Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
IoT-Vulnerability-Research-Public — 独立物联网安全研究、漏洞披露和PoC,专注于固件分析、硬件接口和加密缺陷。 | Kitploit
工具/GitHubGitHub/badchemical/iot-vulnerability-research-public
嵌入式系统安全物联网安全漏洞分析漏洞利用逆向工程硬件黑客密码学硬件安全论文与研究

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
学习与教育
固件分析
GitHubbadchemical/iot-vulnerability-research-public

IoT-Vulnerability-Research-Public

独立物联网安全研究、漏洞披露和PoC,专注于固件分析、硬件接口和加密缺陷。

查看仓库
171个月前尚未审核

硬件安全与漏洞研究

本仓库作为我个人独立漏洞研究、硬件审计和协调漏洞披露(CVD)的集中公共存档。

所有概念验证脚本、固件提取和硬件拆解均严格出于教育目的和防御性安全研究而在此发布。披露遵循标准行业时间表(CERT/CC 90天禁运期或供应商不响应的45天例外)。

已发布的披露信息

日期供应商/设备漏洞类型状态链接
2026年4月GNCC GP5 (T23)硬件到云/持久根未修复 / 6个CVE查看报告
2026年7月Kasa EC71硬编码RSA、MD5用户凭据、精确GPS泄露已修复 / 2个CVE查看报告

方法论

我的研究主要侧重于弥合局部物理硬件缺陷与系统性基础设施风险之间的差距。研究方法包括:

  • 物理硬件审计(UART、JTAG、SPI闪存转储)。
  • Bootloader分析与绕过技术(U-Boot)。
  • 静态固件分析与逆向工程。
  • 云基础设施映射与凭据暴露验证。
下载工具