CTF · ESP32 · Sécurité embarquée

On démonte les
systèmes embarqués.

On met le hardware sur les CTF.

Challenges IoT, OT et ESP32, une plateforme ESP32 open-source et une plateforme de formation sur du matériel réel. Une asso française qui construit, casse et publie ce qu'elle trouve.

15 CVEs publiées
9.3 CVSS max
1,479 Joueurs au CTF
64 Cours Learn
72 Challenges Learn
28 Labs pratiques
Nouvelle plateforme Beta · Gratuit

Espilon Learn

Formation en sécurité hardware sur de vrais appareils IoT, OT et embarqués. Cours, challenges, labs et émulation de devices.

Hardware Hacking UART · SPI · I2C · JTAG Firmware & RE Sécurité ESP32 Surface d'attaque IoT OT / ICS
Commencer → Gratuit · Navigation sans compte
64 Cours Parcours structurés avec théorie, labs et quiz
72 Challenges Flags standalone, à ton rythme
28 Labs Environnements multi-services à spawner
CVE Émulation de devices Émulation de vrais devices pour reproduire des CVEs
La plateforme

Le framework

Un firmware ESP32. Chaque capacité est un module signé que tu pousses à l'exécution.

L'appareil n'embarque qu'un loader, un cœur crypto et un transport. Tout le reste arrive en module signé, driver de capteur, nœud de réseau, outil de recon, chargé en IRAM à l'exécution, chiffré à l'entrée, effacé au déchargement. Même moteur, n'importe quel job.

C3PO
Serveur opérateur Python · Qt app
Firmware
ESP32 · loader + crypto + transport seulement
Modules
Chargés à l'exécution · effacés au déchargement
Nouvel outil

SimSift

Outil d'analyse forensique de carte SIM sur ESP32. Compatible LilyGo T-Call et T-SIM7070G.

ESP32 SIM Forensique C
GitHub →
SimSift, outil d'OSINT SIM et de reconnaissance cellulaire
Nouvel outil

Espilon Monitor

Moniteur série universel pour appareils embarqués. Multi-port, pattern files pour ESP32/STM32/Arduino, hooks Python, JSON stream, mode daemon.

C Série ESP32 CI-ready
sudo apt install emon brew install EspilonOrg/tap/emon yay -S emon
Open source

Tout ce qu'on publie

Framework, CTF, docs, blog et outils. Tout est ouvert, tout est lié ci-dessous.

Espilon Learn Formation en sécurité hardware : cours, challenges, labs et émulation de vrais devices. Hardware, IoT, OT, ESP32.
HardwareIoTOT
Beta
Espilon-Firmware Loader ESP32, cœur crypto ChaCha20-Poly1305, transports WiFi et GPRS. Effacement IRAM anti-forensique.
CESP-IDFFreeRTOS
Bientôt disponible
C3PO Serveur opérateur : app Qt6, C2 TCP, keystore par device, compilateur et injecteur de modules.
PythonQt6C2
Bientôt disponible
ESPM Loader ELF dynamique pour ESP32. Vérification HMAC-SHA256, table syscall 110 fonctions, watchdog par module.
CESP-IDFELF
Bientôt disponible
Espilon Monitor Moniteur série universel pour appareils embarqués. Multi-port, détection par motifs, réactions automatiques.
CSérieEmbarqué
Nouveau
SimSift Outil forensique portable pour cartes SIM et données cellulaires. Autonome, sur ESP32, sans PC.
ESP32SIMForensiqueC
Nouveau
Espilon CTF 28 challenges hardware, IoT et OT sur 6 catégories. 1 479 joueurs, 1 470 solves. Write-ups publiés.
HardwareIoTOT
En ligne
Documentation Guides de build, câblage hardware, l'API complète des modules et des cas d'usage terrain pour le framework.
GuidesAPIMkDocs
En ligne
Blog Write-ups de vulns, solutions de CTF et, de temps en temps, un coup de gueule sur la sécurité embarquée mal faite.
Write-upsRechercheHugo
En ligne
Eye_On_xG Carte interactive de la couverture antennaire en France, de la 2G à la 5G, sur les données ouvertes officielles de l'ANFR.
2G4G5GANFR
En ligne
Advisories 15 CVEs publiées dans du code Espressif, AWS/FreeRTOS, LibOSDP, Arduino et BACnet. Liens GHSA pour chacune.
CVEGHSADivulgation
En ligne
Communauté

Viens traîner

Write-ups, support sur les challenges, trouvailles hardware et discussions IoT/OT. De nouveaux challenges tombent régulièrement.