu 2: Outra Injeção de Comando WAN em NETGEAR
  • Revertendo, Descobrindo e Explorando uma Vulnerabilidade em Roteador TP-Link - CVE-2024-54887
  • Explorando a Vulnerabilidade Zero-Day (CVE-2025-9961) no Roteador TP-Link AX10
  • FiberGateway GR241AG - Cadeia de Exploração Completa
  • Blackbox-Fuzzing de Dispositivos IoT Usando o Roteador TL-WR902AC
  • Obtendo Root no TP-Link Tapo C200 Rev.5

Série Netgear

  • Netgear Orbi: Introdução, Acesso UART, Recon
  • Netgear Orbi: Crashes na SOAP-API
  • Netgear Orbi: Exploit NDay CVE-2020-27861
  • O Último Suspiro dos Nossos Bugs do Netgear RAX30

Série TP-Link

  • Vulnerabilidade de Buffer Overflow no TP-Link TDDP
  • Pwn2Own Tokyo 2020: Derrotando o TP-Link AC1750
  • RCE Não Autenticado na Câmera TP-Link Tapo c200 (CVE-2021-4045)

Série Cisco

  • Patch Diffing de uma Atualização de Firmware Cisco RV110W - Parte 1
  • CVE-2024-20356: Jailbreaking de um appliance Cisco para rodar DOOM
  • Flashback Connects - RCE no SSL VPN do Cisco RV340

Bypasses de Secure Boot

  • Contornando o Secure Boot usando Fault Injection
  • Quebrando o Secure Boot no Google Nest Hub (2ª Geração)
  • Booting into Breaches: Caçando as Superfícies de Ataque Remoto do Windows SecureBoot

Protocolos de Rede e Web

MQTT

  • Introdução ao MQTT
  • Segurança de Broker MQTT 101
  • Hackeando a IoT com MQTT
  • Segurança de IoT: RCE no Protocolo MQTT
  • IoXY - Proxy de Interceptação MQTT
  • MQTT-PWN

Fundamentos

  • Entendendo a Estrutura de Pacotes do Protocolo MQTT

Segurança e Exploração

  • Casas Inteligentes São Vulneráveis a Hacking?
  • Teste de Penetração na Fechadura Inteligente Sesame
  • Servisnet Tessa - Dump de Credenciais MQTT (Metasploit)
  • Caminho de Serviço Não Citado do Eclipse Mosquitto

CVEs Conhecidos

  • CVE-2020-13849 - Vulnerabilidade de DoS (CVSS 7.5)
  • CVE-2023-3028 - Autenticação insuficiente (CVSS 9.8)
  • CVE-2021-0229 - Consumo de recursos (CVSS 5.3)
  • CVE-2019-5432 - Crash por pacote malformado (CVSS 7.5)

Ferramentas

  • Mosquitto - Broker MQTT Open Source
  • HiveMQ
  • MQTT Explorer
  • MQTT Topic ACL Linter - Análise estática apenas local para regras de ACL de filtro de tópicos MQTT inválidas, amplas, duplicadas e sobrepostas; não se conecta a um broker nem substitui uma auditoria de segurança.
  • Biblioteca MQTT do Nmap
  • Sete Melhores Ferramentas de Cliente MQTT

Aplicações- Usando IoT MQTT para V2V e Carros Conectados

  • Projetos de Desenvolvimento de Hardware MQTT
  • 100.000 Carros Conectados com Kubernetes, Kafka, MQTT, TensorFlow
  • Autenticando Dispositivos Usando MQTT com Auth0
  • UDF de Deep Learning para Detecção de Anomalias em IoT MQTT
  • Guia de MQTT: Hackeando uma Campainha

Pesquisa de Malware

  • Malware WailingCrab Usando MQTT para C2
  • Alerta: Novo Loader de Malware WailingCrab
  • MQTT no Snapcraft

CoAP

  • Comparação de Protocolos de Segurança da IETF
  • RFC 8613 - OSCORE
  • Radware - Visão Geral do Protocolo CoAP

Especificações e Segurança

  • EMQX sobre CoAP e Segurança em IoT (2024)
  • RFC 8323 - CoAP sobre TCP
  • RFC 8824 - Compressão de Cabeçalho SCHC

Ferramentas - Software

  • CoAP NSE (Nmap)
  • Copper4Cr - User-Agent CoAP para Chrome
  • Ferramentas CLI libcoap
  • Plugin CoAP do Scapy
  • Eclipse Californium (Java)
  • Peach Fuzzer

Ferramentas - Hardware

  • Raspberry Pi / Arduino + 6LoWPAN
  • Zolertia
  • OpenMote
  • Placas Nordic

Pesquisa e Tutoriais

  • SpectralOps - Principais Problemas de Segurança em Protocolos IoT
  • Estudo de Exposição do CoAP (2024)

mTLS

Ferramentas

| Ferramenta | Uso | Link | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | Proxy reverso que assina dinamicamente certificados de cliente para MITM de sessões mTLS completas | github.com/fungaren/mtls-intercept | | mitmproxy | Configura client_certs com certificado de dispositivo IoT extraído para se passar pelo dispositivo no handshake mTLS | mitmproxy.org | | SSLsplit | Proxy mTLS transparente - encaminha certificado de dispositivo extraído para completar handshake mútuo com a nuvem | github.com/droe/sslsplit | | eCapture (eBPF) | Intercepta OpenSSL/BoringSSL em gateways IoT Linux antes da criptografia - descriptografa mTLS + TLS 1.3 + PFS | ecapture.cc | | Wireshark + SSLKEYLOGFILE | Descriptografa sessões mTLS capturadas de gateways IoT usando logs de pré-master secret do NSS | wiki.wireshark.org/TLS | | Frida | Hook em tempo de execução de SSLContext, TrustManager, KeyManager em apps companheiros de IoT Android | frida.re | | Objection | Android sslpinning disable - remove pinning mTLS em apps companheiros | github.com/sensepost/objection | | apk-mitm | Aplica patch estático em APK companheiro de IoT para desabilitar pinning de certificado mTLS | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | Move CA personalizada para o armazenamento do sistema em Android POS/kiosk rooteado para completar MITM mTLS | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | Script Frida universal direcionado a mais de 20 padrões de mTLS/pinning em apps IoT reforçados | | | NEU-SNS/IoTLS | Repositório de pesquisa do IMC'21 - arquivos SSLKEYLOGFILE para descriptografar conexões mTLS interceptadas por MITM em 32 dispositivos | | | mitmrouter | Roteador de interceptação de tráfego IoT baseado em Linux - intercepta TLS de dispositivos em nível de rede | |

Blogs e Artigos

  • mTLS: Quando a Autenticação por Certificado é Feita Errada
  • Autenticação mTLS em IoT: Melhorando a Segurança para Dispositivos Conectados
  • MitM em IoT na Prática Parte 1 - AWS IoT MQTT + Interceptação mTLS
  • OWASP MASTG-TECH-0012: Contornando o Pinning de Certificado em Apps Companheiros de IoT Android
  • Da Teoria à Prática: mTLS em Ação Parte 1
  • Configurando mTLS no Broker MQTT Mosquitto
  • Documentação do AWS IoT: Certificados de Cliente X.509 e Provisionamento de Frota
  • Azure IoT Hub: Conceito de Autenticação mTLS X.509 CA

Artigos de Pesquisa

  • Avaliação de TLS e mTLS em Sistemas de Internet das Coisas - MIUN DiVA, 2024
  • Atlas: Habilitando Autenticação mTLS entre Fornecedores para IoT - arXiv 2025
  • Autenticação mTLS Leve para IoT Industrial - PMC/NIH 2023
  • mTLS Aprimorado por Quantum para Redes de Campo de Batalha IoT - IJPSAT
  • IA vs. Segurança em IoT: Fingerprinting e Defesas Contra Ataques TLS - IEEE Xplore 2025

YouTube

  • Interceptando Tráfego de Dispositivos IoT com ARP Poisoning + Interceptação TLS com mitmproxy
  • Usando Linux para Interceptar Tráfego de Dispositivos IoT com mitmrouter
  • Mutual TLS - Deep Dive do Backend Engineering Show
  • Interceptando SSL/TLS - Passo a Passo de Descriptografia com Fiddler e MITMProxy
  • Descriptografando Tráfego mTLS do Kubernetes - Métodos eCapture, CA Personalizada, eBPF
  • Dominando mTLS: Pare Ataques MITM e Aumente a Segurança de API/IoT
  • Introdução ao Teste de Penetração em IoT - Webinar CyberWarFare Labs

Visão Geral dos Protocolos IoT

  • Visão Geral dos Protocolos IoT
  • Arquitetura IoT
  • Atacando Dispositivos IoT da Perspectiva Web
  • Protocolos Industriais Incríveis

Segurança em Nuvem e Backend

Segurança AWS IoT

  • Política de Teste de Penetração da AWS
  • Guia de Pentest AWS - HackerOne
  • Algumas notas sobre AWS Nitro Enclaves

Fundamentos

  • Guia Abrangente de Pentest AWS - BreachLock
  • Metodologia de Pentest AWS - MorattiSec
  • Metodologia de Teste de Penetração AWS - Rootshell
  • Técnicas de Teste de Penetração AWS 2025

Ferramentas

  • CloudFox - Caminhos de Ataque em Nuvem
  • S3Scanner - Descoberta de Buckets Expostos
  • Laboratórios Cloudfoxable
  • Recursos de Pentest de Segurança AWS
  • Pacu - Framework de Exploração AWS
  • ScoutSuite - Auditoria de Segurança Multi-cloud
  • Prowler - Avaliação de Segurança em Nuvem

Vulnerabilidades

  • 7 Melhores Ferramentas de Pentest AWS 2026
  • PayloadsAllTheThings - Pentest AWS

Firebase / Configurações Incorretas em Nuvem

  • Teste de Regras de Segurança do Firebase
  • Bancos de Dados Firebase Mal Configurados

Segurança em Aplicações Móveis

Android

  • Engenharia Reversa de Apps Android 101
  • Livro de Teste de Penetração em Aplicações Android
  • Curso em Vídeo de Pentest Android - TutorialsPoint
  • Android Tamer
  • Android Hacker's Handbook
  • Um primeiro olhar sobre forense no Android 14
  • Desofuscando strings ARM64 do Android com Ghidra
  • Introdução ao Fuzzing de Componentes Nativos do Android
  • Hackeando Jogos Android
  • Interceptando Comunicação HTTPS no Flutter

Exploração de Kernel Android

  • Exploração de Kernel Android
  • Atacando o Android Binder: Análise e Exploração do CVE-2023-20938
  • Atacando o kernel Android usando o Qualcomm TrustZone
  • Avançando em drivers Android
  • Analisando um Exploit Android Moderno em Uso Real
  • Explorando o Alocador de Memória Reforçado do Android
  • GPUAF - Duas formas de obter root em todos os telefones Android baseados em Qualcomm
  • O Driver DSP da Qualcomm - Escavando Inesperadamente um Exploit
  • Internos do Kernel DSP da Qualcomm
  • Fuzzing do Binder

Alocador Scudo do Android

  • Android: Scudo
  • Por Trás do Escudo: Desmascarando as Defesas do Scudo
  • scudo Hardened Allocator - Documentação Não Oficial de Internos

iOS

  • Guia de Pentest iOS
  • Guia de Teste de Segurança Móvel da OWASP
  • Um hacker de iOS experimenta o Android
  • Analisando Logs de Kernel Panic do iOS
  • Ultrapassando o iOS 18
  • Emulando um iPhone no QEMU
  • Primeira análise do bypass do Modo Restrito USB da Apple (CVE-2025-24200)
  • Explorando pipes UNIX para primitivas de exploit de kernel iOS

Industrial e Automotivo

ICS/SCADA

  • ICS Village
  • Grupo Discord de ICS
  • Plataforma Controlthings.io
  • Segurança Cibernética Aplicada e a Smart Grid
  • Movimento Lateral Profundo em Redes OT
  • Hackeando Historiadores ICS: O Ponto de Pivô do IT para o OT
  • Série Aprofundada sobre OPC UA - Partes 1-5
  • Por Dentro de uma Nova Ciberarma OT/IoT: IOCONTROL
  • Atenção, Alta Tensão: Explorando a Superfície de Ataque do Rockwell Automation PowerMonitor 1000

Segurança Automotiva

  • Segurança Veicular Incrível
  • Car Hacking Village
  • Hack do Jeep
  • Jailbreak da Head Unit Subaru
  • Guia Prático de Car Hacking 101
  • Injeção CAN: roubo de carro sem chave
  • Como Hackeei Meu Carro Série - Partes 1-6
  • Como Eu Também Hackeei Meu Carro
  • Extraindo chaves de Secure Onboard Communication (SecOC) de um Toyota RAV4 Prime 2021
  • Recuperando um firmware de ECU usando disassembler e branches
  • Unidades de Proteção de Memória Automotivas: Descobrindo Vulnerabilidades Ocultas
  • Web Hackers vs A Indústria Automotiva: Vulnerabilidades Críticas em Carros (Sam Curry, 2023)
  • Hackeando a Kia: Controlando Carros Remotamente Apenas com uma Placa de Licença (Sam Curry, 2024)
  • Hackeando a Subaru: Rastreando e Controlando Carros via o Painel de Administração STARLINK (Sam Curry, 2025)
  • Pwn2Own Automotive (Categoria do Blog ZDI - Tóquio 2024 e 2025)
  • Publicações da Synacktiv - Writeups do Pwn2Own Automotive
  • Awesome CAN Bus - Recursos Selecionados

Carregadores de VE

  • Um Olhar Detalhado sobre o Hardware de Carregador de VE do Pwn2own Automotive
  • Pwn2Own Automotive 2024: Hackeando o ChargePoint Home Flex
  • Engenharia reversa de um carregador de VE
  • Pwn2Own Automotive 2024: Análise do Autel MaxiCharger (Computest Sector7)
  • Blog SaiFlow - Vulnerabilidades em OCPP/Protocolo de Carregamento de VE

Sistemas de Pagamento

Hacking de ATM

  • Introdução ao Teste de Penetração em ATMs
  • Dominando ATMs por Diversão e Lucro
  • Jackpotting em ATMs Redux - Barnaby Jack
  • Shell Root em Terminal de Cartão de Crédito

Payment Village

  • Payment Village

Ferramentas

Ferramentas de Hardware

  • Bus Pirate
  • Bus Pirate 5: O Canivete Suíço do Hardware Hacking
  • The Shikra
  • Attify Badge
  • Flipper Zero
  • HackRF
  • RTL-SDR
  • Um Olhar Aprofundado sobre a Placa de Desenvolvimento FPGA ICE-V Wireless

Multiuso

  • Logic Analyzer - Saleae
  • JTAGulator
  • Leitor de EEPROM/Cabo SOIC

Adaptadores de Depuração- ST-Link

  • Segger J-Link
  • FTDI-based Adapters
  • Black Magic Probe

USB

  • FaceDancer21
  • RfCat
  • NullSec Ducky Payloads - Coleção de payloads Rubber Ducky BadUSB para Windows, macOS e Linux.

Flipper Zero

  • NullSec Flipper Suite - Coleção de payloads para Flipper Zero para pentesting de RF, RFID/NFC, BadUSB, infravermelho e wireless.
  • PineFlip - Aplicativo complementar para Flipper Zero no Linux com espelhamento de tela, gerenciador de arquivos e gerenciamento de firmware.

Hak5

  • Hak5 Field Kits
  • NullSec Pineapple Suite - Coleção de payloads para WiFi Pineapple para deauth, evil twin, captura de handshake e reconhecimento de rede.

Ferramentas de Software

Frameworks de Exploração

  • BlueSploit
  • IoTSecFuzz
  • PENIOT
  • ISF - Industrial Security Framework
  • HAL - Hardware Analyzer
  • PRET - Printer Exploitation Toolkit
  • Expliot Framework
  • RouterSploit
  • HomePwn
  • Firmware Analysis Toolkit (FAT)
  • Shambles: The Next-Generation IoT Reverse Engineering Tool

Análise de Firmware

  • Samsung Firmware Magic

Ferramentas de Fuzzing

  • The art of Fuzzing: Introduction
  • A LibAFL Introductory Workshop
  • The Blitz Tutorial Lab on Fuzzing with AFL++
  • State of Linux Snapshot Fuzzing
  • Fuzzing between the lines in popular barcode software
  • Boofuzz
  • Syzkaller - Kernel Fuzzer
  • parking-game-fuzzer

Fundamentos

  • OWASP Fuzzing Info
  • Fuzz Testing of Application Reliability
  • FuzzingPaper Collection

Fuzzing Específico para IoT

  • Fuzzing ICS Protocols
  • Fuzzowski - Network Protocol Fuzzer
  • FIRM-AFL: High-Throughput IoT Firmware Fuzzing
  • Snipuzz: Black-box Fuzzing of IoT Firmware
  • Fuzzing IoT Binaries Part 1
  • Fuzzing IoT Binaries Part 2
  • Awesome Embedded Fuzzing

Ferramentas

  • AFL Training Exercises
  • Frankenstein - Broadcom/Cypress Firmware Emulation for Fuzzing
  • Dr. Memory

Sistemas Operacionais para Pentesting

  • AttifyOS
  • IoT Penetration Testing OS v1
  • EmbedOS
  • Sigint OS - LTE IMSI Catcher
  • Instant GNU Radio OS
  • Dragon OS - SDR Software
  • Skywave Linux - SDR
  • Zephyr RTOS
  • Ubuntu LTS

Mecanismos de Busca

  • Shodan
  • Censys
  • ZoomEye
  • BinaryEdge
  • Thingful
  • Wigle
  • Hunter.io
  • BuiltWith
  • Recon-ng
  • PublicWWW
  • FCC ID Database
  • CVE PoC Search - Pesquise repositórios públicos de PoC no GitHub por ID de CVE.

Segurança Defensiva

Modelagem de Ameaças

  • STRIDE Threat Model Guide - Practical DevSecOps
  • OWASP Threat Modeling Process
  • STRIDE-based Threat Modeling for IoT Precision Agriculture

Framework STRIDE

  • What is STRIDE in Threat Modeling - Security Compass
  • Threat Modeling with ATT&CK - MITRE
  • What is Threat Modeling - Fortinet

Modelagem de Ameaças Específica para IoT

  • STRIDE Threat Modeling for IoT Smart Home
  • STRIDE Threat Modeling for Smart Solar Energy Systems
  • STRIDE Threat Modeling for IoT Healthcare Systems
  • STRIDE for IoT Agriculture - IEEE

Desenvolvimento Seguro

  • Compiler Options Hardening Guide for C and C++
  • Linux Hardening Guide
  • Docker Security - Step-by-Step Hardening
  • How To Secure A Linux Server

Diretrizes e Padrões

  • NIST IoT Cybersecurity Framework
  • NIST SP 800-213 - IoT Device Cybersecurity Guidance
  • NISTIR 8259 - Foundational Cybersecurity Activities for IoT Manufacturers
  • ETSI EN 303 645 - Cyber Security for Consumer IoT
  • OWASP IoT Top 10 (2018)
  • OWASP IoT Project

Guias de Hardening

  • IoT Device Hardening Best Practices
  • Embedded Linux Hardening
  • Zephyr RTOS Security Features

Resposta a Incidentes

  • IoT Forensics and Incident Response
  • Embedded Device Forensics

Recursos de Aprendizado

Plataformas de Treinamento

  • OpenSecurityTraining2
  • cryptopals

Cheatsheets

  • Hardware Hacking Cheatsheet
  • Nmap Tutorial
  • Pentest Hardware Handbook
  • THC's favourite Tips, Tricks & Hacks
  • Cross Cache Attack CheetSheet

Guias de Vulnerabilidades

  • OWASP IoT Top 10 2018 Mapping
  • Reflecting on OWASP IoT Top 10
  • CVE North Stars
  • IoT Vulnerabilities with CVE and PoC
  • Linux Privilege Escalation

Guias de Pentesting

  • Shodan Pentesting Guide
  • Modern Vulnerability Research on Embedded Systems
  • Awesome Embedded Systems Vulnerability Research

Canais do YouTube

  • Joe Grand
  • LiveOverflow
  • Binary Adventure
  • EEVBlog
  • Craig Smith
  • IoTSecurity101
  • Besim ALTINOK
  • Ghidra Ninja
  • Cyber Gibbons
  • Scanline
  • Aaron Christophel
  • Valerio Di Giampietro
  • Gamozo Labs - Printer Hacking

Livros

Hardware Hacking

  • The Hardware Hacking Handbook - Jasper van Woudenberg & Colin O'Flynn (2021)
  • Practical Hardware Pentesting - Jean-Georges Valle (2021)
  • Practical Hardware Pentesting 2nd Edition (2023)
  • Hardware Hacking: Have Fun While Voiding Your Warranty - Joe Grand (2004)
  • Hacking the Xbox - Andrew "bunnie" Huang (2013)
  • The Hardware Hacker - Andrew "bunnie" Huang (2019)
  • The Art of PCB Reverse Engineering - Keng Tiong (2015)
  • Manual PCB-RE: The Essentials - Keng Tiong (2021)
  • Hardware Security Training, Hands-on! (2023)
  • Hardware Security: Challenges and Solutions (2025)
  • Mastering Hardware Hacking (2025)
  • Ultimate Hardware Hacking Gear Guide
  • Microcontroller Exploits (2024)
  • Engineering Secure Devices - Dominik Merli (2024)
  • Cryptography and Embedded Systems Security - Hou & Breier (2024)

Firmware e Engenharia Reversa

  • The Firmware Handbook - Jack Ganssle (2004)
  • Learning Linux Binary Analysis - Ryan O'Neill (2016)
  • Fuzzing Against the Machine (2023)
  • Rootkits and Bootkits - Matrosov, Rodionov, Bratus (2019)
  • Ghidra Software Reverse Engineering 2nd Edition (2025)
  • The Ghidra Book 2nd Edition - Nance & Eagle (2026)
  • The Definitive Handbook on Reverse Engineering Tools (2025)
  • x86 Software Reverse-Engineering, Cracking, and Counter-Measures - Domas & Domas (2024)
  • Fuzzing Android - Zawawy, Rodionov et al. (2026)
  • From Day Zero to Zero Day - Eugene Lim (2025)
  • The Spacecraft Hacker's Handbook - Olchawa & Starcik (2026)

Segurança em IoT

  • Abusing the Internet of Things - Nitesh Dhanjani (2015)
  • IoT Penetration Testing Cookbook - Aaron Guzman & Aditya Gupta (2017)
  • Practical IoT Hacking: The Definitive Guide (2021)
  • PatrIoT: Practical and Agile Threat Research for IoT (2022)
  • The Embedded Linux Security Handbook - St. Onge & Krishnan (2025)
  • Securing Smart Things - Massimo Nardone (2026)

Wireless e RF

  • Inside Radio: An Attack and Defense Guide - Qing Yang, Lin Huang (2018)
  • Hack the Airwaves: Advanced BLE Exploitation (2023)
  • Practical SDR - David Clark & Paul Clark (2025)
  • The Art of ARM Assembly, Volume 1 - Randall Hyde (2025)
  • The Wireless Cookbook - Bill Zimmerman (2026)

Embarcados e Mobile

  • Linksys WRT54G Ultimate Hacking - Paul Asadoorian (2007)

NFC/RFID

  • Near Field Communication (NFC): From Theory to Practice (2012)
  • Security Issues in Mobile NFC Devices - Michael Roland (2024)

Segurança Automotiva

  • The Car Hacker's Handbook - Craig Smith (2016)
  • Building Secure Automotive IoT Applications - Oka et al. (2024)
  • Offensive Automotive Cybersecurity - Nasser & Oka (2025)

Segurança Industrial e Geral

  • Gray Hat Hacking 5th Edition (2018)
  • Black Hat Python 2nd Edition (2021)
  • Attacking Network Protocols - James Forshaw (2017)
  • Securing Industrial Control Systems - Rahman et al. (2026)

White Papers e Relatórios

  • IOActive: State of Silicon Chip Hacking 2025

Série IoT

  • IoT Series I-IV
  • Intro to Embedded RE Series

Labs e CTFs

Aplicações Vulneráveis

  • DVID - Damn Vulnerable IoT Device
  • IoTGoat - Vulnerable OpenWrt Firmware
  • BLE CTF
  • Microcorruption
  • ARM-X CTF

Hardware

  • Hardware Hacking 101
  • Damn Vulnerable Safe
  • Sticky Fingers DV-Pi

Industrial

  • Damn Vulnerable Chemical Process
  • Damn Vulnerable SS7 Network

VoIP

  • Hacklab VulnVoIP

Competições CTF

  • RHme Series (2015-2017)
  • IoT Village CTF

CTFs de Hardware

  • RHme-2016
  • RHme-2017

CTFs de IoT

CTFs de Embarcados/Firmware

  • Emulate to Exploitate

CTFs de ARM

  • Azeria Labs ARM Challenges

Plataformas de Aprendizado Contínuo

  • Hack The Box
  • Root Me
  • Pwnable.kr
  • CTFtime

Configuração de Laboratório

  • Webthings Gateway - Raspberry Pi

Pesquisa e Comunidade

Pesquisa Técnica

  • Dropcam Hacking
  • LED Light Hacking
  • PS4 Jailbreak Status
  • Lenovo Watch X Privacy Issues
  • Smart Scale Privacy Issues
  • Besder IP Camera Security Analysis

Blogs- Team82 Research

  • Voidstarsec
  • wrongbaud
  • Firmware Analysis
  • Exploitee.rs
  • Payatu Blog
  • Raelize Blog
  • JCJC Dev
  • W00tsec
  • Devttys0
  • Embedded Bits
  • Keenlab
  • Courk.cc
  • IoT Security Wiki
  • Cybergibbons
  • Firmware.RE
  • K3170makan
  • Tclaverie
  • Besimaltinok
  • Ctrlu
  • IoT Pentest
  • Duo Decipher
  • Sp3ctr3
  • 0x42424242
  • Dantheiotman
  • Danman
  • Quentinkaiser
  • Quarkslab
  • Ice9

Plataformas da Comunidade

  • IoTSecurity101 Telegram
  • IoTSecurity101 Reddit
  • Hardware Hacking Telegram

Villages

  • RF Hackers

Pesquisadores para Seguir

  • Jilles
  • Joe Fitz
  • Aseem Jakhar
  • Cybergibbons
  • Jasper
  • Dave Jones
  • bunnie
  • Ilya Shaposhnikov
  • Mark C.
  • Aaron Guzman
  • Yashin Mehaboobe
  • Arun Magesh
  • Mr-IoT
  • QKaiser
  • 9lyph

Pesquisa Específica por Dispositivo

Câmeras

  • ARLO: I'M WATCHING YOU
  • Hacking a Tapo TC60 Camera
  • Rooting a Hive Camera
  • Pwn2Own: Synology BC500 IP Camera
  • Turning Camera Surveillance on its Axis
  • Pwn2Own Ireland 2024 - Ubiquiti AI Bullet

Dispositivos de Casa Inteligente

  • Hacking a Smart Home Device
  • The Silent Spy Among Us: Smart Intercom Attacks
  • Pwnassistant - Home Assistant RCE
  • Hacking Sonoff Smart Home IoT Device

Alto-falantes Inteligentes

  • Turning Google smart speakers into wiretaps for $100k
  • Smart Speaker Shenanigans: Making the Sonos ONE Sing its Secrets
  • Listen Up: Sonos Over-The-Air Remote Kernel Exploitation and Covert Wiretap
  • Streaming Zero-Fi Shells to Your Smart Speaker

Impressoras

  • Pwning a Brother labelmaker, for fun and interop!
  • lexmark printer haxx
  • Pwn2Own Ireland 2024: Canon imageCLASS MF656Cdw
  • Print Scan Hacks: Brother devices

Drones

  • DJI Mavic 3 Drone Research: Firmware Analysis
  • DJI Mavic 3 Drone Research: Vulnerability Analysis
  • DJI - The ART of obfuscation
  • Local Privilege Escalation on the DJI RM500 Smart Controller

Eletrodomésticos de Cozinha

  • Let Me Cook You a Vulnerability: Exploiting the Thermomix TM5

Dispositivos NAS

  • A Pain in the NAS: Synology DS920+ Edition
  • Weekend Destroyer - RCE in Western Digital PR4100 NAS
  • Exploiting the Synology TC500 at Pwn2Own Ireland 2024

Consoles de Videogame

  • Hacking the Nintendo DSi Browser
  • mast1c0re: Exploiting the PS4 and PS5 through a game save
  • Being Overlord on the Steam Deck with 1 Byte
  • Hacking the XBox 360 Hypervisor

Celulares/Tablets

  • Pixel 6 Bootloader Series
  • Solo: A Pixel 6 Pro Story
  • Gaining kernel code execution on an MTE-enabled Pixel 8
  • Bypassing MTE with CVE-2025-0072
  • Debugging the Pixel 8 kernel via KGDB
  • A First Glimpse of the Starlink User Terminal
  • Diving into Starlink's User Terminal Firmware

Pesquisa em TrustZone e TEE

  • ARM TrustZone: pivoting to the secure world
  • TEE Reversing
  • A Deep Dive into Samsung's TrustZone - Parts 1-3
  • Researching Xiaomi's TEE
  • Kinibi TEE: Trusted Application Exploitation
  • Reversing Samsung's H-Arx Hypervisor Framework
  • EL3vated Privileges: Glitching Google WiFi Pro from Root to EL3

Pesquisa em Pwn2Own

  • Your not so "Home Office" - SOHO Hacking at Pwn2Own
  • Pwn2Own Toronto 2023 Series - Parts 1-5
  • Pwn2Own: WAN-to-LAN Exploit Showcase

MCP / Agente de IA

Engenharia Reversa de Bluetooth

  • bt-re-mad-skillz - Habilidades de LLM para engenharia reversa de firmware de Controlador Bluetooth na camada HCI, para Claude Code e ChatGPT/Codex.

Contribuindo

Contribuições são bem-vindas. Envie um PR com novos recursos seguindo a estrutura existente.

Baixar ferramenta
Visão Geral dos Protocolos IoT
  • Segurança de Nuvem e Backend
    • Segurança AWS IoT
    • Firebase / Configurações Incorretas de Nuvem
  • Segurança de Aplicações Móveis
    • Android
    • iOS
  • Industrial e Automotivo
    • ICS/SCADA
    • Segurança Automotiva
    • Carregadores de VE
  • Sistemas de Pagamento
    • Hacking de ATM
    • Payment Village
  • Ferramentas
    • Ferramentas de Hardware
    • Ferramentas de Software
    • Ferramentas de Fuzzing
    • Sistemas Operacionais de Pentest
    • Mecanismos de Busca
  • Segurança Defensiva
    • Modelagem de Ameaças
    • Desenvolvimento Seguro
    • Resposta a Incidentes
  • Recursos de Aprendizado
    • Plataformas de Treinamento
    • Cheatsheets
    • Guias de Vulnerabilidades
    • Guias de Pentest
    • Canais do YouTube
    • Livros
    • Série IoT
  • Laboratórios e CTFs
    • Aplicações Vulneráveis
    • Competições CTF
    • Plataformas de Aprendizado Contínuo
    • Configuração de Laboratório
  • Pesquisa e Comunidade
    • Pesquisa Técnica
    • Blogs
    • Plataformas Comunitárias
    • Villages
    • Pesquisadores para Acompanhar
    • Pesquisa Específica de Dispositivos
    • Pesquisa TrustZone e TEE
    • Pesquisa Pwn2Own
  • MCP / Agente de IA
    • Engenharia Reversa de Bluetooth
  • github.com/httptoolkit/frida-android-unpinning
    github.com/NEU-SNS/IoTLS
    github.com/nmatt0/mitmrouter
  • F-Secure Labs
  • MG.lol
  • CJHackerz
  • Bunnie's Blog
  • Synacktiv Publications
  • Cr4.sh
  • Ktln2
  • Naehrdine
  • Limited Results
  • Fail0verflow
  • Exploit Security
  • Attify Blog
  • Jilles.com
  • Syss Tech Blog
  • HardBreak Wiki
  • 8ksec
  • Starlabs
  • boschko.ca
  • 0xtriboulet
  • Nozomi Networks