Passer au contenu
BLACK-OUT
Rincé

Cette édition de leHACK inaugure la présence d'un nouveau village dédié au hardware hacking: leLAB. Des ateliers ouverts à tous, des démonstrations de hacks hardware, mais aussi quelques challenges seront organisés pendant les deux jours de la conférence dans ce village afin de faire découvrir le monde merveilleux de la bidouille matérielle. C'est aussi le bon endroit pour rencontrer d'autres hardware hackers et pourquoi pas collaborer sur différents projets, le village proposant le matériel nécessaire (fers à souder, microscopes, outils divers ...).

Les inscriptions aux différents ateliers se feront directement à l'accueil du village, les places étant limitées à 10 personnes par session (pas de pré-inscription en ligne).

lelab TRACK

26/06/2026

10:00 - 10:55 WORKSHOP: Badge FCSC + Atelier mesures FR

leLAB Village Hardware

BADGE FCSC – Soudure d'un badge lumineux capacitif

Venez découvrir la soudure en assemblant un badge lumineux capacitif.
- Soudure d'un microcontrôleur et de 8 LED (composants de surface) au fer à souder, à l'air chaud ou à la plaque chauffante.
- Programmation du microcontrôleur avec un micrologiciel WLED pré-configuré.

Ce projet de soudure est volontairement gardé simple pour être accessible aux novices. Les sources de ce badge sont disponibles sur https://github.com/FCSC-FR/hackropole-badge. Il est équipé de 8 LED RGB, 9 boutons capacitifs, et une interface d'extension 3.3V (entre autre compatible Qwiic) pour libérer votre créativité !

ATELIER MESURES

Découverte et expérimentation autour des instruments de labo :
- oscilloscope MSO, analyse logique, décodage de protocoles,
- génération de signaux, glitches, runt pulses, bruit, triggers,
- radio / signaux numériques selon les envies et le chaos ambiant.

Matériel principal : Oscilloscope MSO Rohde & Schwarz RTB2K-COM4, Batronix MSO DemoBoard Pico, Saleae Logic Pro 16.

Le but n'est pas juste de "voir des jolies courbes", mais surtout de comprendre comment déclencher correctement un oscillo, traquer un bug, reconnaître un vrai problème électrique, et interpréter des signaux imparfaits.

team badge FCSC

GadgetMCS

11:05 - 11:55 WORKSHOP: Badge FCSC + Atelier mesures FR

leLAB Village Hardware

BADGE FCSC – Soudure d'un badge lumineux capacitif

Venez découvrir la soudure en assemblant un badge lumineux capacitif.
- Soudure d'un microcontrôleur et de 8 LED (composants de surface) au fer à souder, à l'air chaud ou à la plaque chauffante.
- Programmation du microcontrôleur avec un micrologiciel WLED pré-configuré.

Ce projet de soudure est volontairement gardé simple pour être accessible aux novices.

ATELIER MESURES

Découverte et expérimentation autour des instruments de labo : oscilloscope MSO, analyse logique, décodage de protocoles, génération de signaux, glitches, runt pulses, bruit, triggers, radio / signaux numériques selon les envies et le chaos ambiant.

team badge FCSC

GadgetMCS

12:05 - 12:55 WORKSHOP: NFC/RFID Lab FR

leLAB Village Hardware

- Installer et utiliser proxmark3
- Utiliser la CLI pour discuter avec un Tag/Lecteur
- Clone de badges (LF, HF)
- Tester les différentes attaques possible en NFC (relay, replay, clone, fuzz…)

Challenge : Cracker plusieurs cibles, à plusieurs niveaux.

Matériel principal : Handheld RFID, Cameleon, Proxmark, Flipper Zero, Cartes Magic, PN532.

Beemo

14:05 - 14:55 WORKSHOP: Badge FCSC + Atelier mesures FR

leLAB Village Hardware

BADGE FCSC – Soudure d'un badge lumineux capacitif

Venez découvrir la soudure en assemblant un badge lumineux capacitif.
- Soudure d'un microcontrôleur et de 8 LED (composants de surface) au fer à souder, à l'air chaud ou à la plaque chauffante.
- Programmation du microcontrôleur avec un micrologiciel WLED pré-configuré.

Ce projet de soudure est volontairement gardé simple pour être accessible aux novices.

ATELIER MESURES

Découverte et expérimentation autour des instruments de labo : oscilloscope MSO, analyse logique, décodage de protocoles, génération de signaux, glitches, runt pulses, bruit, triggers, radio / signaux numériques selon les envies et le chaos ambiant.

team badge FCSC

GadgetMCS

14:30 - 14:50 TALK: IoT Horror Stories: Beneath the Plastic Shell EN

leLAB

For several years now, IoT devices have become part of our daily lives, sometimes even into our most personal spaces. Yet, they are not explored as much as they should be from a security analysis perspective, perhaps due to this plastic shell which could act as a psychological barrier.

"IoT Horror Stories: Beneath the Plastic Shell" offers a hands-on account through a couple of concrete cases, highlighting the horrifying state of security of some low-cost consumer devices (products whose price does not always seem to include security).

Through these examples, this talk also aims to show that this field can be more accessible than one might think. Indeed, the large attack surface of these devices opens up numerous avenues to explore, sometimes without requiring any knowledge of electronics or hardware.

Skander Belabed

15:05 - 15:55 WORKSHOP: Badge FCSC + Atelier mesures FR

leLAB Village Hardware

BADGE FCSC – Soudure d'un badge lumineux capacitif

Venez découvrir la soudure en assemblant un badge lumineux capacitif.
- Soudure d'un microcontrôleur et de 8 LED (composants de surface) au fer à souder, à l'air chaud ou à la plaque chauffante.
- Programmation du microcontrôleur avec un micrologiciel WLED pré-configuré.

Ce projet de soudure est volontairement gardé simple pour être accessible aux novices.

ATELIER MESURES

Découverte et expérimentation autour des instruments de labo : oscilloscope MSO, analyse logique, décodage de protocoles, génération de signaux, glitches, runt pulses, bruit, triggers, radio / signaux numériques selon les envies et le chaos ambiant.

team badge FCSC

GadgetMCS

16:05 - 16:55 TALK: VANDAL : Yet Another Dongle FR

leLAB

Vandal, c'est l'implémentation en pur C d'une plateforme d'analyse RF multi-protocoles basée sur de l'ESP32-S3.

On a soupoudré notre layer-cake cyber avec :
- du WiFi avec injection de trames, deauth, captive_portal, sniffing, scanners et autres surprises
- du Bluetooth BLE 5.0 avec scan de services, monitoring d'attributs et détection de security profile + bruteforce de pin
- du Sub-GHz via CC1101, capture et replay et de beaux waterfall
- du 2.4 GHz via Sx1280 et NRF52840 à venir
- une couche de BadUSB HID ou MSC, complet et pilotable à distance
- une gestion d'ADC 16 bits pour l'attaque physique et l'analyse de signaux
- du messaging juste pour rire ou préparer l'apocalypse
- des stupidités comme une CLI SSH embarquée vu qu'on avait trop de place

Puis on a soupoudré avec du GPS pour le wardriving du pauvre, une SD-Card pour le storage offline — le tout sur un seul SoC, sans laptop hôte, pilotable à distance à l'aide de n'importe quel navigateur web.

Dans ce talk on va aussi parler de stack : pourquoi on a choisi une architecture event-driven autour de l'esp_event_loop, comment s'organise notre code autour de modules et de composants, et pourquoi nous avons choisi une infrastructure clients-serveur.

On terminera par un tour rapide du VANDAL Protocol qu'on s'impose entre les agents et la console. Démos live prévues, et probablement pleins de trucs qui ne fonctionneront pas comme prévu.

x42en

Ben Mz

16:05 - 16:55 WORKSHOP: Badge FCSC + Atelier mesures FR

leLAB Village Hardware

BADGE FCSC – Soudure d'un badge lumineux capacitif

Venez découvrir la soudure en assemblant un badge lumineux capacitif.
- Soudure d'un microcontrôleur et de 8 LED (composants de surface) au fer à souder, à l'air chaud ou à la plaque chauffante.
- Programmation du microcontrôleur avec un micrologiciel WLED pré-configuré.

Ce projet de soudure est volontairement gardé simple pour être accessible aux novices.

ATELIER MESURES

Découverte et expérimentation autour des instruments de labo : oscilloscope MSO, analyse logique, décodage de protocoles, génération de signaux, glitches, runt pulses, bruit, triggers, radio / signaux numériques selon les envies et le chaos ambiant.

team badge FCSC

GadgetMCS

18:05 - 18:25 TALK: KeyProxy : un keylogger physique sécurisé et open-source conçu pour la Red Team FR

leLAB

Le keylogger physique est un outil incontournable de l'arsenal Red Team, permettant de profiter d'une intrusion physique réussie afin de collecter facilement des informations sensibles (e.g. mots de passe, noms de serveurs ou d'application critiques, données confidentielles).

Pourtant, les solutions existantes montrent rapidement leurs limites : stockage des logs en clair, Wi Fi impossible à désactiver, nécessité de pré-configurer le mappage clavier et absence de plans de circuit imprimé (e.g. fichiers Gerber) permettant de reproduire le PCB.

Ces limites sont en outre accentuées, pour les produits commerciaux, par un coût d'achat souvent élevé et l'impossibilité d'accéder au code source, rendant impossible l'audit du firmware et l'ajout de nouvelles fonctionnalités. Plusieurs modèles très répandus sont par ailleurs déjà connus, dans la littérature, pour contenir une backdoor non documentée.

Durant ce talk, je proposerai une approche alternative avec KeyProxy, un keylogger physique conçu spécifiquement pour des engagements de Red Team, dont l'objectif est d'être exploitable sur le terrain tout en respectant des contraintes de sécurité fortes (e.g. utilisation de composants facilement accessibles, stockage chiffré des frappes, fonctionnement agnostique du mappage clavier).

Au-delà de l'outil lui-même, ce talk présentera également le fonctionnement du protocole USB HID ainsi qu'un retour d'expérience offensif sur l'usage réel des keyloggers physiques en intrusion.

Rémi GUILLON

27/06/2026

10:00 - 10:55 WORKSHOP: Badge FCSC + Atelier mesures FR

leLAB Village Hardware

BADGE FCSC – Soudure d'un badge lumineux capacitif

Venez découvrir la soudure en assemblant un badge lumineux capacitif.
- Soudure d'un microcontrôleur et de 8 LED (composants de surface) au fer à souder, à l'air chaud ou à la plaque chauffante.
- Programmation du microcontrôleur avec un micrologiciel WLED pré-configuré.

Ce projet de soudure est volontairement gardé simple pour être accessible aux novices. Les sources de ce badge sont disponibles sur https://github.com/FCSC-FR/hackropole-badge.

ATELIER MESURES

Découverte et expérimentation autour des instruments de labo :
- oscilloscope MSO, analyse logique, décodage de protocoles,
- génération de signaux, glitches, runt pulses, bruit, triggers,
- radio / signaux numériques selon les envies et le chaos ambiant.

Matériel principal : Oscilloscope MSO Rohde & Schwarz RTB2K-COM4, Batronix MSO DemoBoard Pico, Saleae Logic Pro 16.

team badge FCSC

GadgetMCS

10:30 - 10:50 TALK: Getting your first CVE with hardware hacking (the easy way) EN

leLAB

Finding CVEs in open-source projects or bug bounty programs has become extremely competitive. This talk shows an alternative path: hardware and IoT targets that nobody wants to analyze. With minimal budget and basic tools, I will explain how hardware hacking can help you get your first CVE.

Yassine Damiri

11:05 - 11:50 TALK: De la PS Vita au Flipper Zero en quelques milliers de lignes de code FR

leLAB

En 2024, un nouvel intérêt spécifique a germé dans mon cerveau : j'adore les consoles de jeux, et j'adore le hacking. Pourquoi n'ai-je jamais exploré le hacking de consoles ?!

J'ai toujours été fasciné par les personnes capables de casser des systèmes de sécurité conçus avec précision par Sony, Microsoft ou Nintendo, et de comprendre leur fonctionnement interne ésotérique au point d'y ajouter, d'y activer ou d'y modifier des fonctionnalités en dehors de ce qui était prévu par le constructeur.

Alors, l'année dernière, j'ai décidé qu'il était enfin temps de contribuer à cette communauté transversale de hackers et de gamers.

Mais trouver de nouvelles façons d'exploiter une console de jeu est à la fois extrêmement chronophage et complexe ; je voulais commencer par quelque chose de réalisable : écrire mon propre logiciel pour une console déjà hackée.

Et quelle meilleure console pour commencer que ma console portable préférée : la PS Vita. Elle dispose d'une superbe communauté de hackers et de développeurs d'homebrews, et même d'un incroyable SDK non officiel !

Alors je sais, c'est une console de jeu ; mais écrire des jeux vidéo c'est un processus incroyablement long et fastidieux. Je voulais quelque chose de simple pour débuter et puisque c'est ce à quoi je consacre une partie non négligeable de mon temps ces jours-ci, j'ai commencé à écrire des outils de hacking et de réseau pour la console, fixant mon premier objectif : un scanner de ports TCP.

Et ensuite, une fois que cela à fonctionné, j'ai visé plus grand.

Ce que je voulais créer, c'était mon propre appareil de type Flipper Zero, via un logiciel intégré dans le corps d'une PlayStation Vita à l'air innocent.

Suivez-moi dans cette aventure, des bases du hacking de consoles PlayStation jusqu'au développement d'outils de sécurité offensive !

Jeremie Amsellem

11:05 - 11:55 WORKSHOP: Badge FCSC + Atelier mesures FR

leLAB Village Hardware

BADGE FCSC – Soudure d'un badge lumineux capacitif

Venez découvrir la soudure en assemblant un badge lumineux capacitif.
- Soudure d'un microcontrôleur et de 8 LED (composants de surface) au fer à souder, à l'air chaud ou à la plaque chauffante.
- Programmation du microcontrôleur avec un micrologiciel WLED pré-configuré.

ATELIER MESURES

Découverte et expérimentation autour des instruments de labo : oscilloscope MSO, analyse logique, décodage de protocoles, génération de signaux, glitches, runt pulses, bruit, triggers, radio / signaux numériques selon les envies et le chaos ambiant.

team badge FCSC

GadgetMCS

12:05 - 12:50 TALK: Bootstrapping Kindle research for the lazy attacker EN

leLAB

The Kindle is a very popular device with a long history of public jailbreaks. As time went on, Amazon gradually improved the security of its products and jailbreaks became scarcer. This talk presents a new jailbreak, developed to answer a personal question of how to bootstrap research on a closed platform. It targets the latest firmware (at the time of development) and did not rely existing jailbreaks for introspection during development.

The goal of this talk is to provide a window into the thought process of an attacker. Not of the exploitation process itself, but everything around it : why some surface was selected, why some choices were made, why some did not pan out, ... It is oriented towards beginners and towards a wider audience.

Tanguy Dubroca

12:05 - 12:55 WORKSHOP: NFC/RFID Lab FR

leLAB Village Hardware

- Installer et utiliser proxmark3
- Utiliser la CLI pour discuter avec un Tag/Lecteur
- Clone de badges (LF, HF)
- Tester les différentes attaques possible en NFC (relay, replay, clone, fuzz…)

Challenge : Cracker plusieurs cibles, à plusieurs niveaux.

Matériel principal : Handheld RFID, Cameleon, Proxmark, Flipper Zero, Cartes Magic, PN532.

Beemo

14:05 - 14:55 WORKSHOP: Badge FCSC + Atelier mesures FR

leLAB Village Hardware

BADGE FCSC – Soudure d'un badge lumineux capacitif

Venez découvrir la soudure en assemblant un badge lumineux capacitif.
- Soudure d'un microcontrôleur et de 8 LED (composants de surface) au fer à souder, à l'air chaud ou à la plaque chauffante.
- Programmation du microcontrôleur avec un micrologiciel WLED pré-configuré.

ATELIER MESURES

Découverte et expérimentation autour des instruments de labo : oscilloscope MSO, analyse logique, décodage de protocoles, génération de signaux, glitches, runt pulses, bruit, triggers, radio / signaux numériques selon les envies et le chaos ambiant.

team badge FCSC

GadgetMCS

15:05 - 15:55 WORKSHOP: Badge FCSC + Atelier mesures FR

leLAB Village Hardware

BADGE FCSC – Soudure d'un badge lumineux capacitif

Venez découvrir la soudure en assemblant un badge lumineux capacitif.
- Soudure d'un microcontrôleur et de 8 LED (composants de surface) au fer à souder, à l'air chaud ou à la plaque chauffante.
- Programmation du microcontrôleur avec un micrologiciel WLED pré-configuré.

ATELIER MESURES

Découverte et expérimentation autour des instruments de labo : oscilloscope MSO, analyse logique, décodage de protocoles, génération de signaux, glitches, runt pulses, bruit, triggers, radio / signaux numériques selon les envies et le chaos ambiant.

team badge FCSC

GadgetMCS

16:05 - 16:55 WORKSHOP: Badge FCSC + Atelier mesures FR

leLAB Village Hardware

BADGE FCSC – Soudure d'un badge lumineux capacitif

Venez découvrir la soudure en assemblant un badge lumineux capacitif.
- Soudure d'un microcontrôleur et de 8 LED (composants de surface) au fer à souder, à l'air chaud ou à la plaque chauffante.
- Programmation du microcontrôleur avec un micrologiciel WLED pré-configuré.

ATELIER MESURES

Découverte et expérimentation autour des instruments de labo : oscilloscope MSO, analyse logique, décodage de protocoles, génération de signaux, glitches, runt pulses, bruit, triggers, radio / signaux numériques selon les envies et le chaos ambiant.

team badge FCSC

GadgetMCS

18:05 - 20:05 WORKSHOP: le top 5 des vulnérabilités IoT est-il réaliste pour un rookie? (DVID) FR

leLAB Village Hardware

Pendant deux heures, nous explorerons les cinq principales vulnérabilités liées à l'IoT — qu'il s'agisse d'embarqué, de cloud, de mobile, de données ou de processus. L'objectif est de montrer qu'avec très peu de matériel et des compétences de base, il est déjà possible de compromettre un firmware, d'altérer des données ou encore d'élever ses privilèges. La session combinera des apports théoriques, mais fera surtout la part belle à la pratique.

Pré‑requis : Un téléphone et une distribution Linux Kali, accompagnés d'un port USB‑A, devraient suffire pour participer sereinement au workshop.

yggdrasil

19:05 - 19:55 TALK: VANDAL : Yet Another Dongle FR

leLAB

Vandal, c'est l'implémentation en pur C d'une plateforme d'analyse RF multi-protocoles basée sur de l'ESP32-S3.

On a soupoudré notre layer-cake cyber avec :
- du WiFi avec injection de trames, deauth, captive_portal, sniffing, scanners et autres surprises
- du Bluetooth BLE 5.0 avec scan de services, monitoring d'attributs et détection de security profile + bruteforce de pin
- du Sub-GHz via CC1101, capture et replay et de beaux waterfall
- du 2.4 GHz via Sx1280 et NRF52840 à venir
- une couche de BadUSB HID ou MSC, complet et pilotable à distance
- une gestion d'ADC 16 bits pour l'attaque physique et l'analyse de signaux
- du messaging juste pour rire ou préparer l'apocalypse
- des stupidités comme une CLI SSH embarquée vu qu'on avait trop de place

Puis on a soupoudré avec du GPS pour le wardriving du pauvre, une SD-Card pour le storage offline — le tout sur un seul SoC, sans laptop hôte, pilotable à distance à l'aide de n'importe quel navigateur web.

Dans ce talk on va aussi parler de stack : pourquoi on a choisi une architecture event-driven autour de l'esp_event_loop, comment s'organise notre code autour de modules et de composants, et pourquoi nous avons choisi une infrastructure clients-serveur.

On terminera par un tour rapide du VANDAL Protocol qu'on s'impose entre les agents et la console. Démos live prévues, et probablement pleins de trucs qui ne fonctionneront pas comme prévu.

x42en

Ben Mz