Инструмент для анализа прошивок (firmware): обнаруживает и извлекает встроенные файловые системы, архивы и исполняемый код. Поддерживает рекурсивную распаковку. Широко применяется в hardware hacking, IoT security и CTF.
Комплексный анализатор безопасности прошивок встраиваемых устройств. Автоматически распаковывает образы, извлекает компоненты, ищет CVE, устаревшие библиотеки, hardcoded credentials, бэкдор-порты, небезопасные конфигурации. Генерирует детальный HTML-отчёт.
Инструментарий для атак на Z-Wave (868/908 МГц), построен на базе Scapy Radio. Использует два HackRF One: один для пассивного сниффинга, второй для передачи пакетов. Позволяет перехватывать незашифрованные Z-Wave …
Firmware Analysis and Comparison Tool (FKIE-CAD / Fraunhofer). Веб-платформа для анализа и сравнения прошивок. 60+ плагинов: извлечение файловых систем, анализ строк, поиск CVE, сравнение версий прошивок, обнаружение Open …
Платформа для эмуляции прошивок IoT-устройств в QEMU с целью динамического анализа и пентеста. Автоматически определяет архитектуру (MIPS, ARM, x86), настраивает сеть, запускает веб-интерфейс. Поддерживает 1124+ прошивок роутеров: Netgear, …
Bash-скрипт быстрого поиска чувствительных данных в распакованных прошивках IoT. Ищет: пароли, ключи SSH/SSL, конфигурационные файлы, URL и IP-адреса, скрипты с опасными командами, базы данных SQLite, бинарники с SUID …
MITM-прокси для Bluetooth Low Energy GATT-коммуникаций. Клонирует BLE-устройство, подключается к нему от имени легитимного клиента и позволяет перехватывать и модифицировать BLE-трафик в реальном времени. Идеален для атак на …
Фреймворк для атак на ZigBee/IEEE 802.15.4 сети (умный дом, промышленная автоматика, умные счётчики). Сниффинг, воспроизведение пакетов, атаки на шифрование, идентификация устройств. Поддерживает RZUSBSTICK, APIMote, ATUSB.
Коллекция proof-of-concept скриптов для исследования безопасности Z-Wave от Open Security Research. Включает инструменты для декодирования Z-Wave фреймов, перебора Network Key в S0-сетях, анализа включения нового устройства (inclusion process) …
Движок протокольного фаззинга на базе Peach Fuzzer Professional v4, открытый Offensive Security (GitLab) в 2021 году под лицензией MIT. Позволяет строить определения протоколов (PIT-файлы на XML) и автоматически …
Комплексный фреймворк для пентеста Z-Wave сетей. Объединяет gnuradio, gr-osmosdr, EZ-Wave, waving-z и другие утилиты в единый workflow. Документирует атаки Z-Shave (даунгрейд S2 → S0), NonceGet DoS, перехват сопряжения …
Python-скрипт для получения Bluetooth-токена умных часов и браслетов Zepp/Amazfit (Huami). Аутентифицируется на серверах производителя через официальное приложение API, извлекает device auth key и access token необходимые для работы …