Espilon Learn
Formation en sécurité hardware sur de vrais appareils IoT, OT et embarqués. Cours, challenges, labs et émulation de devices.
Ce qu'on trouve
Quelques-unes de nos trouvailles publiées. La liste complète est sur la page advisories.
CVE-2026-45328
Écriture hors limites dans les wrappers de services sécurisés ESP-TEE : une primitive d'écriture au cœur de la partie du chip censée être de confiance.
FreeRTOS-Plus-TCP & coreMQTT
Cinq CVEs dans la pile réseau embarquée sur des millions d'appareils : une écriture hors limites en Router Advertisement, un underflow d'entier DHCPv6, un déni de service MQTT v5 et d'autres.
CVE-2026-47773
Corruption mémoire dans ArduinoBLE via une requête d'écriture ATT malformée. Envoie les mauvais octets en Bluetooth, et la mémoire du parseur part en vrille.
Le framework
Un firmware ESP32. Chaque capacité est un module signé que tu pousses à l'exécution.
L'appareil n'embarque qu'un loader, un cœur crypto et un transport. Tout le reste arrive en module signé, driver de capteur, nœud de réseau, outil de recon, chargé en IRAM à l'exécution, chiffré à l'entrée, effacé au déchargement. Même moteur, n'importe quel job.
SimSift
Outil d'analyse forensique de carte SIM sur ESP32. Compatible LilyGo T-Call et T-SIM7070G.
GitHub →
Espilon Monitor
Moniteur série universel pour appareils embarqués. Multi-port, pattern files pour ESP32/STM32/Arduino, hooks Python, JSON stream, mode daemon.
sudo apt install emon
brew install EspilonOrg/tap/emon
yay -S emon
Tout ce qu'on publie
Framework, CTF, docs, blog et outils. Tout est ouvert, tout est lié ci-dessous.
Viens traîner
Write-ups, support sur les challenges, trouvailles hardware et discussions IoT/OT. De nouveaux challenges tombent régulièrement.