独立物联网安全研究、漏洞披露和PoC,专注于固件分析、硬件接口和加密缺陷。
本仓库作为我个人独立漏洞研究、硬件审计和协调漏洞披露(CVD)的集中公共存档。
所有概念验证脚本、固件提取和硬件拆解均严格出于教育目的和防御性安全研究而在此发布。披露遵循标准行业时间表(CERT/CC 90天禁运期或供应商不响应的45天例外)。
| 日期 | 供应商/设备 | 漏洞类型 | 状态 | 链接 |
|---|---|---|---|---|
| 2026年4月 | GNCC GP5 (T23) | 硬件到云/持久根 | 未修复 / 6个CVE | 查看报告 |
| 2026年7月 | Kasa EC71 | 硬编码RSA、MD5用户凭据、精确GPS泄露 | 已修复 / 2个CVE | 查看报告 |
我的研究主要侧重于弥合局部物理硬件缺陷与系统性基础设施风险之间的差距。研究方法包括: