Назад к обновлениям
UpdatedAug 31, 2026

awesome-connected-things-sec — Updated!

Курируемый список ресурсов по безопасности для всех подключённых вещей

Поделиться

🔐 Awesome Connected Things Security Resources

Исследование безопасности и техники эксплуатации для IoT, встраиваемых, промышленных и автомобильных систем.

Awesome

Typing SVG


       


         


     


Содержание

Атаки на аппаратное обеспечение

Основы

Атаки на интерфейсы

UART

JTAG

SWD (Serial Wire Debug)

SPI

I2C

TPM

Извлечение памяти

eMMC

Атаки по сторонним каналам и внедрение сбоев

Основы

Атаки глитчингом

Анализ энергопотребления

Другие микроконтроллеры

Атаки PCIe и DMA


Беспроводные протоколы

Основы RF

Bluetooth / BLE

Основы

Техники эксплуатации- Intel Edison как Bluetooth LE Exploit Box

Vulnerability Research

Conference Talks

Tools — Software

Tools — Hardware

Tools

Hacking Bluetooth Coffee Machines

Zigbee / Z-Wave

Fundamentals

Exploitation

Tools — Software

Tools — Hardware

LoRa / LoRaWAN

Fundamentals

Exploitation

Tools

Matter / Thread

Fundamentals

Security Research

Cellular (GSM/LTE/5G)

Fundamentals

Exploitation

Tools

NFC/RFID

DECT (Digital Enhanced Cordless Telecommunications)


Wi-Fi

Protocol Vulnerabilities

Exploitation

Reverse Engineering WiFi

USB

UWB (Ultra-Wideband)

TETRA


Firmware Security

Fundamentals

Extraction

Static Analysis Tools

Dynamic Analysis and Emulation

Emulation Tutorials- Эмуляция прошивки с помощью QEMU

Безопасность OTA-обновлений

Основы

Векторы атак

Безопасность RTOS

Zephyr RTOS

FreeRTOS

Инструменты обратной разработки

Учебные материалы по обратной разработке

Учебные материалы по Ghidra

Онлайн-ассемблеры

Эксплуатация ARM

Анализ бинарных файлов

Secure Boot

Разработка

Обходы

Безопасность UEFI


Анализ прошивок роутеров

Эксплуатация роутеров

Серия Netgear

Серия Cisco

Обходы Secure Boot

Сетевые и веб-протоколы

MQTT

Основы

Безопасность и эксплуатация

Известные CVE

  • CVE-2020-13849 — уязвимость DoS (CVSS 7.5)
  • CVE-2023-3028 — недостаточная аутентификация (CVSS 9.8)
  • CVE-2021-0229 — потребление ресурсов (CVSS 5.3)
  • CVE-2019-5432 — падение при некорректном пакете (CVSS 7.5)

Инструменты

Приложения- Использование IoT MQTT для V2V и подключённых автомобилей

Исследование вредоносного ПО

CoAP

Спецификации и безопасность

Инструменты - программное обеспечение

Инструменты - аппаратное обеспечение

Исследования и руководства

mTLS

Инструменты

| Инструмент | Применение | Ссылка | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | Обратный прокси, динамически подписывающий клиентские сертификаты для MITM полных mTLS-сессий | github.com/fungaren/mtls-intercept | | mitmproxy | Настройка client_certs с извлечённым сертификатом IoT-устройства для выдачи себя за устройство в mTLS-рукопожатии | mitmproxy.org | | SSLsplit | Прозрачный mTLS-прокси - пересылка извлечённого сертификата устройства для завершения взаимного рукопожатия с облаком | github.com/droe/sslsplit | | eCapture (eBPF) | Перехват OpenSSL/BoringSSL на Linux IoT-шлюзах до шифрования - расшифровывает mTLS + TLS 1.3 + PFS | ecapture.cc | | Wireshark + SSLKEYLOGFILE | Расшифровка перехваченных mTLS-сессий с IoT-шлюзов с использованием журналов pre-master secret NSS | wiki.wireshark.org/TLS | | Frida | Runtime-перехват SSLContext, TrustManager, KeyManager в Android-приложениях-компаньонах IoT | frida.re | | Objection | Android sslpinning disable - снимает mTLS-пиннинг в приложениях-компаньонах | github.com/sensepost/objection | | apk-mitm | Статически патчит APK-компаньон IoT для отключения mTLS-пиннинга сертификатов | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | Перемещает пользовательский CA в системное хранилище на рутованном Android POS/киоске для завершения mTLS MITM | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | Универсальный скрипт Frida, нацеленный на 20+ шаблонов mTLS/пиннинга в защищённых IoT-приложениях | github.com/httptoolkit/frida-android-unpinning | | NEU-SNS/IoTLS | Исследовательский репозиторий IMC'21 - файлы SSLKEYLOGFILE для расшифровки MITM-перехваченных mTLS-соединений на 32 устройствах | github.com/NEU-SNS/IoTLS | | mitmrouter | Linux-маршрутизатор для перехвата IoT-трафика - перехватывает TLS устройства на сетевом уровне | github.com/nmatt0/mitmrouter |

Блоги и статьи

Научные работы

YouTube

Обзор протоколов IoT

Безопасность облака и бэкенда

Безопасность AWS IoT

Основы

Инструменты

Уязвимости

Firebase / ошибки конфигурации облака


Безопасность мобильных приложений

Android

Эксплуатация ядра Android

Аллокатор Scudo в Android

iOS

Промышленность и автомобили

ICS/SCADA

Безопасность автомобилей

Зарядные станции для электромобилей


Платёжные системы

Взлом банкоматов

Payment Village


Инструменты

Аппаратные инструменты

Многофункциональные

USB

Flipper Zero

  • NullSec Flipper Suite - Коллекция полезных нагрузок для Flipper Zero для RF, RFID/NFC, BadUSB, инфракрасного и беспроводного пентеста.
  • PineFlip - Приложение-компаньон для Flipper Zero под Linux с зеркалированием экрана, файловым менеджером и управлением прошивкой.

Hak5

  • Hak5 Field Kits
  • NullSec Pineapple Suite - Коллекция полезных нагрузок для WiFi Pineapple для деаутентификации, evil twin, перехвата рукопожатий и разведки сети.

Программные инструменты

Фреймворки для эксплуатации

Анализ прошивок


Инструменты фаззинга

Основы

Фаззинг для IoT

Инструменты

Операционные системы для пентеста

Поисковые системы


Защитная безопасность

Моделирование угроз

Фреймворк STRIDE

Моделирование угроз для IoT

Безопасная разработка

Руководства и стандарты

Руководства по усилению защиты

Реагирование на инциденты


Обучающие ресурсы

Обучающие платформы

Шпаргалки

Руководства по уязвимостям

Руководства по пентесту

YouTube-каналы

Книги

Взлом аппаратного обеспечения

Прошивки и обратная разработка

Безопасность IoT

Беспроводные технологии и RF

Встраиваемые системы и мобильные устройства

NFC/RFID

Безопасность автомобилей

Промышленная и общая безопасность

Белые книги и отчёты


Серия IoT

Лаборатории и CTF

Уязвимые приложения

Аппаратное обеспечение

Промышленность

VoIP

CTF-соревнования


Аппаратные CTF

IoT CTF

CTF по встраиваемым системам и прошивкам

ARM CTF

Платформы непрерывного обучения

Настройка лаборатории


Исследования и сообщество

Технические исследования

Блоги- Team82 Research

Платформы сообществ

Villages

Исследователи, за которыми стоит следить


Исследования конкретных устройств

Камеры

Устройства умного дома

Умные колонки

Принтеры

Дроны

Кухонная техника

NAS-устройства

Игровые консоли

Телефоны/планшеты

Исследования TrustZone и TEE

Исследования Pwn2Own


MCP / AI-агенты

Реверс-инжиниринг Bluetooth

  • bt-re-mad-skillz - навыки LLM для реверс-инжиниринга прошивок Bluetooth-контроллеров на уровне HCI, для Claude Code и ChatGPT/Codex.

Участие в проекте

Приветствуются любые вклады. Отправляйте PR с новыми ресурсами, следуя существующей структуре.

Категории