#1Инструменты для оценки безопасности физического оборудования, встраиваемых систем и устройств IoT.
Рекомендация Kitploit

Открытый CA-сервер для TPM device-attest-01
Расшифровка прошивки Ruijie ReyeeOS (v1/v2) и зашифрованных резервных копий конфигурации; восстановление паролей в открытом виде

Плагин Binary Ninja для реверс-инжиниринга PTX — виртуальной архитектуры набора инструкций CUDA-совместимых GPU.

Идентификация и извлечение прошивок IoT

Инструмент для восстановления образов SPI flash по захватам логического анализатора

Реверс-инжиниринг документации и инструментов для шифрования прошивки 8BitDo

Руководство по анализу и очистке от вредоносного ПО BadBox на Android-проекторах Allwinner H713: доступ через ADB, подтверждение заражения, резервное…

Python-скрипты proof-of-concept для цепочки захвата MikroTik RouterOS через SSH MikroTrick (CVE-2026-67279, CVE-2026-86060, CVE-2026-67276) для…

Фреймворк оценки безопасности встраиваемых устройств — 700 модулей, 350 CVE, 55 вендоров, движок APT-групп. Охватывает роутеры, IP-камеры, GPON ONT,…

CVE-2026-86060 - CVE-2026-67279 - CVE-2026-67276 RouterOS SSH

MCP-сервер с поддержкой ИИ для Flipper Zero. Управляйте SubGHz, NFC, RFID, IR, BLE, GPIO и многим другим по WiFi с помощью Claude или любого…

Python PoC, эксплуатирующий CVE-2026-95675 — неаутентифицированную инъекцию команд с правами root в прошивке D-Link DAP-1360 RevB через жёстко…

Python-скрипт, который проверяет роутеры Netis на наличие CVE-2026-36539, выявляя уязвимые устройства в сети.

DJI Drone DUML Command Injection over Bluetooth — Proof of Concept для CVE-2026-78306

Технический отчёт и аутентифицированный PoC reverse-shell для CVE-2026-96515 — уязвимости выполнения команд с правами root в обработчике импорта…

защитник shell-скриптов (обфускация, встроенный интерпретатор, DRM) — невидим для трассировки ядра

Автономный Python PoC, эксплуатирующий цепочку MikroTrick SSH (CVE-2026-86060, CVE-2026-67279) для получения неаутентифицированного полного…

Proof-of-concept for CVE-2026-90847, an authenticated RCE in iux_set.cgi via malicious .cfg tar upload that writes commands into crontab for…