Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/badchemical/iot-vulnerability-research-public
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияОбратная инженерияАппаратный ХакингКриптографияАппаратная БезопасностьСтатьи и Исследования

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Обучение и Образование
Анализ Прошивок
GitHubbadchemical/iot-vulnerability-research-public

IoT-Vulnerability-Research-Public

Независимые исследования безопасности IoT, раскрытие уязвимостей и PoC, посвященные анализу прошивки, аппаратным интерфейсам и криптографическим недостаткам.

Репозиторий
17142 дней назадЕщё не проверено

Безопасность оборудования и исследование уязвимостей

Этот репозиторий служит централизованным публичным архивом моих независимых исследований уязвимостей, аппаратных аудитов и скоординированных раскрытий уязвимостей (CVD).

Все сценарии подтверждения концепции, извлечения прошивок и разборки оборудования публикуются здесь исключительно в образовательных целях и для оборонительных исследований безопасности. Раскрытия производятся в соответствии со стандартными отраслевыми сроками (90-дневное эмбарго CERT/CC или 45-дневные исключения при отсутствии ответа от вендора).

Опубликованные раскрытия

ДатаВендор / УстройствоТип уязвимостиСтатусСсылка
Апрель 2026GNCC GP5 (T23)Hardware to Cloud / Persistent RootНе исправлено / 6 CVEПосмотреть отчёт
Июль 2026Kasa EC71Hardcoded RSA, MD5 User Creds, Precise GPS DisclosureИсправлено / 2 CVEПосмотреть отчёт

Методология

Мои исследования в первую очередь направлены на преодоление разрыва между локальными физическими аппаратными дефектами и системным риском инфраструктуры. Методологии включают:

  • Аппаратные аудиты (UART, JTAG, дамп SPI Flash).
  • Анализ загрузчика и методы обхода (U-Boot).
  • Статический анализ прошивки и обратная разработка.
  • Картографирование облачной инфраструктуры и проверка раскрытия учетных данных.
Скачать инструмент