Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome-connected-things-sec — Курируемый список ресурсов по безопасности для всех подключённых вещей | Kitploit
Инструменты/GitHubGitHub/v33ru/awesome-connected-things-sec
Безопасность встроенных системБезопасность IoTОбратная инженерияБезопасность SCADA/ICSБезопасность беспроводных сетейАппаратный ХакингCTFМобильная безопасностьОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Подобранные Ресурсы
Анализ Прошивок
Лаборатории и Практика
GitHubv33ru/awesome-connected-things-sec

awesome-connected-things-sec

Курируемый список ресурсов по безопасности для всех подключённых вещей

РепозиторийСайт
3.5k5792013 дней назадПроверено Kitploit

🔐 Awesome Connected Things Security Resources

Исследование безопасности и техники эксплуатации для IoT, встраиваемых, промышленных и автомобильных систем.

Awesome

Typing SVG


       


         


     


Содержание

  • Атаки на аппаратное обеспечение
    • Основы
    • Атаки на интерфейсы
    • Извлечение памяти
    • Атаки по сторонним каналам и внедрение сбоев
    • Атаки PCIe и DMA
  • Беспроводные протоколы
    • Основы RF
    • Bluetooth / BLE
    • Zigbee / Z-Wave
    • LoRa / LoRaWAN
    • Matter / Thread
    • Сотовая связь (GSM/LTE/5G)
    • NFC/RFID
    • DECT (Digital Enhanced Cordless Telecommunications)
    • Wi-Fi
    • USB
    • UWB (Ultra-Wideband)
    • TETRA
  • Безопасность прошивок
    • Основы
    • Извлечение
    • Инструменты статического анализа
    • Динамический анализ и эмуляция
    • Безопасность OTA-обновлений
    • Безопасность RTOS
    • Инструменты обратной разработки
    • Онлайн-ассемблеры
    • Эксплуатация ARM
    • Анализ бинарных файлов
    • Secure Boot
    • Безопасность UEFI
    • Атаки через симлинки
    • Анализ прошивок роутеров
    • Эксплуатация роутеров
    • Обходы Secure Boot
  • Сетевые и веб-протоколы
    • MQTT
    • CoAP
    • mTLS

Атаки на аппаратное обеспечение

Основы

  • IoT Hardware Guide
  • Intro to Hardware Hacking - Dumping Your First Firmware
  • An Introduction to Hardware Hacking
  • Hardware Toolkits for IoT Security Analysis
  • Hardware Hacking for IoT Devices - Offensive IoT Exploitation

Атаки на интерфейсы

UART

  • Identifying UART Interface
  • Serial Terminal Basics
  • Reverse Engineering Serial Ports
  • Intro to Embedded RE: UART Discovery and Firmware Extraction via UBoot
  • Using UART to Connect to a Chinese IP Cam
  • A Journey into IoT Hardware Hacking: UART
  • Accessing and Dumping Firmware Through UART
  • UART Connections and Dynamic Analysis on Linksys e1000

JTAG

  • Hardware Hacking 101: Introduction to JTAG
  • How to Find the JTAG Interface
  • Analyzing JTAG
  • Bus Pirate JTAG Connections with OpenOCD
  • Extracting Firmware from External Memory via JTAG
  • The Hitchhacker's Guide to iPhone Lightning and JTAG Hacking
  • Debugging AVR Microcontrollers Through JTAG

SWD (Serial Wire Debug)

  • SWD Protocol Overview - HardBreak Wiki
  • Unveiling Vulnerabilities: Exploring SWD Attack Surface in Hardware
  • Introduction to ARM Serial Wire Debug Protocol
  • Serial Wire Debug and CoreSight Architecture
  • LibSWD - Serial Wire Debug Open Library
  • Hardware Hacking and Exploitation Bootcamp - SWD

SPI

  • Hardware Hacking 101: Identifying and Dumping eMMC Flash
  • Dumping Firmware from Router Using Bus Pirate - SPI
  • Extracting Flash Memory over SPI
  • Extracting Firmware from Embedded Devices (SPI NOR Flash)
  • How to Flash Chip of a Router with a Programmer
  • TPM 2.0: Extracting Bitlocker Keys Through SPI

I2C

  • IoT Security Part 16: Hardware Attack Surface I2C
  • I2C Exploitation - HackTricks
  • Non-invasive I2C Hardware Trojan Attack Vector (PDF)
  • Hardware Hacking: I2C Injection with Bus Pirate
  • Safeguarding SPI, I2C, and I3C Protocols

TPM

  • Introduction to TPM (Trusted Platform Module)
  • Trusted Platform Module Security Defeated in 30 Minutes

Извлечение памяти

eMMC

  • eMMC Protocol
  • RPMB: A Secret Place Inside the eMMC
  • eMMC Data Recovery from Damaged Smartphone
  • Unleash Your Smart-Home Devices: Vacuum Cleaning Robot Hacking
  • Hands-On IoT Hacking: Rapid7 at DEF CON 30

Атаки по сторонним каналам и внедрение сбоев

Основы

  • Side Channel Attacks - Yifan Lu
  • Attacks on Implementations of Secure Systems
  • Fuzzing, Binary Analysis, IoT Security Collection

Атаки глитчингом

  • NAND Glitching Attack on Wink Hub
  • Voltage Glitching with Crowbars Tutorial
  • Voltage Glitching Attack using iCEstick Glitcher
  • FPGA Glitching and Side Channel Attacks - Samy Kamkar
  • Hardware Power Glitch Attack - rhme2
  • Keys in Flash - Glitching AES Keys from Arduino
  • Implementing Practical Electrical Glitching Attacks
  • How to Voltage Fault Injection
  • Glitcher Part 1 - Reproducible Voltage Glitching on STM32 Microcontrollers
  • STM32L05 Voltage Glitching

Анализ энергопотребления

  • Breaking AES with ChipWhisperer
  • ChipWhisperer Wiki
  • Rowhammer Bit Flips to Steal Crypto Keys

Другие микроконтроллеры

  • Dumping the Amlogic A113X Bootrom
  • Retreading The AMLogic A113X TrustZone Exploit Process
  • Reverse Engineering an Unknown Microcontroller
  • Hacking Microcontroller Firmware Through a USB
  • There's A Hole In Your SoC: Glitching The MediaTek BootROM

Атаки PCIe и DMA

  • A Practical Tutorial on PCIe for Total Beginners on Windows - Part 1
  • A Practical Tutorial on PCIe for Total Beginners on Windows - Part 2
  • PCIe DMA Attack against a Secured Jetson Nano (CVE-2022-21819)

Беспроводные протоколы

Основы RF

  • Complete Course in Software Defined Radio - Michael Ossmann
  • Understanding Radio
  • Introduction to Software Defined Radio
  • Introduction to GNU Radio Companion
  • Creating a Flow Graph in GNU Radio Companion
  • Analyzing Radio Signals 433MHz
  • Recording Specific Radio Signals
  • Replay Attacks with Raspberry Pi and rpitx
  • Reverse Engineering a Car Key Fob Signal
  • GRCON 2021 - Capture the Signal

Bluetooth / BLE

Основы

  • Awesome Bluetooth Security
  • Traffic Engineering in a Bluetooth Piconet
  • BLE Characteristics: A Beginner's Tutorial
  • Intro to Bluetooth Low Energy (PDF)
  • Bluetooth LE Security Study Guide
  • Reverse Engineering BLE Devices
  • My Journey Towards Reverse Engineering a Smart Band - Bluetooth-LE RE

Техники эксплуатации- Intel Edison как Bluetooth LE Exploit Box

  • Reverse Engineering и эксплуатация умного массажёра
  • Я взломал MiBand 3
  • GATTacking Bluetooth Smart Devices
  • Изучение August Smart Lock
  • Практическое введение в BLE GATT Reverse Engineering
  • MojoBox — ещё один не такой уж умный замок
  • Bluetooth Smartlocks
  • Уязвимость Bluetooth Beacon
  • Denial of Pleasure: атака на необычные BLE-цели с помощью Flipper Zero
  • Grand Theft Auto: взгляд на BLE relay attack
  • Как я взломал умные лампы: CVE-2022-47758

Vulnerability Research

  • Finding Bugs in Bluetooth
  • Sweyntooth Vulnerabilities
  • BrakTooth: Causing Havoc on Bluetooth Link Manager
  • BLUFFS: Bluetooth Forward and Future Secrecy Attacks (CVE-2023-24023)
  • AirDrop Leak — Sniffing BLE Traffic from Apple Devices
  • BleedingTooth: Linux Bluetooth Zero-Click Remote Code Execution
  • BRAKTOOTH: Causing Havoc on Bluetooth Link Manager (PDF)
  • Norec Attack: Stripping BLE encryption from Nordic's Library (CVE-2020-15509)
  • BlueDucky — HID Injection on Unpatched Android (CVE-2023-45866)
  • Microsoft Bluetooth Driver Spoofing — CVE-2024-21306
  • Bluetooth Auracast / LE Audio Security Analysis

Conference Talks

  • Blue2thprinting: WTF Am I Even Looking At?
  • Open Wounds: Last 5 Years Have Left Bluetooth to Bleed
  • Sniffing Bluetooth Through My Mask During the Pandemic

Tools — Software

  • Bluing — Intelligence Gathering for Bluetooth
  • BlueToolkit — Bluetooth Classic Vulnerability Testing
  • btproxy
  • hcitool and bluez
  • Testing with GATT Tool
  • crackle — Cracking BLE Encryption
  • bettercap
  • GATTacker
  • BTLEjack — BLE Swiss Army Knife
  • DEDSEC Bluetooth Exploit
  • BrakTooth ESP32 PoC
  • SweynTooth BLE Attacks
  • ESP32 Bluetooth Classic Sniffer
  • Bluetooth Hacking Collection

Tools — Hardware

  • nRF52840 Dongle
  • Ubertooth One
  • CSR 4.0 Bluetooth Dongle
  • ESP32
  • Sena UD100
  • ESP-WROVER-KIT

Tools

  • ice9-bluetooth-sniffer
  • InternalBlue — Bluetooth Experimentation Framework

Hacking Bluetooth Coffee Machines

  • Hacking Bluetooth to Brew Coffee from GitHub Actions — Part 1
  • Hacking Bluetooth to Brew Coffee from GitHub Actions — Part 2
  • Hacking Bluetooth to Brew Coffee from GitHub Actions — Part 3

Zigbee / Z-Wave

Fundamentals

  • Introduction and Protocol Overview
  • ZigBee and Z-Wave Security Brief
  • Hacking ZigBee Networks

Exploitation

  • Hacking IoT Devices with Attify Zigbee Framework
  • Zigator: Analyzing Security of Zigbee-Enabled Smart Homes
  • Security Analysis of Zigbee with Zigator and GNU Radio
  • Low-Cost ZigBee Selective Jamming

Tools — Software

  • Killerbee
  • ZigDiggity
  • Zigator
  • Z3sec
  • zigbear

Tools — Hardware

  • ApiMote
  • RaspBee
  • ATUSB IEEE 802.15.4 Adapter
  • USRP

LoRa / LoRaWAN

  • LoRaWAN Security Overview — Tektelic
  • Security Vulnerabilities in LoRaWAN
  • Low Powered and High Risk: Attacks on LoRaWAN Devices
  • LAF — LoRaWAN Auditing Framework
  • ChirpOTLE — LoRaWAN Security Framework

Fundamentals

  • LoRaWAN Security Survey — ScienceDirect
  • LoRaWAN — Wikipedia

Exploitation

  • Millions of Devices Using LoRaWAN Exposed — SecurityWeek
  • Do You Blindly Trust LoRaWAN Networks? — IOActive
  • LoRaWAN Encryption Keys Easy to Crack — Threatpost
  • LoPT: LoRa Penetration Testing Tool (PDF)

Tools

  • LoRa Craft — Packet Interception
  • Open Source LoRaWAN Hacking Tool
  • LoRaWAN Hackaday Projects

Matter / Thread

Fundamentals

  • Matter Standard — CSA-IoT
  • Matter Protocol Wikipedia
  • Matter Protocol Complete Guide 2025
  • How to Secure Smart Home Devices with Matter
  • Smart Home Device Solutions for Matter — DigiCert

Security Research

  • Security Vulnerabilities and Attack Scenarios in Smart Home with Matter
  • Trust Matters: Uncovering Vulnerabilities in Matter Protocol — Nozomi
  • Matter over Thread Security
  • State-of-the-Art Review on IoT Wireless PAN Protocol Security
  • Matter Smart Home — Krasamo
  • Threadbare: Practical Attacks on Thread Networks (Black Hat USA 2024)
  • Matter Specification 1.3 — Connectivity Standards Alliance
  • Thread Group Security Analysis

Cellular (GSM/LTE/5G)

  • Awesome Cellular Hacking
  • Introduction to GSM Security
  • Breaking LTE on Layer Two
  • 5Ghoul — 5G NR Attacks and Fuzzing
  • Exploiting CSN.1 Bugs in MediaTek Basebands
  • SIM Hijacking
  • SigPloit — Telecom Signaling Exploitation Framework
  • LTE Sniffer
  • 5G NR Jamming, Spoofing and Sniffing
  • LTrack: Stealthy Tracking of Mobile Phones in LTE
  • Open5GS — Open Source 5G/4G Core
  • SCAT — Signaling Collection and Analysis Tool for Cellular

Fundamentals

  • GSM Security Part 2
  • What is Base Transceiver Station
  • Introduction to SS7 Signaling
  • SS7 Network Architecture
  • Introduction to SIGTRAN

Exploitation

  • How to Build Your Own Rogue GSM BTS
  • GSM Vulnerabilities with USRP B200
  • Security Testing 4G (LTE) Networks
  • Case Study of SS7/SIGTRAN Assessment

Tools

  • ss7MAPer — SS7 Pentesting Toolkit
  • Fake BTS Detector (SCL-8521)

NFC/RFID

  • Awesome RFID/NFC Security Talks
  • RFID Discord Group
  • SoK: Security of EMV Contactless Payment Systems
  • NFC Relay Attack on Tesla Model Y

DECT (Digital Enhanced Cordless Telecommunications)

  • Real Time Interception of DECT Cordless Telephone
  • Eavesdropping on Unencrypted DECT Voice Traffic
  • Decoding DECT Voice Traffic: In-depth Explanation

Wi-Fi

Protocol Vulnerabilities

  • Framing Frames: Bypassing Wi-Fi Encryption by Manipulating Transmit Queues
  • Man-in-the-Middle Attacks without Rogue AP: When WPAs Meet ICMP Redirects
  • WPAxFuzz: Sniffing Out Vulnerabilities in Wi-Fi Implementations
  • Untangling the Knot: Breaking Access Control in Home Wireless Mesh Networks

Exploitation

  • Over The Air: Exploiting Broadcom's Wi-Fi Stack (Part 1)
  • Over The Air: Exploiting Broadcom's Wi-Fi Stack (Part 2)
  • Over The Air: Exploiting The Wi-Fi Stack on Apple Devices
  • Reverse-engineering Broadcom wireless chipsets
  • Exploiting Qualcomm WLAN and Modem Over the Air
  • Windows Wi-Fi Driver RCE Vulnerability — CVE-2024-30078
  • When a Wi-Fi SSID Gives You Root on an MT02 Repeater — Part 1
  • When a Wi-Fi SSID Gives You Root on an MT02 Repeater — Part 2

Reverse Engineering WiFi

  • Reverse Engineering WiFi on RISC-V BL602
  • Unveiling secrets of the ESP32: creating an open-source MAC Layer
  • Unveiling secrets of the ESP32: reverse engineering RX

USB

  • ALL ABOUT USB-C: INTRODUCTION FOR HACKERS
  • Hi, My Name is Keyboard
  • How to Weaponize the Yubikey

UWB (Ultra-Wideband)

  • UWB Real Time Locating Systems: How Secure Radio Communications May Fail in Practice

TETRA

  • All cops are broadcasting: TETRA under scrutiny
  • TETRA:BURST — Five Vulnerabilities in TETRA Standard (Midnight Blue)
  • TETRA:BURST 2:ELECTRIC BOOGALOO — End-to-End Encryption Broken (BlackHat USA 2025)
  • TETRA Decoder — Open Source TETRA Receiver
  • Practical TETRA Sniffing with SDR

Firmware Security

Fundamentals

  • Introduction to Firmware Analysis — OWASP
  • OWASP Firmware Security Testing Methodology
  • IoT Security Verification Standard (ISVS)
  • Reversing 101
  • Hands-on Firmware Extraction, Exploration, and Emulation

Extraction

  • Router Analysis Part 1: UART Discovery and SPI Flash Extraction
  • Hardware Hacking Tutorial: Dumping and Reversing Firmware
  • Firmware Samples — firmware.center
  • BasicFUN Series: Hardware Analysis / SPI Flash Extraction
  • BasicFUN Series: Reverse Engineering Firmware / Reflashing SPI Flash
  • Retrofitting encrypted firmware is a Bad Idea

Static Analysis Tools

  • EMBA — Embedded Linux Firmware Analyzer
  • FACT — Firmware Analysis and Comparison Tool
  • Binwalk v3
  • Firmwalker
  • fwanalyzer
  • fwhunt-scan — UEFI Firmware Analysis
  • ByteSweep
  • BINSEC
  • unblob — Extraction Framework
  • Checksec.sh
  • Firmware Modification Kit

Dynamic Analysis and Emulation

  • Firmadyne — Automated Firmware Emulation
  • FirmAE — Firmware Analysis and Emulation
  • QEMU
  • PANDA — Architecture-Neutral Dynamic Analysis
  • Avatar2 — Dynamic Firmware Analysis
  • Renode — Embedded Systems Emulator
  • Unicorn Engine — CPU Emulator
  • Qiling Framework
  • HALucinator
  • FirmWire — Baseband Firmware Emulation
  • SymQEMU
  • S2E — Selective Symbolic Execution
  • Bochs — x86 Emulator
  • SAME70 Emulator
  • Emulate Until You Make it

Emulation Tutorials- Эмуляция прошивки с помощью QEMU

  • Эмуляция прошивки ARM-роутера — Azeria Labs
  • Эмуляция прошивки IoT стала простой
  • Анализ и эмуляция бинарных файлов IoT, часть 1
  • Кросс-отладка для ARM/MIPS с QEMU
  • QEMU + Buildroot 101
  • Симуляция и поиск уязвимостей прошивок с помощью Qiling
  • Qiling и эмуляция бинарных файлов для автоматической распаковки
  • Отладка D-Link: эмуляция прошивки и взлом оборудования
  • Адаптивная среда эмуляции для мультиархитектурного IoT
  • Автоматическая эмуляция прошивки через вывод знаний на основе анализа недопустимости
  • Эмуляция архитектуры RH850 с помощью Unicorn Engine
  • Icicle: переработанный эмулятор для grey-box фаззинга прошивок
  • Проблемы и подводные камни при эмуляции шести актуальных исландских домашних роутеров
  • Моя эмуляция улетает на Луну... пока не сработает ложный флаг
  • Как эмулировать нативные библиотеки Android с помощью Qiling

Безопасность OTA-обновлений

Основы

  • Безопасность прошивок IoT и механизмы обновления
  • Реализация OTA-обновлений для устройств IoT
  • Безопасные цепочки загрузки OTA и верификация прошивки
  • Ключ к безопасности прошивок в подключённых устройствах IoT
  • Соображения безопасности для OTA-обновлений — Stack Overflow

Векторы атак

  • Топ-10 уязвимостей IoT — атаки на OTA-обновления
  • Обновление устройств IoT в 2025 году: лучшие практики
  • Обзор уязвимостей прошивок IoT и методов аудита

Безопасность RTOS

Zephyr RTOS

  • Zephyr RTOS на GitHub
  • Список уязвимостей Zephyr
  • Оценка безопасности Zephyr и MCUboot от NCC Group
  • 26 уязвимостей в Zephyr и MCUboot
  • Решение проблем безопасности в Zephyr RTOS
  • Повышение безопасности с помощью Zephyr RTOS

FreeRTOS

  • 13 уязвимостей в стеке TCP/IP FreeRTOS
  • Эксплуатация повреждения памяти в FreeRTOS — ShmooCon
  • Анализ безопасности RTOS — USENIX
  • Динамическое исправление уязвимостей для RTOS
  • Уязвимости AWS FreeRTOS

Инструменты обратной разработки

  • Ghidra
  • IDA Pro
  • Radare2
  • Cutter — GUI для Radare2
  • Binary Ninja
  • GDB
  • RetDec — декомпилятор
  • Diaphora — сравнение бинарных файлов
  • Angr — анализ бинарных файлов
  • Frida — динамическая инструментация
  • Ret-sync
  • OllyDbg
  • x64dbg
  • Hopper
  • Immunity Debugger
  • PEiD
  • Ghidriff — движок сравнения бинарных файлов для Ghidra
  • Декомпилятор rev.ng стал открытым исходным кодом
  • Введение в Cutter
  • pyghidra-mcp: headless MCP-сервер Ghidra
  • Mindshare: использование API Binary Ninja для обнаружения потенциальных уязвимостей use-after-free

Учебные материалы по обратной разработке

  • Обратная разработка и патчинг с Ghidra
  • Обратная разработка с Ghidra: взлом шифрования прошивки
  • Реверс прошивки с Radare
  • Реверс прошивки ESP8266
  • Автоматизация поиска уязвимостей в бинарных файлах с Ghidra и Semgrep
  • Поиск багов в роутере Netgear

Учебные материалы по Ghidra

  • Класс по отладчику Ghidra
  • Ghidra 101: подсветка текста под курсором
  • Ghidra 101: декодирование строк в стеке
  • Расширение Ghidra, часть 1: настройка среды разработки
  • Расширяя дракона: добавление ISA в Ghidra
  • Модуль ISA nanoMIPS для Ghidra
  • Вывод типов бинарных данных в Ghidra
  • Написание модуля процессора для Ghidra

Онлайн-ассемблеры

  • AZM Online ARM Assembler — Azeria Labs
  • Online Disassembler
  • Compiler Explorer

Эксплуатация ARM

  • Учебные материалы по ARM от Azeria Labs
  • Эксплуатация ARM для IoT
  • Damn Vulnerable ARM Router (DVAR)
  • Exploit Education
  • Руководство по ассемблеру ARM64 / AArch64 на Linux
  • Полное руководство по ассемблеру ARMv8 AArch64/ARM64 для начинающих
  • Руководство для новичков по эксплуатации ARM
  • Серия по реверсу и эксплуатации ARM64 (8ksec) — части 1-10
  • Память и страничная адресация AArch64
  • Мы вооружены — здесь больше нет ROP

Анализ бинарных файлов

  • Practical Binary Analysis

Secure Boot

Разработка

  • Написание загрузчика

Обходы

  • Взлом Secure Boot на ESP32
  • Pwn ESP32 навсегда: извлечение ключей шифрования флеш-памяти и Secure Boot
  • Обход Secure Boot на ESP32 (CVE-2020-13629)
  • Amlogic S905 SoC: обход Secure Boot
  • Обход Secure Boot с помощью symlink-атак
  • Взлом Secure Boot на PS4 — Fail0verflow
  • Уязвимости BIOS Dell — BIOSDisconnect
  • Уязвимость U-Boot USB DFU (CVE-2022-2347)
  • Взлом Secure Boot на Silicon Labs Gecko

Безопасность UEFI

  • Использование символьного исполнения для обнаружения уязвимостей UEFI
  • Уязвимости UEFI в устройствах HP Enterprise
  • Эмуляция и эксплуатация прошивки UEFI
  • Тёмная сторона UEFI: техническое погружение в кросс-кремниевую эксплуатацию
  • Внутри PoC LogoFAIL: от целочисленного переполнения до выполнения произвольного кода
  • PixieFail: девять уязвимостей в стеке IPv6 EDK II от Tianocore
  • For Science! — использование невзрачного бага в EDK II
  • Hydroph0bia: обход SecureBoot для Insyde H2O
  • PKfail: недоверенные ключи платформы в прошивке UEFI (Binarly, 2024)
  • LogoFAIL: уязвимости парсинга изображений в системной прошивке (Binarly)
  • Анализ UEFI-буткита BlackLotus — ESET
  • Bootkitty: первый UEFI-буткит для Linux (ESET, 2024)
  • UEFI-руткиты в прошивке: мифы и реальность (BlackHat 2024)
  • CVE-2024-0762 — продолжение PixieFail: обход TPM

Symlink-атаки

  • Уязвимость Zip Slip

Анализ прошивок роутеров

  • Путешествие в IoT: обнаружение компонентов и портов
  • Путешествие в IoT: дамп и анализ прошивки
  • Путешествие в IoT: радиосвязь
  • Путешествие в IoT: внутренние коммуникации
  • Динамический анализ компонентов прошивки в устройствах IoT
  • Анализ прошивки RV130X
  • Расшифровка прошивки TP-Link C210 V2: загрузчики облачной камеры

Эксплуатация роутеров

  • Охота на неаутентифицированные n-day в роутерах Asus
  • Вытаскиваем MikroTik на свет
  • Эксплуатация оборудования MikroTik RouterOS с CVE-2023-30799
  • Получение root на Wi-Fi роутерах Xiaomi
  • Дорога к безопасности: навигация по подводным камням роутеров
  • Прокладываем путь к RCE через ROP
  • ROP для роутеров с нуля: Tenda Ac8v4
  • PwnAgent: RCE на стороне WAN в один клик в роутерах Netgear RAX
  • Puckungfu 2: ещё одна инъекция команд на стороне WAN в NETGEAR
  • Реверс, обнаружение и эксплуатация уязвимости роутера TP-Link — CVE-2024-54887
  • Эксплуатация уязвимости нулевого дня (CVE-2025-9961) в роутере TP-Link AX10
  • FiberGateway GR241AG — полная цепочка эксплуатации
  • Blackbox-фаззинг устройств IoT на примере роутера TL-WR902AC
  • Получение root на TP-Link Tapo C200 Rev.5

Серия Netgear

  • Netgear Orbi: введение, доступ через UART, разведка
  • Netgear Orbi: падения в SOAP-API
  • Netgear Orbi: эксплуатация NDay CVE-2020-27861
  • Последний вздох наших багов в Netgear RAX30

Серия TP-Link

  • Уязвимость переполнения буфера в TP-Link TDDP
  • Pwn2Own Tokyo 2020: побеждаем TP-Link AC1750
  • Неаутентифицированный RCE в камере TP-Link Tapo c200 (CVE-2021-4045)

Серия Cisco

  • Patch Diffing обновления прошивки Cisco RV110W — часть 1
  • CVE-2024-20356: джейлбрейк устройства Cisco для запуска DOOM
  • Flashback Connects — RCE в SSL VPN Cisco RV340

Обходы Secure Boot

  • Обход Secure Boot с помощью инъекции сбоев
  • Взлом Secure Boot на Google Nest Hub (2-е поколение)
  • Загрузка в бреши: охота на удалённые поверхности атак Windows SecureBoot

Сетевые и веб-протоколы

MQTT

  • Введение в MQTT
  • Основы безопасности MQTT-брокера
  • Взламываем IoT с помощью MQTT
  • Безопасность IoT: RCE в протоколе MQTT
  • IoXY — перехватывающий прокси для MQTT
  • MQTT-PWN

Основы

  • Понимание структуры пакетов протокола MQTT

Безопасность и эксплуатация

  • Уязвимы ли умные дома для взлома?
  • Тестирование на проникновение умного дверного замка Sesame
  • Servisnet Tessa — дамп учётных данных MQTT (Metasploit)
  • Незакавыченный путь к службе Eclipse Mosquitto

Известные CVE

  • CVE-2020-13849 — уязвимость DoS (CVSS 7.5)
  • CVE-2023-3028 — недостаточная аутентификация (CVSS 9.8)
  • CVE-2021-0229 — потребление ресурсов (CVSS 5.3)
  • CVE-2019-5432 — падение при некорректном пакете (CVSS 7.5)

Инструменты

  • Mosquitto — MQTT-брокер с открытым исходным кодом
  • HiveMQ
  • MQTT Explorer
  • MQTT Topic ACL Linter — локальный статический анализ недопустимых, широких, дублирующихся и пересекающихся правил ACL для фильтров топиков MQTT; не подключается к брокеру и не заменяет аудит безопасности.
  • Библиотека MQTT для Nmap
  • Семь лучших клиентских инструментов MQTT

Приложения- Использование IoT MQTT для V2V и подключённых автомобилей

  • Проекты по разработке аппаратного обеспечения с MQTT
  • 100 000 подключённых автомобилей с Kubernetes, Kafka, MQTT, TensorFlow
  • Аутентификация устройств с помощью MQTT и Auth0
  • UDF глубокого обучения для обнаружения аномалий в MQTT IoT
  • Руководство по MQTT: взлом дверного звонка

Исследование вредоносного ПО

  • Вредоносное ПО WailingCrab использует MQTT для C2
  • Предупреждение: новый загрузчик вредоносного ПО WailingCrab
  • MQTT на Snapcraft

CoAP

  • Сравнение протоколов безопасности IETF
  • RFC 8613 - OSCORE
  • Radware - Обзор протокола CoAP

Спецификации и безопасность

  • EMQX о CoAP и безопасности IoT (2024)
  • RFC 8323 - CoAP поверх TCP
  • RFC 8824 - Сжатие заголовков SCHC

Инструменты - программное обеспечение

  • CoAP NSE (Nmap)
  • Copper4Cr - CoAP User-Agent для Chrome
  • Инструменты командной строки libcoap
  • Плагин Scapy CoAP
  • Eclipse Californium (Java)
  • Peach Fuzzer

Инструменты - аппаратное обеспечение

  • Raspberry Pi / Arduino + 6LoWPAN
  • Zolertia
  • OpenMote
  • Платы Nordic

Исследования и руководства

  • SpectralOps - Главные проблемы безопасности протоколов IoT
  • Исследование подверженности CoAP (2024)

mTLS

Инструменты

| Инструмент | Применение | Ссылка | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | Обратный прокси, динамически подписывающий клиентские сертификаты для MITM полных mTLS-сессий | github.com/fungaren/mtls-intercept | | mitmproxy | Настройка client_certs с извлечённым сертификатом IoT-устройства для выдачи себя за устройство в mTLS-рукопожатии | mitmproxy.org | | SSLsplit | Прозрачный mTLS-прокси - пересылка извлечённого сертификата устройства для завершения взаимного рукопожатия с облаком | github.com/droe/sslsplit | | eCapture (eBPF) | Перехват OpenSSL/BoringSSL на Linux IoT-шлюзах до шифрования - расшифровывает mTLS + TLS 1.3 + PFS | ecapture.cc | | Wireshark + SSLKEYLOGFILE | Расшифровка перехваченных mTLS-сессий с IoT-шлюзов с использованием журналов pre-master secret NSS | wiki.wireshark.org/TLS | | Frida | Runtime-перехват SSLContext, TrustManager, KeyManager в Android-приложениях-компаньонах IoT | frida.re | | Objection | Android sslpinning disable - снимает mTLS-пиннинг в приложениях-компаньонах | github.com/sensepost/objection | | apk-mitm | Статически патчит APK-компаньон IoT для отключения mTLS-пиннинга сертификатов | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | Перемещает пользовательский CA в системное хранилище на рутованном Android POS/киоске для завершения mTLS MITM | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | Универсальный скрипт Frida, нацеленный на 20+ шаблонов mTLS/пиннинга в защищённых IoT-приложениях | | | NEU-SNS/IoTLS | Исследовательский репозиторий IMC'21 - файлы SSLKEYLOGFILE для расшифровки MITM-перехваченных mTLS-соединений на 32 устройствах | | | mitmrouter | Linux-маршрутизатор для перехвата IoT-трафика - перехватывает TLS устройства на сетевом уровне | |

Блоги и статьи

  • mTLS: когда аутентификация по сертификатам выполнена неправильно
  • Аутентификация mTLS в IoT: повышение безопасности подключённых устройств
  • Практический MitM IoT, часть 1 - AWS IoT MQTT + перехват mTLS
  • OWASP MASTG-TECH-0012: обход пиннинга сертификатов в Android-приложениях-компаньонах IoT
  • От теории к практике: mTLS в действии, часть 1
  • Настройка mTLS на брокере Mosquitto MQTT
  • Документация AWS IoT: клиентские сертификаты X.509 и провизионирование парка устройств
  • Azure IoT Hub: концепция аутентификации mTLS X.509 CA

Научные работы

  • Оценка TLS и mTLS в системах Интернета вещей - MIUN DiVA, 2024
  • Atlas: обеспечение кросс-вендорной аутентификации mTLS для IoT - arXiv 2025
  • Облегчённая аутентификация mTLS для промышленного IoT - PMC/NIH 2023
  • Квантово-усиленный mTLS для боевых сетей IoT - IJPSAT
  • ИИ против безопасности IoT: фингерпринтинг и защита от TLS-атак - IEEE Xplore 2025

YouTube

  • Перехват трафика IoT-устройств с помощью ARP-спуфинга + перехват TLS через mitmproxy
  • Использование Linux для перехвата трафика IoT-устройств с помощью mitmrouter
  • Mutual TLS - глубокое погружение в The Backend Engineering Show
  • Перехват SSL/TLS - пошаговая расшифровка с Fiddler и MITMProxy
  • Расшифровка mTLS-трафика Kubernetes - eCapture, пользовательский CA, методы eBPF
  • Освоение mTLS: остановите MITM-атаки и повысьте безопасность API/IoT
  • Введение в тестирование на проникновение IoT - вебинар CyberWarFare Labs

Обзор протоколов IoT

  • Обзор протоколов IoT
  • Архитектура IoT
  • Атаки на IoT-устройства с точки зрения веба
  • Awesome Industrial Protocols

Безопасность облака и бэкенда

Безопасность AWS IoT

  • Политика тестирования на проникновение AWS
  • Руководство по пентесту AWS - HackerOne
  • Несколько заметок об AWS Nitro Enclaves

Основы

  • Комплексное руководство по пентесту AWS - BreachLock
  • Методология пентеста AWS - MorattiSec
  • Методология тестирования на проникновение AWS - Rootshell
  • Техники тестирования на проникновение AWS 2025

Инструменты

  • CloudFox - пути облачных атак
  • S3Scanner - обнаружение открытых бакетов
  • Cloudfoxable Labs
  • Ресурсы по пентесту безопасности AWS
  • Pacu - фреймворк эксплуатации AWS
  • ScoutSuite - мультиоблачный аудит безопасности
  • Prowler - оценка облачной безопасности

Уязвимости

  • 7 лучших инструментов пентеста AWS 2026
  • PayloadsAllTheThings - пентест AWS

Firebase / ошибки конфигурации облака

  • Тестирование правил безопасности Firebase
  • Неправильно настроенные базы данных Firebase

Безопасность мобильных приложений

Android

  • Реверс-инжиниринг Android-приложений 101
  • Книга по тестированию на проникновение Android-приложений
  • Видеокурс по пентесту Android - TutorialsPoint
  • Android Tamer
  • Android Hacker's Handbook
  • Первый взгляд на форензику Android 14
  • Деобфускация строк Android ARM64 с помощью Ghidra
  • Введение в фаззинг нативных компонентов Android
  • Взлом Android-игр
  • Перехват HTTPS-соединений во Flutter

Эксплуатация ядра Android

  • Эксплуатация ядра Android
  • Атака на Android Binder: анализ и эксплуатация CVE-2023-20938
  • Атака на ядро Android с использованием Qualcomm TrustZone
  • Движение вперёд в драйверах Android
  • Анализ современного эксплойта Android из дикой природы
  • Эксплуатация усиленного аллокатора памяти Android
  • GPUAF - два способа получения root на всех Android-смартфонах на базе Qualcomm
  • Драйвер Qualcomm DSP - неожиданное обнаружение эксплойта
  • Внутреннее устройство ядра Qualcomm DSP
  • Фаззинг Binder

Аллокатор Scudo в Android

  • Android: Scudo
  • За щитом: разоблачение защит Scudo
  • Усиленный аллокатор scudo - неофициальная документация по внутреннему устройству

iOS

  • Руководство по пентесту iOS
  • Руководство OWASP по тестированию безопасности мобильных приложений
  • iOS-хакер пробует Android
  • Анализ журналов паники ядра iOS
  • Прорыв за пределы iOS 18
  • Эмуляция iPhone в QEMU
  • Первый анализ обхода USB Restricted Mode от Apple (CVE-2025-24200)
  • Исследование UNIX-каналов как примитивов для эксплойта ядра iOS

Промышленность и автомобили

ICS/SCADA

  • ICS Village
  • Discord-группа ICS
  • Платформа Controlthings.io
  • Прикладная кибербезопасность и умные сети
  • Глубокое латеральное перемещение в OT-сетях
  • Взлом ICS-историанов: точка опоры для перехода от IT к OT
  • Серия глубокого погружения в OPC UA - части 1-5
  • Внутри нового OT/IoT-кибероружия: IOCONTROL
  • Внимание, высокое напряжение: исследование поверхности атаки Rockwell Automation PowerMonitor 1000

Безопасность автомобилей

  • Awesome Vehicle Security
  • Car Hacking Village
  • Взлом Jeep
  • Джейлбрейк головного устройства Subaru
  • Практическое руководство по взлому автомобилей 101
  • CAN-инъекция: бесключевая кража автомобиля
  • Как я взломал свой автомобиль, серия - части 1-6
  • Как я тоже взломал свой автомобиль
  • Извлечение ключей Secure Onboard Communication (SecOC) из Toyota RAV4 Prime 2021 года
  • Восстановление прошивки ECU с помощью дизассемблера и ветвлений
  • Блоки защиты памяти в автомобилях: раскрытие скрытых уязвимостей
  • Веб-хакеры против автопрома: критические уязвимости в автомобилях (Sam Curry, 2023)
  • Взлом Kia: удалённое управление автомобилями по одному номерному знаку (Sam Curry, 2024)
  • Взлом Subaru: отслеживание и управление автомобилями через админ-панель STARLINK (Sam Curry, 2025)
  • Pwn2Own Automotive (категория блога ZDI - Токио 2024 и 2025)
  • Публикации Synacktiv - разборы Pwn2Own Automotive
  • Awesome CAN Bus - подборка ресурсов

Зарядные станции для электромобилей

  • Подробный взгляд на аппаратное обеспечение зарядных станций EV с Pwn2own Automotive
  • Pwn2Own Automotive 2024: взлом ChargePoint Home Flex
  • Реверс-инжиниринг зарядной станции для электромобилей
  • Pwn2Own Automotive 2024: анализ Autel MaxiCharger (Computest Sector7)
  • Блог SaiFlow - уязвимости протокола OCPP/зарядки электромобилей

Платёжные системы

Взлом банкоматов

  • Введение в тестирование на проникновение банкоматов
  • Взлом банкоматов ради удовольствия и прибыли
  • Jackpotting ATMs Redux - Barnaby Jack
  • Root-оболочка на платёжном терминале

Payment Village

  • Payment Village

Инструменты

Аппаратные инструменты

  • Bus Pirate
  • Bus Pirate 5: швейцарский армейский нож для аппаратного взлома
  • The Shikra
  • Attify Badge
  • Flipper Zero
  • HackRF
  • RTL-SDR
  • Подробный обзор платы разработки ICE-V Wireless FPGA

Многофункциональные

  • Логический анализатор - Saleae
  • JTAGulator
  • Считыватель EEPROM / кабель SOIC

Отладочные адаптеры- ST-Link

  • Segger J-Link
  • FTDI-based Adapters
  • Black Magic Probe

USB

  • FaceDancer21
  • RfCat
  • NullSec Ducky Payloads - Коллекция полезных нагрузок Rubber Ducky BadUSB для Windows, macOS и Linux.

Flipper Zero

  • NullSec Flipper Suite - Коллекция полезных нагрузок для Flipper Zero для RF, RFID/NFC, BadUSB, инфракрасного и беспроводного пентеста.
  • PineFlip - Приложение-компаньон для Flipper Zero под Linux с зеркалированием экрана, файловым менеджером и управлением прошивкой.

Hak5

  • Hak5 Field Kits
  • NullSec Pineapple Suite - Коллекция полезных нагрузок для WiFi Pineapple для деаутентификации, evil twin, перехвата рукопожатий и разведки сети.

Программные инструменты

Фреймворки для эксплуатации

  • BlueSploit
  • IoTSecFuzz
  • PENIOT
  • ISF - Industrial Security Framework
  • HAL - Hardware Analyzer
  • PRET - Printer Exploitation Toolkit
  • Expliot Framework
  • RouterSploit
  • HomePwn
  • Firmware Analysis Toolkit (FAT)
  • Shambles: The Next-Generation IoT Reverse Engineering Tool

Анализ прошивок

  • Samsung Firmware Magic

Инструменты фаззинга

  • The art of Fuzzing: Introduction
  • A LibAFL Introductory Workshop
  • The Blitz Tutorial Lab on Fuzzing with AFL++
  • State of Linux Snapshot Fuzzing
  • Fuzzing between the lines in popular barcode software
  • Boofuzz
  • Syzkaller - Kernel Fuzzer
  • parking-game-fuzzer

Основы

  • OWASP Fuzzing Info
  • Fuzz Testing of Application Reliability
  • FuzzingPaper Collection

Фаззинг для IoT

  • Fuzzing ICS Protocols
  • Fuzzowski - Network Protocol Fuzzer
  • FIRM-AFL: High-Throughput IoT Firmware Fuzzing
  • Snipuzz: Black-box Fuzzing of IoT Firmware
  • Fuzzing IoT Binaries Part 1
  • Fuzzing IoT Binaries Part 2
  • Awesome Embedded Fuzzing

Инструменты

  • AFL Training Exercises
  • Frankenstein - Broadcom/Cypress Firmware Emulation for Fuzzing
  • Dr. Memory

Операционные системы для пентеста

  • AttifyOS
  • IoT Penetration Testing OS v1
  • EmbedOS
  • Sigint OS - LTE IMSI Catcher
  • Instant GNU Radio OS
  • Dragon OS - SDR Software
  • Skywave Linux - SDR
  • Zephyr RTOS
  • Ubuntu LTS

Поисковые системы

  • Shodan
  • Censys
  • ZoomEye
  • BinaryEdge
  • Thingful
  • Wigle
  • Hunter.io
  • BuiltWith
  • Recon-ng
  • PublicWWW
  • FCC ID Database
  • CVE PoC Search - Поиск публичных PoC-репозиториев на GitHub по идентификатору CVE.

Защитная безопасность

Моделирование угроз

  • STRIDE Threat Model Guide - Practical DevSecOps
  • OWASP Threat Modeling Process
  • STRIDE-based Threat Modeling for IoT Precision Agriculture

Фреймворк STRIDE

  • What is STRIDE in Threat Modeling - Security Compass
  • Threat Modeling with ATT&CK - MITRE
  • What is Threat Modeling - Fortinet

Моделирование угроз для IoT

  • STRIDE Threat Modeling for IoT Smart Home
  • STRIDE Threat Modeling for Smart Solar Energy Systems
  • STRIDE Threat Modeling for IoT Healthcare Systems
  • STRIDE for IoT Agriculture - IEEE

Безопасная разработка

  • Compiler Options Hardening Guide for C and C++
  • Linux Hardening Guide
  • Docker Security - Step-by-Step Hardening
  • How To Secure A Linux Server

Руководства и стандарты

  • NIST IoT Cybersecurity Framework
  • NIST SP 800-213 - IoT Device Cybersecurity Guidance
  • NISTIR 8259 - Foundational Cybersecurity Activities for IoT Manufacturers
  • ETSI EN 303 645 - Cyber Security for Consumer IoT
  • OWASP IoT Top 10 (2018)
  • OWASP IoT Project

Руководства по усилению защиты

  • IoT Device Hardening Best Practices
  • Embedded Linux Hardening
  • Zephyr RTOS Security Features

Реагирование на инциденты

  • IoT Forensics and Incident Response
  • Embedded Device Forensics

Обучающие ресурсы

Обучающие платформы

  • OpenSecurityTraining2
  • cryptopals

Шпаргалки

  • Hardware Hacking Cheatsheet
  • Nmap Tutorial
  • Pentest Hardware Handbook
  • THC's favourite Tips, Tricks & Hacks
  • Cross Cache Attack CheetSheet

Руководства по уязвимостям

  • OWASP IoT Top 10 2018 Mapping
  • Reflecting on OWASP IoT Top 10
  • CVE North Stars
  • IoT Vulnerabilities with CVE and PoC
  • Linux Privilege Escalation

Руководства по пентесту

  • Shodan Pentesting Guide
  • Modern Vulnerability Research on Embedded Systems
  • Awesome Embedded Systems Vulnerability Research

YouTube-каналы

  • Joe Grand
  • LiveOverflow
  • Binary Adventure
  • EEVBlog
  • Craig Smith
  • IoTSecurity101
  • Besim ALTINOK
  • Ghidra Ninja
  • Cyber Gibbons
  • Scanline
  • Aaron Christophel
  • Valerio Di Giampietro
  • Gamozo Labs - Printer Hacking

Книги

Взлом аппаратного обеспечения

  • The Hardware Hacking Handbook - Jasper van Woudenberg & Colin O'Flynn (2021)
  • Practical Hardware Pentesting - Jean-Georges Valle (2021)
  • Practical Hardware Pentesting 2nd Edition (2023)
  • Hardware Hacking: Have Fun While Voiding Your Warranty - Joe Grand (2004)
  • Hacking the Xbox - Andrew "bunnie" Huang (2013)
  • The Hardware Hacker - Andrew "bunnie" Huang (2019)
  • The Art of PCB Reverse Engineering - Keng Tiong (2015)
  • Manual PCB-RE: The Essentials - Keng Tiong (2021)
  • Hardware Security Training, Hands-on! (2023)
  • Hardware Security: Challenges and Solutions (2025)
  • Mastering Hardware Hacking (2025)
  • Ultimate Hardware Hacking Gear Guide
  • Microcontroller Exploits (2024)
  • Engineering Secure Devices - Dominik Merli (2024)
  • Cryptography and Embedded Systems Security - Hou & Breier (2024)

Прошивки и обратная разработка

  • The Firmware Handbook - Jack Ganssle (2004)
  • Learning Linux Binary Analysis - Ryan O'Neill (2016)
  • Fuzzing Against the Machine (2023)
  • Rootkits and Bootkits - Matrosov, Rodionov, Bratus (2019)
  • Ghidra Software Reverse Engineering 2nd Edition (2025)
  • The Ghidra Book 2nd Edition - Nance & Eagle (2026)
  • The Definitive Handbook on Reverse Engineering Tools (2025)
  • x86 Software Reverse-Engineering, Cracking, and Counter-Measures - Domas & Domas (2024)
  • Fuzzing Android - Zawawy, Rodionov et al. (2026)
  • From Day Zero to Zero Day - Eugene Lim (2025)
  • The Spacecraft Hacker's Handbook - Olchawa & Starcik (2026)

Безопасность IoT

  • Abusing the Internet of Things - Nitesh Dhanjani (2015)
  • IoT Penetration Testing Cookbook - Aaron Guzman & Aditya Gupta (2017)
  • Practical IoT Hacking: The Definitive Guide (2021)
  • PatrIoT: Practical and Agile Threat Research for IoT (2022)
  • The Embedded Linux Security Handbook - St. Onge & Krishnan (2025)
  • Securing Smart Things - Massimo Nardone (2026)

Беспроводные технологии и RF

  • Inside Radio: An Attack and Defense Guide - Qing Yang, Lin Huang (2018)
  • Hack the Airwaves: Advanced BLE Exploitation (2023)
  • Practical SDR - David Clark & Paul Clark (2025)
  • The Art of ARM Assembly, Volume 1 - Randall Hyde (2025)
  • The Wireless Cookbook - Bill Zimmerman (2026)

Встраиваемые системы и мобильные устройства

  • Linksys WRT54G Ultimate Hacking - Paul Asadoorian (2007)

NFC/RFID

  • Near Field Communication (NFC): From Theory to Practice (2012)
  • Security Issues in Mobile NFC Devices - Michael Roland (2024)

Безопасность автомобилей

  • The Car Hacker's Handbook - Craig Smith (2016)
  • Building Secure Automotive IoT Applications - Oka et al. (2024)
  • Offensive Automotive Cybersecurity - Nasser & Oka (2025)

Промышленная и общая безопасность

  • Gray Hat Hacking 5th Edition (2018)
  • Black Hat Python 2nd Edition (2021)
  • Attacking Network Protocols - James Forshaw (2017)
  • Securing Industrial Control Systems - Rahman et al. (2026)

Белые книги и отчёты

  • IOActive: State of Silicon Chip Hacking 2025

Серия IoT

  • IoT Series I-IV
  • Intro to Embedded RE Series

Лаборатории и CTF

Уязвимые приложения

  • DVID - Damn Vulnerable IoT Device
  • IoTGoat - Vulnerable OpenWrt Firmware
  • BLE CTF
  • Microcorruption
  • ARM-X CTF

Аппаратное обеспечение

  • Hardware Hacking 101
  • Damn Vulnerable Safe
  • Sticky Fingers DV-Pi

Промышленность

  • Damn Vulnerable Chemical Process
  • Damn Vulnerable SS7 Network

VoIP

  • Hacklab VulnVoIP

CTF-соревнования

  • RHme Series (2015-2017)
  • IoT Village CTF

Аппаратные CTF

  • RHme-2016
  • RHme-2017

IoT CTF

CTF по встраиваемым системам и прошивкам

  • Emulate to Exploitate

ARM CTF

  • Azeria Labs ARM Challenges

Платформы непрерывного обучения

  • Hack The Box
  • Root Me
  • Pwnable.kr
  • CTFtime

Настройка лаборатории

  • Webthings Gateway - Raspberry Pi

Исследования и сообщество

Технические исследования

  • Dropcam Hacking
  • LED Light Hacking
  • PS4 Jailbreak Status
  • Lenovo Watch X Privacy Issues
  • Smart Scale Privacy Issues
  • Besder IP Camera Security Analysis

Блоги- Team82 Research

  • Voidstarsec
  • wrongbaud
  • Firmware Analysis
  • Exploitee.rs
  • Payatu Blog
  • Raelize Blog
  • JCJC Dev
  • W00tsec
  • Devttys0
  • Embedded Bits
  • Keenlab
  • Courk.cc
  • IoT Security Wiki
  • Cybergibbons
  • Firmware.RE
  • K3170makan
  • Tclaverie
  • Besimaltinok
  • Ctrlu
  • IoT Pentest
  • Duo Decipher
  • Sp3ctr3
  • 0x42424242
  • Dantheiotman
  • Danman
  • Quentinkaiser
  • Quarkslab
  • Ice9

Платформы сообществ

  • IoTSecurity101 Telegram
  • IoTSecurity101 Reddit
  • Hardware Hacking Telegram

Villages

  • RF Hackers

Исследователи, за которыми стоит следить

  • Jilles
  • Joe Fitz
  • Aseem Jakhar
  • Cybergibbons
  • Jasper
  • Dave Jones
  • bunnie
  • Ilya Shaposhnikov
  • Mark C.
  • Aaron Guzman
  • Yashin Mehaboobe
  • Arun Magesh
  • Mr-IoT
  • QKaiser
  • 9lyph

Исследования конкретных устройств

Камеры

  • ARLO: I'M WATCHING YOU
  • Hacking a Tapo TC60 Camera
  • Rooting a Hive Camera
  • Pwn2Own: Synology BC500 IP Camera
  • Turning Camera Surveillance on its Axis
  • Pwn2Own Ireland 2024 - Ubiquiti AI Bullet

Устройства умного дома

  • Hacking a Smart Home Device
  • The Silent Spy Among Us: Smart Intercom Attacks
  • Pwnassistant - Home Assistant RCE
  • Hacking Sonoff Smart Home IoT Device

Умные колонки

  • Turning Google smart speakers into wiretaps for $100k
  • Smart Speaker Shenanigans: Making the Sonos ONE Sing its Secrets
  • Listen Up: Sonos Over-The-Air Remote Kernel Exploitation and Covert Wiretap
  • Streaming Zero-Fi Shells to Your Smart Speaker

Принтеры

  • Pwning a Brother labelmaker, for fun and interop!
  • lexmark printer haxx
  • Pwn2Own Ireland 2024: Canon imageCLASS MF656Cdw
  • Print Scan Hacks: Brother devices

Дроны

  • DJI Mavic 3 Drone Research: Firmware Analysis
  • DJI Mavic 3 Drone Research: Vulnerability Analysis
  • DJI - The ART of obfuscation
  • Local Privilege Escalation on the DJI RM500 Smart Controller

Кухонная техника

  • Let Me Cook You a Vulnerability: Exploiting the Thermomix TM5

NAS-устройства

  • A Pain in the NAS: Synology DS920+ Edition
  • Weekend Destroyer - RCE in Western Digital PR4100 NAS
  • Exploiting the Synology TC500 at Pwn2Own Ireland 2024

Игровые консоли

  • Hacking the Nintendo DSi Browser
  • mast1c0re: Exploiting the PS4 and PS5 through a game save
  • Being Overlord on the Steam Deck with 1 Byte
  • Hacking the XBox 360 Hypervisor

Телефоны/планшеты

  • Pixel 6 Bootloader Series
  • Solo: A Pixel 6 Pro Story
  • Gaining kernel code execution on an MTE-enabled Pixel 8
  • Bypassing MTE with CVE-2025-0072
  • Debugging the Pixel 8 kernel via KGDB
  • A First Glimpse of the Starlink User Terminal
  • Diving into Starlink's User Terminal Firmware

Исследования TrustZone и TEE

  • ARM TrustZone: pivoting to the secure world
  • TEE Reversing
  • A Deep Dive into Samsung's TrustZone - Parts 1-3
  • Researching Xiaomi's TEE
  • Kinibi TEE: Trusted Application Exploitation
  • Reversing Samsung's H-Arx Hypervisor Framework
  • EL3vated Privileges: Glitching Google WiFi Pro from Root to EL3

Исследования Pwn2Own

  • Your not so "Home Office" - SOHO Hacking at Pwn2Own
  • Pwn2Own Toronto 2023 Series - Parts 1-5
  • Pwn2Own: WAN-to-LAN Exploit Showcase

MCP / AI-агенты

Реверс-инжиниринг Bluetooth

  • bt-re-mad-skillz - навыки LLM для реверс-инжиниринга прошивок Bluetooth-контроллеров на уровне HCI, для Claude Code и ChatGPT/Codex.

Участие в проекте

Приветствуются любые вклады. Отправляйте PR с новыми ресурсами, следуя существующей структуре.

Скачать инструмент
  • Обзор протоколов IoT
  • Безопасность облака и бэкенда
    • Безопасность AWS IoT
    • Ошибки конфигурации Firebase / облака
  • Безопасность мобильных приложений
    • Android
    • iOS
  • Промышленность и автомобили
    • ICS/SCADA
    • Безопасность автомобилей
    • Зарядные станции для электромобилей
  • Платёжные системы
    • Взлом банкоматов
    • Payment Village
  • Инструменты
    • Аппаратные инструменты
    • Программные инструменты
    • Инструменты фаззинга
    • Операционные системы для пентеста
    • Поисковые системы
  • Защитная безопасность
    • Моделирование угроз
    • Безопасная разработка
    • Реагирование на инциденты
  • Обучающие материалы
    • Обучающие платформы
    • Шпаргалки
    • Руководства по уязвимостям
    • Руководства по пентесту
    • YouTube-каналы
    • Книги
    • Серия материалов по IoT
  • Лаборатории и CTF
    • Уязвимые приложения
    • CTF-соревнования
    • Платформы непрерывного обучения
    • Настройка лаборатории
  • Исследования и сообщество
    • Технические исследования
    • Блоги
    • Платформы сообщества
    • Villages
    • Исследователи, за которыми стоит следить
    • Исследования конкретных устройств
    • Исследования TrustZone и TEE
    • Исследования Pwn2Own
  • MCP / AI-агенты
    • Обратная разработка Bluetooth
  • github.com/httptoolkit/frida-android-unpinning
    github.com/NEU-SNS/IoTLS
    github.com/nmatt0/mitmrouter
  • F-Secure Labs
  • MG.lol
  • CJHackerz
  • Bunnie's Blog
  • Synacktiv Publications
  • Cr4.sh
  • Ktln2
  • Naehrdine
  • Limited Results
  • Fail0verflow
  • Exploit Security
  • Attify Blog
  • Jilles.com
  • Syss Tech Blog
  • HardBreak Wiki
  • 8ksec
  • Starlabs
  • boschko.ca
  • 0xtriboulet
  • Nozomi Networks