Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EvilCrowRF_Custom_Firmware_CC1101_FlipperZero — Este firmware es una alternativa al firmware predeterminado de EvilCrowRF. Módulo: CC1101 - Archivo compatible con Flipper Zero. | Kitploit
Herramientas/GitHubGitHub/h-rat/evilcrowrf_custom_firmware_cc1101_flipperzero
Seguridad de Sistemas EmbebidosReconocimientoSeguridad IoTRecopilación de InformaciónSeguridad InalámbricaHacking de HardwarePruebas de PenetraciónSeguridad de Hardware e IoT

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
h-rat/evilcrowrf_custom_firmware_cc1101_flipperzero

EvilCrowRF_Custom_Firmware_CC1101_FlipperZero

Este firmware es una alternativa al firmware predeterminado de EvilCrowRF. Módulo: CC1101 - Archivo compatible con Flipper Zero.

Ver Repositorio
589694hace 2 añosRevisado por Kitploit

EvilCrowRF_Custom_Firmware_CC1101_FlipperZero

Idea, desarrollo e implementación de este firmware: h-RAT (https://github.com/h-RAT/).

Discord: h_rat

ko-fi


Idea, desarrollo e implementación del firmware original: Joel Serna (@JoelSernaMoreno - https://github.com/joelsernamoreno/).

Colaborador principal: Little Satan (https://github.com/LSatan/)

Diseño de PCB: Ignacio Díaz Álvarez (@Nacon_96), Forensic Security (@ForensicSec) y April Brother (@aprbrother).

Fabricante y distribuidor: April Brother (@aprbrother).

Distribuidor en Reino Unido: KSEC Worldwide (@KSEC_KC).

A la venta con April Brother (envío desde China):

  • Evil Crow RF V2 Aliexpress: https://www.aliexpress.com/item/1005004032930927.html
  • Evil Crow RF V2 Alibaba: https://www.alibaba.com/product-detail/Evil-Crow-RF2-signal-receiver-with_1600467911757.html

A la venta con KSEC Worldwide (envío desde Reino Unido):

  • Evil Crow RF V2: https://labs.ksec.co.uk/product/evil-crow-rf-v2/
  • Evil Crow RF V2 Lite: https://labs.ksec.co.uk/product/evil-crow-rf2-lite/

Grupo de Discord: https://discord.gg/Rb2j3jA5Ym

Vista previa

IMAGE ALT TEXT

  • Ejemplo de análisis con Kaiju: https://www.youtube.com/watch?v=-UQZsz2dbqI
  • Ejemplo de código rodante con Kaiju: https://www.youtube.com/watch?v=AoA9FV-VG6w
  • Ejemplo de rollback: https://www.youtube.com/watch?v=LSzn4hr09bA

Resumen

  • Introducción
  • Instalación
    • 1) Archivos SD
    • 2) Firmware
    • 3) Panel web
    • 4) Firmware Rolljam
  • Características
    • 1) Grabar
    • 2) Transmitir
    • 3) Guardados
    • 4) Jammer
    • 5) Escáner
    • 6) Fuerza bruta
    • 7) Ajustes CC1101
    • 8) Análisis Kaiju
    • 9) Códigos rodantes Kaiju
    • 10) Ataque Rolljam
    • 11) Ataque Rollback
    • 12) Registros ECRF
    • 13) Ajustes ECRF
    • 14) Actualización de firmware
  • Aviso legal
  • Introducción

    Este firmware es una alternativa al firmware predeterminado del EvilCrowRF.

    Este firmware permite los siguientes ataques:

    • Grabar datos RAW de la señal
    • Grabar señal binaria
    • Transmitir archivo .SUB
    • Transmitir RAW
    • Transmitir binario
    • Transmitir decimal**
    • Análisis Kaiju
    • Códigos rodantes Kaiju
    • Escáner de señales
    • Fuerza bruta**
    • Rolljam
    • Rollback
    • Jammer
    • ...

    **Protocolos soportados: Princeton (24bits), Holtek HT12X (12bits), CAME (12bits), CAME (18bits), CAME (24bits), CAME (25bits), SMC5326 (25bits), Nice FLO (12bits), Nice FLO (24bits), GateTX (24bits)

    Instalación

    1) Archivos SD

    • Descarga y coloca la carpeta 'CONFIG' en una tarjeta MicroSD.
    • Descarga y coloca la carpeta 'HTML' en una tarjeta MicroSD.
    • Descarga y coloca la carpeta 'SUBGHZ' en una tarjeta MicroSD.

    Archivo .SUB

    • Coloca tu archivo** (.sub) en la carpeta 'SUBGHZ'.

    **Protocolos soportados: AlutechAT, Ansonic, BETT, CAME, Clemsa, Doitrand, Dooya, FAAC, GateTX, Holtek, Holtek HT12X, Hormann, IntertechnoV3, KeeLoq, Linear, LinearDelta3, Magellan, Marantec, Nero Radio, Nero Sketch, Nice FLO, PhoenixV2, PowerSmart, Princeton, RAW, SMC5326, Security+ 1.0, Security+ 2.0, Starline, UNILARM

    2) Firmware

    • Instala el .bin desde OTA
    • o -->
    • Descarga y ejecuta ESPHome-Flasher
    • Selecciona el puerto COM
    • Selecciona el archivo .bin
    • Pulsa Flash ESP (puede que necesites poner tu dispositivo en modo descarga)

    ESPHome-Flasher

    3) Panel web

    • Conecta tu móvil/portátil/ordenador a esta Wi-Fi:

    SSID: ECRF
    Contraseña: 123456789

    • Abre un navegador y accede al panel web. (IP predeterminada: 192.168.4.1)

    • Disfrútalo

    4) Firmware Rolljam

    IMAGE ALT TEXT

    Descarga y sube el firmware Rolljam en tu segundo dispositivo.

    • Instala el .bin desde OTA
    • o -->
    • Descarga y ejecuta ESPHome-Flasher
    • Selecciona el puerto COM
    • Selecciona el archivo .bin
    • Pulsa Flash ESP (puede que necesites poner tu dispositivo en modo descarga)

    ESPHome-Flasher


    El primer dispositivo debe estar encendido y conectado a la red ECRF predeterminada. (SSID: ECRF | Contraseña: 123456789)

    • Conecta tu segundo dispositivo al ordenador y obtén la dirección IP desde el monitor serie. (Baudrate: 38400)

    • Ve al panel web del EvilCrowRF y establece la dirección IP del segundo dispositivo. (ECRF Settings -> Jammer Device -> Local IP Address)

    • Ahora puedes iniciar un ataque rolljam.

    Características

    1) Grabar

  • Tienes la opción de usar los ajustes preestablecidos existentes:
    • Custom ( Ajustes CC1101 personalizados )
    • AM270 ( Modulación: ASK/OOK | Ancho de banda: 270.83 kHz )
    • AM650 ( Modulación: ASK/OOK | Ancho de banda: 650.00 kHz )
    • FM238 ( Modulación: 2FSK | Ancho de banda: 270.83 kHz | Desviación: 2.38 kHz )
    • FM4768 ( Modulación: 2FSK | Ancho de banda: 270.83 kHz | Desviación: 47.61 kHz )
  • Puedes ajustar el RSSI mínimo.
  • IMAGE ALT TEXT
  • Formato de la señal recibida:
    • Datos RAW con número de muestras:
    • -1004 370 -424 404 -389 405 -389 403 -421 374 -420 373 -388 406 -421 408 -389 409 -386 409 | Muestra: 20
    • Binario con número de símbolos:
    • 1001001001001001001101101101101101001101101001001001001001101101001101101101101101101001101101001 | Símbolo: 398
    IMAGE ALT TEXT
  • Posibilidad de enviar la señal en formato de archivo .sub de flipper zero.
  • Posibilidad de analizar la señal con Kaiju.
  • Posibilidad de guardar la señal en formato de archivo .sub de flipper zero.

  • IMAGE ALT TEXT

    2) Transmitir

  • Puedes enviar una señal decimal con un protocolo conocido:
    • Princeton
    • Holtek HT12X
    • CAME
    • SMC5326
    • Nice FLO
    • GateTX
    IMAGE ALT TEXT
  • Puedes enviar una señal RAW.
  • IMAGE ALT TEXT
  • Puedes enviar una señal binaria con número de símbolos.
  • IMAGE ALT TEXT

    3) Guardados

  • Puedes subir una señal (.sub) a la tarjeta MicroSD desde el panel web.
  • IMAGE ALT TEXT
  • Puedes enviar una señal (.sub) desde la tarjeta MicroSD.
    • Longitud máx.: 4096
  • Puedes descargar una señal (.sub) desde la tarjeta MicroSD.

  • Puedes eliminar una señal (.sub) de la tarjeta MicroSD.

  • Puedes asignar una señal a un botón para enviarla más tarde.
    • Botón 1
    • Botón 2
    IMAGE ALT TEXT

    4) Jammer

  • Puedes interferir ambas frecuencias al mismo tiempo.
  • Puedes seleccionar varios niveles de potencia de interferencia:
    • 12 (Máx.)
    • 11
    • 10
    • 7
    • 5
    • 0 (Mín.)
    IMAGE ALT TEXT

    5) Escáner

  • Puedes escanear muchas frecuencias con RSSI mín.:
    • 300.00 mHz
    • 303.87 mHz
    • 304.25 mHz
    • 315.00 mHz
    • 318.00 mHz
    • 390.00 mHz
    • 418.00 mHz
    • 433.07 mHz
    • 433.92 mHz
    • 434.42 mHz
    • 434.77 mHz
    • 438.90 mHz
    • 868.30 mHz
    • 868.35 mHz
    • 868.86 mHz
    • 868.95 mHz
    • 915.00 mHz
    • 925.00 mHz

  • Puedes aplicar la frecuencia encontrada.
  • IMAGE ALT TEXT

    6) Fuerza bruta

  • Puedes aplicar fuerza bruta a una señal decimal con un protocolo conocido:
    • Princeton (24bits)
    • Holtek HT12X (12bits)
    • CAME (12bits)
    • CAME (18bits)
    • CAME (24bits)
    • CAME (25bits)
    • SMC5326 (25bits)
    • Nice FLO (12bits)
    • Nice FLO (24bits)
    • GateTX(24bits)

    • Máx. Decimal: 2147483647
    IMAGE ALT TEXT
  • Puedes aplicar fuerza bruta al jukebox:
    • Crédito gratis
    • Pausar canción
    • Saltar canción
    • Subir volumen
    • Bajar volumen
    • Apagar
    • Bloquear cola

    • Se usa el ID predeterminado (0x00). La mayoría de los jukeboxes usan el ID predeterminado.
    IMAGE ALT TEXT
  • Puedes aplicar fuerza bruta a mandos de interruptores DIP:
    • Linear Multicode (10DIP)
    • Stanley Multicode (10DIP)
    • Chamberlain (9DIP)
    • Chamberlain (8DIP)
    • Chamberlain (7DIP)
    • Linear MooreMatic (8DIP)
    IMAGE ALT TEXT
  • Puedes enviar secuencias de De Bruijn (Open Sesame):
    • Linear Multicode (10bits)
    • Stanley Multicode (10bits)
    • Chamberlain (9bits)
    • Linear MooreMatic (8bits)
    IMAGE ALT TEXT

    7) Ajustes CC1101

  • Tienes la opción de usar los ajustes preestablecidos existentes:
    • Custom ( Ajustes CC1101 personalizados )
    • AM270 ( Modulación: ASK/OOK | Ancho de banda: 270.83 kHz )
    • AM650 ( Modulación: ASK/OOK | Ancho de banda: 650.00 kHz )
    • FM238 ( Modulación: 2FSK | Ancho de banda: 270.83 kHz | Desviación: 2.38 kHz )
    • FM4768 ( Modulación: 2FSK | Ancho de banda: 270.83 kHz | Desviación: 47.61 kHz )
    IMAGE ALT TEXT
  • Puedes asignar un módulo para RX:
    • Módulo 1
    • Módulo 2

  • Puedes asignar un módulo para TX:
    • Módulo 1
    • Módulo 2
    IMAGE ALT TEXT
  • Puedes asignar una frecuencia:
    • Rango: 300.00 mHz a 348.00 mHz
    • Rango: 387.00 mHz a 464.00 mHz
    • Rango: 779.00 mHz a 928.00 mHz
  • Puedes asignar una modulación:
    • ASK/OOK
    • 2FSK
  • Puedes asignar un ancho de banda:
    • Rango: 58.03 mHz a 812.50 kHz
  • Puedes asignar una desviación:
    • Rango: 1.58 mHz a 385.85.00 kHz
  • Puedes asignar una velocidad de datos:
    • Rango: 0.02 mHz a 1621.83 kBaud
  • Puedes asignar un formato de paquete:
    • Síncrono
    • Aleatorio
    • Asíncrono
    IMAGE ALT TEXT

    8) Análisis Kaiju

  • Puedes analizar las señales recibidas con Kaiju.
  • IMAGE ALT TEXT

    9) Códigos rodantes Kaiju

  • Puedes generar códigos rodantes con Kaiju.
  • Puedes enviar los códigos rodantes generados.
  • Puedes guardar los códigos rodantes generados.
  • IMAGE ALT TEXT

    10) Ataque Rolljam

    IMAGE ALT TEXT
  • Puedes realizar un ataque rolljam con diferentes parámetros:
    • Frecuencia de grabación
    • Modulación de grabación
    • Frecuencia del jammer (generalmente: frecuencia de grabación - 0.10 mHz)
    • Potencia del jammer
  • Puedes enviar la segunda señal.
  • Puedes guardar la segunda señal para enviarla más tarde.
  • IMAGE ALT TEXT

    11) Ataque Rollback

  • Puedes realizar un ataque rollback con diferentes parámetros:
    • Frecuencia de grabación
    • Modulación de grabación
    • Intervalo de tiempo
    • Señal requerida
  • Puedes enviar la secuencia de rollback.
  • Puedes guardar la secuencia de rollback para enviarla más tarde.
  • IMAGE ALT TEXT

    12) Registros ECRF

  • Puedes ver los registros del dispositivo.
  • Puedes descargar los registros del dispositivo.
  • Puedes eliminar los registros del dispositivo.
  • IMAGE ALT TEXT

    13) Ajustes ECRF

  • Puedes ver el tiempo de actividad del dispositivo.
  • Puedes ver la RAM libre del dispositivo.
  • IMAGE ALT TEXT
  • Puedes asignar tu token de Kaiju.
  • IMAGE ALT TEXT
  • Puedes asignar una acción al botón:
    • Enviar señal Tesla (EE. UU.)
    • Enviar señal Tesla (UE)
    • Iniciar grabación de señal
    • Enviar última señal grabada
    • Enviar señal seleccionada de la SD
    • Iniciar jammer (315.00 mHz)
    • Iniciar jammer (433.92 mHz)
    • Iniciar jammer (868.35 mHz)
    • Detener jammer
    IMAGE ALT TEXT
  • Puedes ajustar la configuración de Wi-Fi.
  • IMAGE ALT TEXT

    14) Actualización de firmware

  • Puedes actualizar el firmware desde el panel web.
  • Aviso legal

    Evil Crow RF es un dispositivo básico para profesionales y entusiastas de la ciberseguridad.

    No somos responsables del uso incorrecto de Evil Crow RF.

    Ten cuidado con este dispositivo y con la transmisión de señales. Asegúrate de cumplir las leyes aplicables en tu país.

    Descargar herramienta