
GhostESP
Открытая платформа для беспроводных исследований на базе ESP32.
Инструменты для оценки и использования уязвимостей безопасности и связи устройств Bluetooth.

Открытая платформа для беспроводных исследований на базе ESP32.

Прошивка для портативного аппаратного хакерского устройства с поддержкой RFID/NFC, sub-GHz, инфракрасного диапазона и BLE для тестирования…

Курируемая коллекция выступлений на конференциях по безопасности, докладов и публикаций, охватывающая реверс-инжиниринг, криптографию, анализ…

Активный сниффер/инжектор Bluetooth BR/EDR — настолько дёшев, насколько это вообще возможно на плате ESP32. Работает со Scapy ;-)

Фреймворк для экспериментов с Bluetooth для чипов Broadcom и Cypress.

Удобная для пользователя легковесная удалённая аттестация TPM через Bluetooth

PoC-эксплойты для инъекции нажатий клавиш через Bluetooth для CVE-2023-45866, CVE-2024-21306 и CVE-2024-0230, нацеленные на Android, Linux, macOS и…

PoC для записи аудио с Bluetooth-устройства

Python-симуляция атаки KNOB на Bluetooth Classic, демонстрирующая понижение размера ключа шифрования и расшифровку перехваченного Bluetooth-трафика…

Эксплойт-фреймворк BLE для роботов Unitree: инъекция команд через жёстко прописанные AES-ключи обеспечивает удалённый захват управления, внедрение…

Прошивка для получения трассы энергопотребления поведения Bluetooth-модуля на ESP32 при отправке ESP32 недокументированных HCI-команд Bluetooth…

RF CHAOS is an Android App That Is Designed To Cause Chaos via All RF Adapters Possible - Enjoy!

Симулируемое BLE-периферийное устройство, предоставляющее неаутентифицированную GATT-характеристику обновления прошивки; демонстрирует критическую…

USB Army Knife — идеальный инструмент для атак с физическим доступом для пентестеров и редтимеров.

Python PoC для CVE-2026-0101, демонстрирующий спуфинг BLE-адреса путём повторного воспроизведения захваченного разрешаемого приватного адреса…

Раскрытия PoC-уязвимостей для потребительских IoT-камер с описанием переполнения буфера BLE и атак деассоциации WiFi, которые могут выводить…

Концепт-доказательство и разбор, показывающий, как получить SSID/пароль Wi-Fi от умного выключателя D-Link Komfy через BLE путём реверс-инжиниринга…

Reverse engineering of the oBike protocol communication (BLE and HTTP)