
Независимые исследования безопасности IoT, раскрытие уязвимостей и PoC, посвященные анализу прошивки, аппаратным интерфейсам и криптографическим недостаткам.
Этот репозиторий служит централизованным публичным архивом моих независимых исследований уязвимостей, аппаратных аудитов и скоординированных раскрытий уязвимостей (CVD).
Все сценарии подтверждения концепции, извлечения прошивок и разборки оборудования публикуются здесь исключительно в образовательных целях и для оборонительных исследований безопасности. Раскрытия производятся в соответствии со стандартными отраслевыми сроками (90-дневное эмбарго CERT/CC или 45-дневные исключения при отсутствии ответа от вендора).
| Дата | Вендор / Устройство | Тип уязвимости | Статус | Ссылка |
|---|---|---|---|---|
| Апрель 2026 | GNCC GP5 (T23) | Hardware to Cloud / Persistent Root | Не исправлено / 6 CVE | Посмотреть отчёт |
| Июль 2026 | Kasa EC71 | Hardcoded RSA, MD5 User Creds, Precise GPS Disclosure | Исправлено / 2 CVE | Посмотреть отчёт |
Мои исследования в первую очередь направлены на преодоление разрыва между локальными физическими аппаратными дефектами и системным риском инфраструктуры. Методологии включают: