#1Инструменты аппаратного хакинга, моддинга, JTAG, UART, SPI и эксплуатации встроенных устройств.
Рекомендация Kitploit

Инструмент для выполнения атаки внедрения нажатий клавиш MouseJack.
Инструмент на основе BLE, который автоматически обнаруживает и взламывает LED-маски Shining, загружая пользовательское изображение без участия…

*Доказательство концепции* Атакует машину Windows, работающую под Windows 7 или новее, создавая постоянный бэкдор.

Экстрактор прошивки для микропроцессоров CH55x

Инструментарий для исследования загрузки Linux на iPad mini 1 через checkm8, пропатченные iBSS/iBEC и пользовательские bare-metal пейлоады, включая…

Vankyo MatrixPad S30 (Unisoc SC9863A) — разблокировка загрузчика через метод FDL1 CVE-2022-38694

От голой печатной платы до root: аппаратный взлом ZyXEL P-870HN (BCM6368) через UART — CVE-2025-0890 + CVE-2024-40891, на собственном оборудовании.

Доказательство концепции, демонстрирующее обход проверки подписи прошивки в SSD-накопителях Phison S11, позволяющее злоумышленникам повторно…

CVE-2024-56426 Эксплойт Bootrom Exynos9830 - SM-G985F

Сделайте робота Miko свободным

UNISOC BootROM/FDL прошивальщик для macOS: пропатченный spd_dump с CVE-2022-38694 exec_addr2, справочник по протоколу, правила разделов, проверка…

Lua-скрипт Proxmark3 для атаки на уязвимые аппаратные токены Protectimus SLIM NFC TOTP

Низкоуровневый инструмент для отладки оборудования и оценки безопасности интерфейсов ASPEED BMC AHB. Зондирует интерфейсы PCIe, LPC и UART для…

MSI Modern 15H AI C1MGT-096IT Linux управление температурным режимом — EC-контроль на основе реверс-инжиниринга с профилями вентиляторов и порогом…

Репозиторий, содержащий все рабочие PoC, которые я создал для известных CVE, а также информацию о текущих исследованиях, которые я провожу (в…

Телеметрия и передатчик Syma X5SW

Реверс-инжиниринг маски приложения Shining

🛡️ Портативный ИИ-ассистент для кибербезопасности и пентестинга на базе ESP32-S3 (LilyGO T-Embed CC1101 и T-Watch S3). Возможности: подавление…