
awesome-connected-things-sec — Updated!
Курируемый список ресурсов по безопасности для всех подключённых вещей
🔐 Awesome Connected Things Security Resources
Исследование безопасности и техники эксплуатации для IoT, встраиваемых, промышленных и автомобильных систем.
Содержание
- Атаки на аппаратное обеспечение
- Беспроводные протоколы
- Безопасность прошивок
- Основы
- Извлечение
- Инструменты статического анализа
- Динамический анализ и эмуляция
- Безопасность OTA-обновлений
- Безопасность RTOS
- Инструменты обратной разработки
- Онлайн-ассемблеры
- Эксплуатация ARM
- Анализ бинарных файлов
- Secure Boot
- Безопасность UEFI
- Атаки через симлинки
- Анализ прошивок роутеров
- Эксплуатация роутеров
- Обходы Secure Boot
- Сетевые и веб-протоколы
- Безопасность облака и бэкенда
- Безопасность мобильных приложений
- Промышленность и автомобили
- Платёжные системы
- Инструменты
- Защитная безопасность
- Обучающие материалы
- Лаборатории и CTF
- Исследования и сообщество
- MCP / AI-агенты
Атаки на аппаратное обеспечение
Основы
- IoT Hardware Guide
- Intro to Hardware Hacking - Dumping Your First Firmware
- An Introduction to Hardware Hacking
- Hardware Toolkits for IoT Security Analysis
- Hardware Hacking for IoT Devices - Offensive IoT Exploitation
Атаки на интерфейсы
UART
- Identifying UART Interface
- Serial Terminal Basics
- Reverse Engineering Serial Ports
- Intro to Embedded RE: UART Discovery and Firmware Extraction via UBoot
- Using UART to Connect to a Chinese IP Cam
- A Journey into IoT Hardware Hacking: UART
- Accessing and Dumping Firmware Through UART
- UART Connections and Dynamic Analysis on Linksys e1000
JTAG
- Hardware Hacking 101: Introduction to JTAG
- How to Find the JTAG Interface
- Analyzing JTAG
- Bus Pirate JTAG Connections with OpenOCD
- Extracting Firmware from External Memory via JTAG
- The Hitchhacker's Guide to iPhone Lightning and JTAG Hacking
- Debugging AVR Microcontrollers Through JTAG
SWD (Serial Wire Debug)
- SWD Protocol Overview - HardBreak Wiki
- Unveiling Vulnerabilities: Exploring SWD Attack Surface in Hardware
- Introduction to ARM Serial Wire Debug Protocol
- Serial Wire Debug and CoreSight Architecture
- LibSWD - Serial Wire Debug Open Library
- Hardware Hacking and Exploitation Bootcamp - SWD
SPI
- Hardware Hacking 101: Identifying and Dumping eMMC Flash
- Dumping Firmware from Router Using Bus Pirate - SPI
- Extracting Flash Memory over SPI
- Extracting Firmware from Embedded Devices (SPI NOR Flash)
- How to Flash Chip of a Router with a Programmer
- TPM 2.0: Extracting Bitlocker Keys Through SPI
I2C
- IoT Security Part 16: Hardware Attack Surface I2C
- I2C Exploitation - HackTricks
- Non-invasive I2C Hardware Trojan Attack Vector (PDF)
- Hardware Hacking: I2C Injection with Bus Pirate
- Safeguarding SPI, I2C, and I3C Protocols
TPM
- Introduction to TPM (Trusted Platform Module)
- Trusted Platform Module Security Defeated in 30 Minutes
Извлечение памяти
eMMC
- eMMC Protocol
- RPMB: A Secret Place Inside the eMMC
- eMMC Data Recovery from Damaged Smartphone
- Unleash Your Smart-Home Devices: Vacuum Cleaning Robot Hacking
- Hands-On IoT Hacking: Rapid7 at DEF CON 30
Атаки по сторонним каналам и внедрение сбоев
Основы
- Side Channel Attacks - Yifan Lu
- Attacks on Implementations of Secure Systems
- Fuzzing, Binary Analysis, IoT Security Collection
Атаки глитчингом
- NAND Glitching Attack on Wink Hub
- Voltage Glitching with Crowbars Tutorial
- Voltage Glitching Attack using iCEstick Glitcher
- FPGA Glitching and Side Channel Attacks - Samy Kamkar
- Hardware Power Glitch Attack - rhme2
- Keys in Flash - Glitching AES Keys from Arduino
- Implementing Practical Electrical Glitching Attacks
- How to Voltage Fault Injection
- Glitcher Part 1 - Reproducible Voltage Glitching on STM32 Microcontrollers
- STM32L05 Voltage Glitching
Анализ энергопотребления
Другие микроконтроллеры
- Dumping the Amlogic A113X Bootrom
- Retreading The AMLogic A113X TrustZone Exploit Process
- Reverse Engineering an Unknown Microcontroller
- Hacking Microcontroller Firmware Through a USB
- There's A Hole In Your SoC: Glitching The MediaTek BootROM
Атаки PCIe и DMA
- A Practical Tutorial on PCIe for Total Beginners on Windows - Part 1
- A Practical Tutorial on PCIe for Total Beginners on Windows - Part 2
- PCIe DMA Attack against a Secured Jetson Nano (CVE-2022-21819)
Беспроводные протоколы
Основы RF
- Complete Course in Software Defined Radio - Michael Ossmann
- Understanding Radio
- Introduction to Software Defined Radio
- Introduction to GNU Radio Companion
- Creating a Flow Graph in GNU Radio Companion
- Analyzing Radio Signals 433MHz
- Recording Specific Radio Signals
- Replay Attacks with Raspberry Pi and rpitx
- Reverse Engineering a Car Key Fob Signal
- GRCON 2021 - Capture the Signal
Bluetooth / BLE
Основы
- Awesome Bluetooth Security
- Traffic Engineering in a Bluetooth Piconet
- BLE Characteristics: A Beginner's Tutorial
- Intro to Bluetooth Low Energy (PDF)
- Bluetooth LE Security Study Guide
- Reverse Engineering BLE Devices
- My Journey Towards Reverse Engineering a Smart Band - Bluetooth-LE RE
Техники эксплуатации- Intel Edison как Bluetooth LE Exploit Box
- Reverse Engineering и эксплуатация умного массажёра
- Я взломал MiBand 3
- GATTacking Bluetooth Smart Devices
- Изучение August Smart Lock
- Практическое введение в BLE GATT Reverse Engineering
- MojoBox — ещё один не такой уж умный замок
- Bluetooth Smartlocks
- Уязвимость Bluetooth Beacon
- Denial of Pleasure: атака на необычные BLE-цели с помощью Flipper Zero
- Grand Theft Auto: взгляд на BLE relay attack
- Как я взломал умные лампы: CVE-2022-47758
Vulnerability Research
- Finding Bugs in Bluetooth
- Sweyntooth Vulnerabilities
- BrakTooth: Causing Havoc on Bluetooth Link Manager
- BLUFFS: Bluetooth Forward and Future Secrecy Attacks (CVE-2023-24023)
- AirDrop Leak — Sniffing BLE Traffic from Apple Devices
- BleedingTooth: Linux Bluetooth Zero-Click Remote Code Execution
- BRAKTOOTH: Causing Havoc on Bluetooth Link Manager (PDF)
- Norec Attack: Stripping BLE encryption from Nordic's Library (CVE-2020-15509)
- BlueDucky — HID Injection on Unpatched Android (CVE-2023-45866)
- Microsoft Bluetooth Driver Spoofing — CVE-2024-21306
- Bluetooth Auracast / LE Audio Security Analysis
Conference Talks
- Blue2thprinting: WTF Am I Even Looking At?
- Open Wounds: Last 5 Years Have Left Bluetooth to Bleed
- Sniffing Bluetooth Through My Mask During the Pandemic
Tools — Software
- Bluing — Intelligence Gathering for Bluetooth
- BlueToolkit — Bluetooth Classic Vulnerability Testing
- btproxy
- hcitool and bluez
- Testing with GATT Tool
- crackle — Cracking BLE Encryption
- bettercap
- GATTacker
- BTLEjack — BLE Swiss Army Knife
- DEDSEC Bluetooth Exploit
- BrakTooth ESP32 PoC
- SweynTooth BLE Attacks
- ESP32 Bluetooth Classic Sniffer
- Bluetooth Hacking Collection
Tools — Hardware
Tools
Hacking Bluetooth Coffee Machines
- Hacking Bluetooth to Brew Coffee from GitHub Actions — Part 1
- Hacking Bluetooth to Brew Coffee from GitHub Actions — Part 2
- Hacking Bluetooth to Brew Coffee from GitHub Actions — Part 3
Zigbee / Z-Wave
Fundamentals
Exploitation
- Hacking IoT Devices with Attify Zigbee Framework
- Zigator: Analyzing Security of Zigbee-Enabled Smart Homes
- Security Analysis of Zigbee with Zigator and GNU Radio
- Low-Cost ZigBee Selective Jamming
Tools — Software
Tools — Hardware
LoRa / LoRaWAN
- LoRaWAN Security Overview — Tektelic
- Security Vulnerabilities in LoRaWAN
- Low Powered and High Risk: Attacks on LoRaWAN Devices
- LAF — LoRaWAN Auditing Framework
- ChirpOTLE — LoRaWAN Security Framework
Fundamentals
Exploitation
- Millions of Devices Using LoRaWAN Exposed — SecurityWeek
- Do You Blindly Trust LoRaWAN Networks? — IOActive
- LoRaWAN Encryption Keys Easy to Crack — Threatpost
- LoPT: LoRa Penetration Testing Tool (PDF)
Tools
Matter / Thread
Fundamentals
- Matter Standard — CSA-IoT
- Matter Protocol Wikipedia
- Matter Protocol Complete Guide 2025
- How to Secure Smart Home Devices with Matter
- Smart Home Device Solutions for Matter — DigiCert
Security Research
- Security Vulnerabilities and Attack Scenarios in Smart Home with Matter
- Trust Matters: Uncovering Vulnerabilities in Matter Protocol — Nozomi
- Matter over Thread Security
- State-of-the-Art Review on IoT Wireless PAN Protocol Security
- Matter Smart Home — Krasamo
- Threadbare: Practical Attacks on Thread Networks (Black Hat USA 2024)
- Matter Specification 1.3 — Connectivity Standards Alliance
- Thread Group Security Analysis
Cellular (GSM/LTE/5G)
- Awesome Cellular Hacking
- Introduction to GSM Security
- Breaking LTE on Layer Two
- 5Ghoul — 5G NR Attacks and Fuzzing
- Exploiting CSN.1 Bugs in MediaTek Basebands
- SIM Hijacking
- SigPloit — Telecom Signaling Exploitation Framework
- LTE Sniffer
- 5G NR Jamming, Spoofing and Sniffing
- LTrack: Stealthy Tracking of Mobile Phones in LTE
- Open5GS — Open Source 5G/4G Core
- SCAT — Signaling Collection and Analysis Tool for Cellular
Fundamentals
- GSM Security Part 2
- What is Base Transceiver Station
- Introduction to SS7 Signaling
- SS7 Network Architecture
- Introduction to SIGTRAN
Exploitation
- How to Build Your Own Rogue GSM BTS
- GSM Vulnerabilities with USRP B200
- Security Testing 4G (LTE) Networks
- Case Study of SS7/SIGTRAN Assessment
Tools
NFC/RFID
- Awesome RFID/NFC Security Talks
- RFID Discord Group
- SoK: Security of EMV Contactless Payment Systems
- NFC Relay Attack on Tesla Model Y
DECT (Digital Enhanced Cordless Telecommunications)
- Real Time Interception of DECT Cordless Telephone
- Eavesdropping on Unencrypted DECT Voice Traffic
- Decoding DECT Voice Traffic: In-depth Explanation
Wi-Fi
Protocol Vulnerabilities
- Framing Frames: Bypassing Wi-Fi Encryption by Manipulating Transmit Queues
- Man-in-the-Middle Attacks without Rogue AP: When WPAs Meet ICMP Redirects
- WPAxFuzz: Sniffing Out Vulnerabilities in Wi-Fi Implementations
- Untangling the Knot: Breaking Access Control in Home Wireless Mesh Networks
Exploitation
- Over The Air: Exploiting Broadcom's Wi-Fi Stack (Part 1)
- Over The Air: Exploiting Broadcom's Wi-Fi Stack (Part 2)
- Over The Air: Exploiting The Wi-Fi Stack on Apple Devices
- Reverse-engineering Broadcom wireless chipsets
- Exploiting Qualcomm WLAN and Modem Over the Air
- Windows Wi-Fi Driver RCE Vulnerability — CVE-2024-30078
- When a Wi-Fi SSID Gives You Root on an MT02 Repeater — Part 1
- When a Wi-Fi SSID Gives You Root on an MT02 Repeater — Part 2
Reverse Engineering WiFi
- Reverse Engineering WiFi on RISC-V BL602
- Unveiling secrets of the ESP32: creating an open-source MAC Layer
- Unveiling secrets of the ESP32: reverse engineering RX
USB
UWB (Ultra-Wideband)
TETRA
- All cops are broadcasting: TETRA under scrutiny
- TETRA:BURST — Five Vulnerabilities in TETRA Standard (Midnight Blue)
- TETRA:BURST 2:ELECTRIC BOOGALOO — End-to-End Encryption Broken (BlackHat USA 2025)
- TETRA Decoder — Open Source TETRA Receiver
- Practical TETRA Sniffing with SDR
Firmware Security
Fundamentals
- Introduction to Firmware Analysis — OWASP
- OWASP Firmware Security Testing Methodology
- IoT Security Verification Standard (ISVS)
- Reversing 101
- Hands-on Firmware Extraction, Exploration, and Emulation
Extraction
- Router Analysis Part 1: UART Discovery and SPI Flash Extraction
- Hardware Hacking Tutorial: Dumping and Reversing Firmware
- Firmware Samples — firmware.center
- BasicFUN Series: Hardware Analysis / SPI Flash Extraction
- BasicFUN Series: Reverse Engineering Firmware / Reflashing SPI Flash
- Retrofitting encrypted firmware is a Bad Idea
Static Analysis Tools
- EMBA — Embedded Linux Firmware Analyzer
- FACT — Firmware Analysis and Comparison Tool
- Binwalk v3
- Firmwalker
- fwanalyzer
- fwhunt-scan — UEFI Firmware Analysis
- ByteSweep
- BINSEC
- unblob — Extraction Framework
- Checksec.sh
- Firmware Modification Kit
Dynamic Analysis and Emulation
- Firmadyne — Automated Firmware Emulation
- FirmAE — Firmware Analysis and Emulation
- QEMU
- PANDA — Architecture-Neutral Dynamic Analysis
- Avatar2 — Dynamic Firmware Analysis
- Renode — Embedded Systems Emulator
- Unicorn Engine — CPU Emulator
- Qiling Framework
- HALucinator
- FirmWire — Baseband Firmware Emulation
- SymQEMU
- S2E — Selective Symbolic Execution
- Bochs — x86 Emulator
- SAME70 Emulator
- Emulate Until You Make it
Emulation Tutorials- Эмуляция прошивки с помощью QEMU
- Эмуляция прошивки ARM-роутера — Azeria Labs
- Эмуляция прошивки IoT стала простой
- Анализ и эмуляция бинарных файлов IoT, часть 1
- Кросс-отладка для ARM/MIPS с QEMU
- QEMU + Buildroot 101
- Симуляция и поиск уязвимостей прошивок с помощью Qiling
- Qiling и эмуляция бинарных файлов для автоматической распаковки
- Отладка D-Link: эмуляция прошивки и взлом оборудования
- Адаптивная среда эмуляции для мультиархитектурного IoT
- Автоматическая эмуляция прошивки через вывод знаний на основе анализа недопустимости
- Эмуляция архитектуры RH850 с помощью Unicorn Engine
- Icicle: переработанный эмулятор для grey-box фаззинга прошивок
- Проблемы и подводные камни при эмуляции шести актуальных исландских домашних роутеров
- Моя эмуляция улетает на Луну... пока не сработает ложный флаг
- Как эмулировать нативные библиотеки Android с помощью Qiling
Безопасность OTA-обновлений
Основы
- Безопасность прошивок IoT и механизмы обновления
- Реализация OTA-обновлений для устройств IoT
- Безопасные цепочки загрузки OTA и верификация прошивки
- Ключ к безопасности прошивок в подключённых устройствах IoT
- Соображения безопасности для OTA-обновлений — Stack Overflow
Векторы атак
- Топ-10 уязвимостей IoT — атаки на OTA-обновления
- Обновление устройств IoT в 2025 году: лучшие практики
- Обзор уязвимостей прошивок IoT и методов аудита
Безопасность RTOS
Zephyr RTOS
- Zephyr RTOS на GitHub
- Список уязвимостей Zephyr
- Оценка безопасности Zephyr и MCUboot от NCC Group
- 26 уязвимостей в Zephyr и MCUboot
- Решение проблем безопасности в Zephyr RTOS
- Повышение безопасности с помощью Zephyr RTOS
FreeRTOS
- 13 уязвимостей в стеке TCP/IP FreeRTOS
- Эксплуатация повреждения памяти в FreeRTOS — ShmooCon
- Анализ безопасности RTOS — USENIX
- Динамическое исправление уязвимостей для RTOS
- Уязвимости AWS FreeRTOS
Инструменты обратной разработки
- Ghidra
- IDA Pro
- Radare2
- Cutter — GUI для Radare2
- Binary Ninja
- GDB
- RetDec — декомпилятор
- Diaphora — сравнение бинарных файлов
- Angr — анализ бинарных файлов
- Frida — динамическая инструментация
- Ret-sync
- OllyDbg
- x64dbg
- Hopper
- Immunity Debugger
- PEiD
- Ghidriff — движок сравнения бинарных файлов для Ghidra
- Декомпилятор rev.ng стал открытым исходным кодом
- Введение в Cutter
- pyghidra-mcp: headless MCP-сервер Ghidra
- Mindshare: использование API Binary Ninja для обнаружения потенциальных уязвимостей use-after-free
Учебные материалы по обратной разработке
- Обратная разработка и патчинг с Ghidra
- Обратная разработка с Ghidra: взлом шифрования прошивки
- Реверс прошивки с Radare
- Реверс прошивки ESP8266
- Автоматизация поиска уязвимостей в бинарных файлах с Ghidra и Semgrep
- Поиск багов в роутере Netgear
Учебные материалы по Ghidra
- Класс по отладчику Ghidra
- Ghidra 101: подсветка текста под курсором
- Ghidra 101: декодирование строк в стеке
- Расширение Ghidra, часть 1: настройка среды разработки
- Расширяя дракона: добавление ISA в Ghidra
- Модуль ISA nanoMIPS для Ghidra
- Вывод типов бинарных данных в Ghidra
- Написание модуля процессора для Ghidra
Онлайн-ассемблеры
Эксплуатация ARM
- Учебные материалы по ARM от Azeria Labs
- Эксплуатация ARM для IoT
- Damn Vulnerable ARM Router (DVAR)
- Exploit Education
- Руководство по ассемблеру ARM64 / AArch64 на Linux
- Полное руководство по ассемблеру ARMv8 AArch64/ARM64 для начинающих
- Руководство для новичков по эксплуатации ARM
- Серия по реверсу и эксплуатации ARM64 (8ksec) — части 1-10
- Память и страничная адресация AArch64
- Мы вооружены — здесь больше нет ROP
Анализ бинарных файлов
Secure Boot
Разработка
Обходы
- Взлом Secure Boot на ESP32
- Pwn ESP32 навсегда: извлечение ключей шифрования флеш-памяти и Secure Boot
- Обход Secure Boot на ESP32 (CVE-2020-13629)
- Amlogic S905 SoC: обход Secure Boot
- Обход Secure Boot с помощью symlink-атак
- Взлом Secure Boot на PS4 — Fail0verflow
- Уязвимости BIOS Dell — BIOSDisconnect
- Уязвимость U-Boot USB DFU (CVE-2022-2347)
- Взлом Secure Boot на Silicon Labs Gecko
Безопасность UEFI
- Использование символьного исполнения для обнаружения уязвимостей UEFI
- Уязвимости UEFI в устройствах HP Enterprise
- Эмуляция и эксплуатация прошивки UEFI
- Тёмная сторона UEFI: техническое погружение в кросс-кремниевую эксплуатацию
- Внутри PoC LogoFAIL: от целочисленного переполнения до выполнения произвольного кода
- PixieFail: девять уязвимостей в стеке IPv6 EDK II от Tianocore
- For Science! — использование невзрачного бага в EDK II
- Hydroph0bia: обход SecureBoot для Insyde H2O
- PKfail: недоверенные ключи платформы в прошивке UEFI (Binarly, 2024)
- LogoFAIL: уязвимости парсинга изображений в системной прошивке (Binarly)
- Анализ UEFI-буткита BlackLotus — ESET
- Bootkitty: первый UEFI-буткит для Linux (ESET, 2024)
- UEFI-руткиты в прошивке: мифы и реальность (BlackHat 2024)
- CVE-2024-0762 — продолжение PixieFail: обход TPM
Symlink-атаки
Анализ прошивок роутеров
- Путешествие в IoT: обнаружение компонентов и портов
- Путешествие в IoT: дамп и анализ прошивки
- Путешествие в IoT: радиосвязь
- Путешествие в IoT: внутренние коммуникации
- Динамический анализ компонентов прошивки в устройствах IoT
- Анализ прошивки RV130X
- Расшифровка прошивки TP-Link C210 V2: загрузчики облачной камеры
Эксплуатация роутеров
- Охота на неаутентифицированные n-day в роутерах Asus
- Вытаскиваем MikroTik на свет
- Эксплуатация оборудования MikroTik RouterOS с CVE-2023-30799
- Получение root на Wi-Fi роутерах Xiaomi
- Дорога к безопасности: навигация по подводным камням роутеров
- Прокладываем путь к RCE через ROP
- ROP для роутеров с нуля: Tenda Ac8v4
- PwnAgent: RCE на стороне WAN в один клик в роутерах Netgear RAX
- Puckungfu 2: ещё одна инъекция команд на стороне WAN в NETGEAR
- Реверс, обнаружение и эксплуатация уязвимости роутера TP-Link — CVE-2024-54887
- Эксплуатация уязвимости нулевого дня (CVE-2025-9961) в роутере TP-Link AX10
- FiberGateway GR241AG — полная цепочка эксплуатации
- Blackbox-фаззинг устройств IoT на примере роутера TL-WR902AC
- Получение root на TP-Link Tapo C200 Rev.5
Серия Netgear
- Netgear Orbi: введение, доступ через UART, разведка
- Netgear Orbi: падения в SOAP-API
- Netgear Orbi: эксплуатация NDay CVE-2020-27861
- Последний вздох наших багов в Netgear RAX30
Серия TP-Link
- Уязвимость переполнения буфера в TP-Link TDDP
- Pwn2Own Tokyo 2020: побеждаем TP-Link AC1750
- Неаутентифицированный RCE в камере TP-Link Tapo c200 (CVE-2021-4045)
Серия Cisco
- Patch Diffing обновления прошивки Cisco RV110W — часть 1
- CVE-2024-20356: джейлбрейк устройства Cisco для запуска DOOM
- Flashback Connects — RCE в SSL VPN Cisco RV340
Обходы Secure Boot
- Обход Secure Boot с помощью инъекции сбоев
- Взлом Secure Boot на Google Nest Hub (2-е поколение)
- Загрузка в бреши: охота на удалённые поверхности атак Windows SecureBoot
Сетевые и веб-протоколы
MQTT
- Введение в MQTT
- Основы безопасности MQTT-брокера
- Взламываем IoT с помощью MQTT
- Безопасность IoT: RCE в протоколе MQTT
- IoXY — перехватывающий прокси для MQTT
- MQTT-PWN
Основы
Безопасность и эксплуатация
- Уязвимы ли умные дома для взлома?
- Тестирование на проникновение умного дверного замка Sesame
- Servisnet Tessa — дамп учётных данных MQTT (Metasploit)
- Незакавыченный путь к службе Eclipse Mosquitto
Известные CVE
- CVE-2020-13849 — уязвимость DoS (CVSS 7.5)
- CVE-2023-3028 — недостаточная аутентификация (CVSS 9.8)
- CVE-2021-0229 — потребление ресурсов (CVSS 5.3)
- CVE-2019-5432 — падение при некорректном пакете (CVSS 7.5)
Инструменты
- Mosquitto — MQTT-брокер с открытым исходным кодом
- HiveMQ
- MQTT Explorer
- MQTT Topic ACL Linter — локальный статический анализ недопустимых, широких, дублирующихся и пересекающихся правил ACL для фильтров топиков MQTT; не подключается к брокеру и не заменяет аудит безопасности.
- Библиотека MQTT для Nmap
- Семь лучших клиентских инструментов MQTT
Приложения- Использование IoT MQTT для V2V и подключённых автомобилей
- Проекты по разработке аппаратного обеспечения с MQTT
- 100 000 подключённых автомобилей с Kubernetes, Kafka, MQTT, TensorFlow
- Аутентификация устройств с помощью MQTT и Auth0
- UDF глубокого обучения для обнаружения аномалий в MQTT IoT
- Руководство по MQTT: взлом дверного звонка
Исследование вредоносного ПО
- Вредоносное ПО WailingCrab использует MQTT для C2
- Предупреждение: новый загрузчик вредоносного ПО WailingCrab
- MQTT на Snapcraft
CoAP
Спецификации и безопасность
Инструменты - программное обеспечение
- CoAP NSE (Nmap)
- Copper4Cr - CoAP User-Agent для Chrome
- Инструменты командной строки libcoap
- Плагин Scapy CoAP
- Eclipse Californium (Java)
- Peach Fuzzer
Инструменты - аппаратное обеспечение
Исследования и руководства
mTLS
Инструменты
| Инструмент | Применение | Ссылка | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | Обратный прокси, динамически подписывающий клиентские сертификаты для MITM полных mTLS-сессий | github.com/fungaren/mtls-intercept | | mitmproxy | Настройка client_certs с извлечённым сертификатом IoT-устройства для выдачи себя за устройство в mTLS-рукопожатии | mitmproxy.org | | SSLsplit | Прозрачный mTLS-прокси - пересылка извлечённого сертификата устройства для завершения взаимного рукопожатия с облаком | github.com/droe/sslsplit | | eCapture (eBPF) | Перехват OpenSSL/BoringSSL на Linux IoT-шлюзах до шифрования - расшифровывает mTLS + TLS 1.3 + PFS | ecapture.cc | | Wireshark + SSLKEYLOGFILE | Расшифровка перехваченных mTLS-сессий с IoT-шлюзов с использованием журналов pre-master secret NSS | wiki.wireshark.org/TLS | | Frida | Runtime-перехват SSLContext, TrustManager, KeyManager в Android-приложениях-компаньонах IoT | frida.re | | Objection | Android sslpinning disable - снимает mTLS-пиннинг в приложениях-компаньонах | github.com/sensepost/objection | | apk-mitm | Статически патчит APK-компаньон IoT для отключения mTLS-пиннинга сертификатов | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | Перемещает пользовательский CA в системное хранилище на рутованном Android POS/киоске для завершения mTLS MITM | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | Универсальный скрипт Frida, нацеленный на 20+ шаблонов mTLS/пиннинга в защищённых IoT-приложениях | github.com/httptoolkit/frida-android-unpinning | | NEU-SNS/IoTLS | Исследовательский репозиторий IMC'21 - файлы SSLKEYLOGFILE для расшифровки MITM-перехваченных mTLS-соединений на 32 устройствах | github.com/NEU-SNS/IoTLS | | mitmrouter | Linux-маршрутизатор для перехвата IoT-трафика - перехватывает TLS устройства на сетевом уровне | github.com/nmatt0/mitmrouter |
Блоги и статьи
- mTLS: когда аутентификация по сертификатам выполнена неправильно
- Аутентификация mTLS в IoT: повышение безопасности подключённых устройств
- Практический MitM IoT, часть 1 - AWS IoT MQTT + перехват mTLS
- OWASP MASTG-TECH-0012: обход пиннинга сертификатов в Android-приложениях-компаньонах IoT
- От теории к практике: mTLS в действии, часть 1
- Настройка mTLS на брокере Mosquitto MQTT
- Документация AWS IoT: клиентские сертификаты X.509 и провизионирование парка устройств
- Azure IoT Hub: концепция аутентификации mTLS X.509 CA
Научные работы
- Оценка TLS и mTLS в системах Интернета вещей - MIUN DiVA, 2024
- Atlas: обеспечение кросс-вендорной аутентификации mTLS для IoT - arXiv 2025
- Облегчённая аутентификация mTLS для промышленного IoT - PMC/NIH 2023
- Квантово-усиленный mTLS для боевых сетей IoT - IJPSAT
- ИИ против безопасности IoT: фингерпринтинг и защита от TLS-атак - IEEE Xplore 2025
YouTube
- Перехват трафика IoT-устройств с помощью ARP-спуфинга + перехват TLS через mitmproxy
- Использование Linux для перехвата трафика IoT-устройств с помощью mitmrouter
- Mutual TLS - глубокое погружение в The Backend Engineering Show
- Перехват SSL/TLS - пошаговая расшифровка с Fiddler и MITMProxy
- Расшифровка mTLS-трафика Kubernetes - eCapture, пользовательский CA, методы eBPF
- Освоение mTLS: остановите MITM-атаки и повысьте безопасность API/IoT
- Введение в тестирование на проникновение IoT - вебинар CyberWarFare Labs
Обзор протоколов IoT
- Обзор протоколов IoT
- Архитектура IoT
- Атаки на IoT-устройства с точки зрения веба
- Awesome Industrial Protocols
Безопасность облака и бэкенда
Безопасность AWS IoT
- Политика тестирования на проникновение AWS
- Руководство по пентесту AWS - HackerOne
- Несколько заметок об AWS Nitro Enclaves
Основы
- Комплексное руководство по пентесту AWS - BreachLock
- Методология пентеста AWS - MorattiSec
- Методология тестирования на проникновение AWS - Rootshell
- Техники тестирования на проникновение AWS 2025
Инструменты
- CloudFox - пути облачных атак
- S3Scanner - обнаружение открытых бакетов
- Cloudfoxable Labs
- Ресурсы по пентесту безопасности AWS
- Pacu - фреймворк эксплуатации AWS
- ScoutSuite - мультиоблачный аудит безопасности
- Prowler - оценка облачной безопасности
Уязвимости
Firebase / ошибки конфигурации облака
Безопасность мобильных приложений
Android
- Реверс-инжиниринг Android-приложений 101
- Книга по тестированию на проникновение Android-приложений
- Видеокурс по пентесту Android - TutorialsPoint
- Android Tamer
- Android Hacker's Handbook
- Первый взгляд на форензику Android 14
- Деобфускация строк Android ARM64 с помощью Ghidra
- Введение в фаззинг нативных компонентов Android
- Взлом Android-игр
- Перехват HTTPS-соединений во Flutter
Эксплуатация ядра Android
- Эксплуатация ядра Android
- Атака на Android Binder: анализ и эксплуатация CVE-2023-20938
- Атака на ядро Android с использованием Qualcomm TrustZone
- Движение вперёд в драйверах Android
- Анализ современного эксплойта Android из дикой природы
- Эксплуатация усиленного аллокатора памяти Android
- GPUAF - два способа получения root на всех Android-смартфонах на базе Qualcomm
- Драйвер Qualcomm DSP - неожиданное обнаружение эксплойта
- Внутреннее устройство ядра Qualcomm DSP
- Фаззинг Binder
Аллокатор Scudo в Android
- Android: Scudo
- За щитом: разоблачение защит Scudo
- Усиленный аллокатор scudo - неофициальная документация по внутреннему устройству
iOS
- Руководство по пентесту iOS
- Руководство OWASP по тестированию безопасности мобильных приложений
- iOS-хакер пробует Android
- Анализ журналов паники ядра iOS
- Прорыв за пределы iOS 18
- Эмуляция iPhone в QEMU
- Первый анализ обхода USB Restricted Mode от Apple (CVE-2025-24200)
- Исследование UNIX-каналов как примитивов для эксплойта ядра iOS
Промышленность и автомобили
ICS/SCADA
- ICS Village
- Discord-группа ICS
- Платформа Controlthings.io
- Прикладная кибербезопасность и умные сети
- Глубокое латеральное перемещение в OT-сетях
- Взлом ICS-историанов: точка опоры для перехода от IT к OT
- Серия глубокого погружения в OPC UA - части 1-5
- Внутри нового OT/IoT-кибероружия: IOCONTROL
- Внимание, высокое напряжение: исследование поверхности атаки Rockwell Automation PowerMonitor 1000
Безопасность автомобилей
- Awesome Vehicle Security
- Car Hacking Village
- Взлом Jeep
- Джейлбрейк головного устройства Subaru
- Практическое руководство по взлому автомобилей 101
- CAN-инъекция: бесключевая кража автомобиля
- Как я взломал свой автомобиль, серия - части 1-6
- Как я тоже взломал свой автомобиль
- Извлечение ключей Secure Onboard Communication (SecOC) из Toyota RAV4 Prime 2021 года
- Восстановление прошивки ECU с помощью дизассемблера и ветвлений
- Блоки защиты памяти в автомобилях: раскрытие скрытых уязвимостей
- Веб-хакеры против автопрома: критические уязвимости в автомобилях (Sam Curry, 2023)
- Взлом Kia: удалённое управление автомобилями по одному номерному знаку (Sam Curry, 2024)
- Взлом Subaru: отслеживание и управление автомобилями через админ-панель STARLINK (Sam Curry, 2025)
- Pwn2Own Automotive (категория блога ZDI - Токио 2024 и 2025)
- Публикации Synacktiv - разборы Pwn2Own Automotive
- Awesome CAN Bus - подборка ресурсов
Зарядные станции для электромобилей
- Подробный взгляд на аппаратное обеспечение зарядных станций EV с Pwn2own Automotive
- Pwn2Own Automotive 2024: взлом ChargePoint Home Flex
- Реверс-инжиниринг зарядной станции для электромобилей
- Pwn2Own Automotive 2024: анализ Autel MaxiCharger (Computest Sector7)
- Блог SaiFlow - уязвимости протокола OCPP/зарядки электромобилей
Платёжные системы
Взлом банкоматов
- Введение в тестирование на проникновение банкоматов
- Взлом банкоматов ради удовольствия и прибыли
- Jackpotting ATMs Redux - Barnaby Jack
- Root-оболочка на платёжном терминале
Payment Village
Инструменты
Аппаратные инструменты
- Bus Pirate
- Bus Pirate 5: швейцарский армейский нож для аппаратного взлома
- The Shikra
- Attify Badge
- Flipper Zero
- HackRF
- RTL-SDR
- Подробный обзор платы разработки ICE-V Wireless FPGA
Многофункциональные
Отладочные адаптеры- ST-Link
USB
- FaceDancer21
- RfCat
- NullSec Ducky Payloads - Коллекция полезных нагрузок Rubber Ducky BadUSB для Windows, macOS и Linux.
Flipper Zero
- NullSec Flipper Suite - Коллекция полезных нагрузок для Flipper Zero для RF, RFID/NFC, BadUSB, инфракрасного и беспроводного пентеста.
- PineFlip - Приложение-компаньон для Flipper Zero под Linux с зеркалированием экрана, файловым менеджером и управлением прошивкой.
Hak5
- Hak5 Field Kits
- NullSec Pineapple Suite - Коллекция полезных нагрузок для WiFi Pineapple для деаутентификации, evil twin, перехвата рукопожатий и разведки сети.
Программные инструменты
Фреймворки для эксплуатации
- BlueSploit
- IoTSecFuzz
- PENIOT
- ISF - Industrial Security Framework
- HAL - Hardware Analyzer
- PRET - Printer Exploitation Toolkit
- Expliot Framework
- RouterSploit
- HomePwn
- Firmware Analysis Toolkit (FAT)
- Shambles: The Next-Generation IoT Reverse Engineering Tool
Анализ прошивок
Инструменты фаззинга
- The art of Fuzzing: Introduction
- A LibAFL Introductory Workshop
- The Blitz Tutorial Lab on Fuzzing with AFL++
- State of Linux Snapshot Fuzzing
- Fuzzing between the lines in popular barcode software
- Boofuzz
- Syzkaller - Kernel Fuzzer
- parking-game-fuzzer
Основы
Фаззинг для IoT
- Fuzzing ICS Protocols
- Fuzzowski - Network Protocol Fuzzer
- FIRM-AFL: High-Throughput IoT Firmware Fuzzing
- Snipuzz: Black-box Fuzzing of IoT Firmware
- Fuzzing IoT Binaries Part 1
- Fuzzing IoT Binaries Part 2
- Awesome Embedded Fuzzing
Инструменты
Операционные системы для пентеста
- AttifyOS
- IoT Penetration Testing OS v1
- EmbedOS
- Sigint OS - LTE IMSI Catcher
- Instant GNU Radio OS
- Dragon OS - SDR Software
- Skywave Linux - SDR
- Zephyr RTOS
- Ubuntu LTS
Поисковые системы
- Shodan
- Censys
- ZoomEye
- BinaryEdge
- Thingful
- Wigle
- Hunter.io
- BuiltWith
- Recon-ng
- PublicWWW
- FCC ID Database
- CVE PoC Search - Поиск публичных PoC-репозиториев на GitHub по идентификатору CVE.
Защитная безопасность
Моделирование угроз
- STRIDE Threat Model Guide - Practical DevSecOps
- OWASP Threat Modeling Process
- STRIDE-based Threat Modeling for IoT Precision Agriculture
Фреймворк STRIDE
- What is STRIDE in Threat Modeling - Security Compass
- Threat Modeling with ATT&CK - MITRE
- What is Threat Modeling - Fortinet
Моделирование угроз для IoT
- STRIDE Threat Modeling for IoT Smart Home
- STRIDE Threat Modeling for Smart Solar Energy Systems
- STRIDE Threat Modeling for IoT Healthcare Systems
- STRIDE for IoT Agriculture - IEEE
Безопасная разработка
- Compiler Options Hardening Guide for C and C++
- Linux Hardening Guide
- Docker Security - Step-by-Step Hardening
- How To Secure A Linux Server
Руководства и стандарты
- NIST IoT Cybersecurity Framework
- NIST SP 800-213 - IoT Device Cybersecurity Guidance
- NISTIR 8259 - Foundational Cybersecurity Activities for IoT Manufacturers
- ETSI EN 303 645 - Cyber Security for Consumer IoT
- OWASP IoT Top 10 (2018)
- OWASP IoT Project
Руководства по усилению защиты
Реагирование на инциденты
Обучающие ресурсы
Обучающие платформы
Шпаргалки
- Hardware Hacking Cheatsheet
- Nmap Tutorial
- Pentest Hardware Handbook
- THC's favourite Tips, Tricks & Hacks
- Cross Cache Attack CheetSheet
Руководства по уязвимостям
- OWASP IoT Top 10 2018 Mapping
- Reflecting on OWASP IoT Top 10
- CVE North Stars
- IoT Vulnerabilities with CVE and PoC
- Linux Privilege Escalation
Руководства по пентесту
- Shodan Pentesting Guide
- Modern Vulnerability Research on Embedded Systems
- Awesome Embedded Systems Vulnerability Research
YouTube-каналы
- Joe Grand
- LiveOverflow
- Binary Adventure
- EEVBlog
- Craig Smith
- IoTSecurity101
- Besim ALTINOK
- Ghidra Ninja
- Cyber Gibbons
- Scanline
- Aaron Christophel
- Valerio Di Giampietro
- Gamozo Labs - Printer Hacking
Книги
Взлом аппаратного обеспечения
- The Hardware Hacking Handbook - Jasper van Woudenberg & Colin O'Flynn (2021)
- Practical Hardware Pentesting - Jean-Georges Valle (2021)
- Practical Hardware Pentesting 2nd Edition (2023)
- Hardware Hacking: Have Fun While Voiding Your Warranty - Joe Grand (2004)
- Hacking the Xbox - Andrew "bunnie" Huang (2013)
- The Hardware Hacker - Andrew "bunnie" Huang (2019)
- The Art of PCB Reverse Engineering - Keng Tiong (2015)
- Manual PCB-RE: The Essentials - Keng Tiong (2021)
- Hardware Security Training, Hands-on! (2023)
- Hardware Security: Challenges and Solutions (2025)
- Mastering Hardware Hacking (2025)
- Ultimate Hardware Hacking Gear Guide
- Microcontroller Exploits (2024)
- Engineering Secure Devices - Dominik Merli (2024)
- Cryptography and Embedded Systems Security - Hou & Breier (2024)
Прошивки и обратная разработка
- The Firmware Handbook - Jack Ganssle (2004)
- Learning Linux Binary Analysis - Ryan O'Neill (2016)
- Fuzzing Against the Machine (2023)
- Rootkits and Bootkits - Matrosov, Rodionov, Bratus (2019)
- Ghidra Software Reverse Engineering 2nd Edition (2025)
- The Ghidra Book 2nd Edition - Nance & Eagle (2026)
- The Definitive Handbook on Reverse Engineering Tools (2025)
- x86 Software Reverse-Engineering, Cracking, and Counter-Measures - Domas & Domas (2024)
- Fuzzing Android - Zawawy, Rodionov et al. (2026)
- From Day Zero to Zero Day - Eugene Lim (2025)
- The Spacecraft Hacker's Handbook - Olchawa & Starcik (2026)
Безопасность IoT
- Abusing the Internet of Things - Nitesh Dhanjani (2015)
- IoT Penetration Testing Cookbook - Aaron Guzman & Aditya Gupta (2017)
- Practical IoT Hacking: The Definitive Guide (2021)
- PatrIoT: Practical and Agile Threat Research for IoT (2022)
- The Embedded Linux Security Handbook - St. Onge & Krishnan (2025)
- Securing Smart Things - Massimo Nardone (2026)
Беспроводные технологии и RF
- Inside Radio: An Attack and Defense Guide - Qing Yang, Lin Huang (2018)
- Hack the Airwaves: Advanced BLE Exploitation (2023)
- Practical SDR - David Clark & Paul Clark (2025)
- The Art of ARM Assembly, Volume 1 - Randall Hyde (2025)
- The Wireless Cookbook - Bill Zimmerman (2026)
Встраиваемые системы и мобильные устройства
NFC/RFID
- Near Field Communication (NFC): From Theory to Practice (2012)
- Security Issues in Mobile NFC Devices - Michael Roland (2024)
Безопасность автомобилей
- The Car Hacker's Handbook - Craig Smith (2016)
- Building Secure Automotive IoT Applications - Oka et al. (2024)
- Offensive Automotive Cybersecurity - Nasser & Oka (2025)
Промышленная и общая безопасность
- Gray Hat Hacking 5th Edition (2018)
- Black Hat Python 2nd Edition (2021)
- Attacking Network Protocols - James Forshaw (2017)
- Securing Industrial Control Systems - Rahman et al. (2026)
Белые книги и отчёты
Серия IoT
Лаборатории и CTF
Уязвимые приложения
- DVID - Damn Vulnerable IoT Device
- IoTGoat - Vulnerable OpenWrt Firmware
- BLE CTF
- Microcorruption
- ARM-X CTF
Аппаратное обеспечение
Промышленность
VoIP
CTF-соревнования
Аппаратные CTF
IoT CTF
CTF по встраиваемым системам и прошивкам
ARM CTF
Платформы непрерывного обучения
Настройка лаборатории
Исследования и сообщество
Технические исследования
- Dropcam Hacking
- LED Light Hacking
- PS4 Jailbreak Status
- Lenovo Watch X Privacy Issues
- Smart Scale Privacy Issues
- Besder IP Camera Security Analysis
Блоги- Team82 Research
- Voidstarsec
- wrongbaud
- Firmware Analysis
- Exploitee.rs
- Payatu Blog
- Raelize Blog
- JCJC Dev
- W00tsec
- Devttys0
- Embedded Bits
- Keenlab
- Courk.cc
- IoT Security Wiki
- Cybergibbons
- Firmware.RE
- K3170makan
- Tclaverie
- Besimaltinok
- Ctrlu
- IoT Pentest
- Duo Decipher
- Sp3ctr3
- 0x42424242
- Dantheiotman
- Danman
- Quentinkaiser
- Quarkslab
- Ice9
- F-Secure Labs
- MG.lol
- CJHackerz
- Bunnie's Blog
- Synacktiv Publications
- Cr4.sh
- Ktln2
- Naehrdine
- Limited Results
- Fail0verflow
- Exploit Security
- Attify Blog
- Jilles.com
- Syss Tech Blog
- HardBreak Wiki
- 8ksec
- Starlabs
- boschko.ca
- 0xtriboulet
- Nozomi Networks
Платформы сообществ
Villages
Исследователи, за которыми стоит следить
- Jilles
- Joe Fitz
- Aseem Jakhar
- Cybergibbons
- Jasper
- Dave Jones
- bunnie
- Ilya Shaposhnikov
- Mark C.
- Aaron Guzman
- Yashin Mehaboobe
- Arun Magesh
- Mr-IoT
- QKaiser
- 9lyph
Исследования конкретных устройств
Камеры
- ARLO: I'M WATCHING YOU
- Hacking a Tapo TC60 Camera
- Rooting a Hive Camera
- Pwn2Own: Synology BC500 IP Camera
- Turning Camera Surveillance on its Axis
- Pwn2Own Ireland 2024 - Ubiquiti AI Bullet
Устройства умного дома
- Hacking a Smart Home Device
- The Silent Spy Among Us: Smart Intercom Attacks
- Pwnassistant - Home Assistant RCE
- Hacking Sonoff Smart Home IoT Device
Умные колонки
- Turning Google smart speakers into wiretaps for $100k
- Smart Speaker Shenanigans: Making the Sonos ONE Sing its Secrets
- Listen Up: Sonos Over-The-Air Remote Kernel Exploitation and Covert Wiretap
- Streaming Zero-Fi Shells to Your Smart Speaker
Принтеры
- Pwning a Brother labelmaker, for fun and interop!
- lexmark printer haxx
- Pwn2Own Ireland 2024: Canon imageCLASS MF656Cdw
- Print Scan Hacks: Brother devices
Дроны
- DJI Mavic 3 Drone Research: Firmware Analysis
- DJI Mavic 3 Drone Research: Vulnerability Analysis
- DJI - The ART of obfuscation
- Local Privilege Escalation on the DJI RM500 Smart Controller
Кухонная техника
NAS-устройства
- A Pain in the NAS: Synology DS920+ Edition
- Weekend Destroyer - RCE in Western Digital PR4100 NAS
- Exploiting the Synology TC500 at Pwn2Own Ireland 2024
Игровые консоли
- Hacking the Nintendo DSi Browser
- mast1c0re: Exploiting the PS4 and PS5 through a game save
- Being Overlord on the Steam Deck with 1 Byte
- Hacking the XBox 360 Hypervisor
Телефоны/планшеты
- Pixel 6 Bootloader Series
- Solo: A Pixel 6 Pro Story
- Gaining kernel code execution on an MTE-enabled Pixel 8
- Bypassing MTE with CVE-2025-0072
- Debugging the Pixel 8 kernel via KGDB
- A First Glimpse of the Starlink User Terminal
- Diving into Starlink's User Terminal Firmware
Исследования TrustZone и TEE
- ARM TrustZone: pivoting to the secure world
- TEE Reversing
- A Deep Dive into Samsung's TrustZone - Parts 1-3
- Researching Xiaomi's TEE
- Kinibi TEE: Trusted Application Exploitation
- Reversing Samsung's H-Arx Hypervisor Framework
- EL3vated Privileges: Glitching Google WiFi Pro from Root to EL3
Исследования Pwn2Own
- Your not so "Home Office" - SOHO Hacking at Pwn2Own
- Pwn2Own Toronto 2023 Series - Parts 1-5
- Pwn2Own: WAN-to-LAN Exploit Showcase
MCP / AI-агенты
Реверс-инжиниринг Bluetooth
- bt-re-mad-skillz - навыки LLM для реверс-инжиниринга прошивок Bluetooth-контроллеров на уровне HCI, для Claude Code и ChatGPT/Codex.
Участие в проекте
Приветствуются любые вклады. Отправляйте PR с новыми ресурсами, следуя существующей структуре.