Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ESP-RFID-Tool — Una herramienta para registrar datos/probar dispositivos con una interfaz Wiegand. Puede usarse para crear un lector RFID portátil o instalarse directamente en una instalación existente. Proporciona acceso a una interfaz basada en web mediante WiFi en modo AP o Cliente. Funcionará con casi todos los dispositivos que contengan una interfaz Wiegand estándar de 5V. El grupo objetivo principal son las tarjetas HID de 26-37 bits. Similar al Tastic RFID Thief, Blekey y ESPKey. | Kitploit
Herramientas/GitHubGitHub/rfidtool/esp-rfid-tool
Seguridad de Sistemas EmbebidosReconocimientoHerramientas RFID/NFCRecopilación de InformaciónFuzzingHacking de HardwarePruebas de PenetraciónRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Una herramienta para registrar datos/probar dispositivos con una interfaz Wiegand. Puede usarse para crear un lector RFID portátil o instalarse directamente en una instalación existente. Proporciona acceso a una interfaz basada en web mediante WiFi en modo AP o Cliente. Funcionará con casi todos los dispositivos que contengan una interfaz Wiegand estándar de 5V. El grupo objetivo principal son las tarjetas HID de 26-37 bits. Similar al Tastic RFID Thief, Blekey y ESPKey.

GitHub
rfidtool/esp-rfid-tool

ESP-RFID-Tool

Ver Repositorio
5791117hace 4 añosRevisado por Kitploit
Compartir

ESP-RFID-Tool

Por Corey Harding

Logo

Sitio web oficial:

  • www.rfid-tool.com

Board
April Brother está fabricando actualmente este hardware y se puede comprar directamente desde China a través de su

  • Tienda Oficial: https://blog.aprbrother.com/product/esp-rfid-tool
  • Tienda AliExpress: https://www.aliexpress.com/item/ESP-RFID-Tool/32850151497.html
  • Tienda Tindie: https://www.tindie.com/products/aprbrother/esp-rfid-tool/

Distribuidores de Terceros:

  • Hacker Warehouse(EE. UU.): https://hackerwarehouse.com/product/esp-rfid-tool/

Vídeos de demostración de captura de credenciales usando varias tecnologías que utilizan una interfaz Wiegand:

  • Realizando un ATAQUE DE REPLAY usando la función TX Experimental: https://youtu.be/u1y7UZpup9I
  • Fuerza bruta en códigos PIN usando la función TX Experimental: https://youtu.be/OZCaypGBVv4
  • Lector RFID Portátil HID 5375 de Largo Alcance: https://youtu.be/B86926CHImE
  • Lector RFID/Teclado HID 5355: https://youtu.be/ojIpcY8Y3KQ
  • Lector RFID/Banda Magnética HID multiCLASS RM40: https://youtu.be/9OccRaLxXg8
  • Lector RFID HID multiCLASS: https://youtu.be/2sCLkpuxAks
  • RFID/Biométrico/Teclado con Cerradura Electrónica: https://youtu.be/0o8r_ufRrFo

Firmware:

  • Oficial
    • ESP-RFID-Tool: https://github.com/rfidtool/ESP-RFID-Tool/releases
      • Las versiones >=1.1.0 se compilan con el paquete del administrador de placas esp8266 2.4.1
      • Las versiones < 1.1.0 se compilan con el paquete del administrador de placas esp8266 2.3.0
  • No oficial
    • Port de Tastic RFID Thief: https://github.com/exploitagency/ESP-RFID-Thief/releases

Casos de uso previstos

  • Investigadores de seguridad que realizan evaluaciones de red team.
    • Capturar valores de tarjetas para clonarlos posteriormente.
    • Reproducir capturas binarias sin procesar.*(ver nota más abajo)
    • Fuzzing en sistemas de control de acceso.*(ver nota más abajo)
    • Fuerza bruta en códigos PIN.*(ver nota más abajo)
    • Modo de Denegación de Servicio.*(ver nota más abajo)
  • Crear un dispositivo autónomo para capturar credenciales o probar tarjetas de identificación y/o lectores de tarjetas sin necesidad de un controlador Wiegand.
    • Añade una batería y un lector de tarjetas para hacer que la unidad sea portátil.
    • Añade una fuente de alimentación de sobremesa para probar hardware.
  • Instaladores que solucionan problemas con un lector de tarjetas, las líneas de datos, o incluso probando si una tarjeta está defectuosa.
  • Útil para comerciantes o revendedores de excedentes que están probando si el equipo de control de acceso funciona.
  • Aficionados que experimentan con varios sistemas que utilizan una interfaz Wiegand.
  • Simular un sistema de control de acceso usando varias unidades de ESP-RFID-Tool.
  • RFID-Tool no está diseñado para ser utilizado de ninguna manera ilegal.

¿Qué es?

Un registrador de datos universal que captura los datos binarios sin procesar de una interfaz Wiegand estándar de 5V. El dispositivo es capaz de registrar las credenciales de sistemas de control de acceso o de casi cualquier dispositivo que utilice una interfaz Wiegand, como lectores de tarjetas RFID, teclados numéricos, sistemas de banda magnética, códigos de barras e incluso algunos lectores biométricos. Las interfaces Wiegand tampoco tienen por qué limitarse solo a sistemas de control de acceso. El principal grupo objetivo de este dispositivo son las tarjetas HID de 26-37 bits. Para tipos de tarjeta conocidos, tanto los datos binarios como los hexadecimales se muestran directamente en el archivo de registro para facilitar la identificación de la credencial y también en caso de que se necesite un clon de la tarjeta. Para tipos de tarjeta desconocidos solo se muestran los datos binarios sin procesar.

¿Cómo se instala?

El dispositivo puede instalarse directamente en un sistema existente, obteniendo su alimentación del cableado ya presente, o también puede usarse para convertir un lector en una unidad portátil independiente para el registro de datos cuando se le añade una batería. El cableado es simple y consta de 4 cables: (+), (-), D0(Verde) y D1(Blanco). El dispositivo es capaz de operar con voltajes que van desde aproximadamente 4.5V hasta un máximo de 12v. Los voltajes más comunes son 12V y 5V. (Ver Notas de Instalación Más Abajo)

¿Cómo se accede a los registros?

El acceso a los archivos de registro y a varias configuraciones se proporciona a través de una interfaz basada en web. El dispositivo tiene capacidades WiFi y puede configurarse para crear su propio punto de acceso o para conectarse a una red existente. En caso de que te quedes bloqueado fuera de la interfaz web, puedes puentear el jumper J3 durante el encendido o mientras reinicias el dispositivo para recuperar el acceso sin perder tus archivos de registro.

Quiero saber un poco más...

El hardware está basado en un chip WiFi ESP12 con una pila TCP/IP completa y una unidad de microcontrolador. El software es de código abierto, licenciado bajo la Licencia MIT, y se publicará el día en que se lance el producto. El software residirá en este repositorio de GitHub para que la comunidad pueda revisarlo. Aceptaremos varias pull requests de la comunidad después de ser revisadas si mejoran el valor del dispositivo para los demás. El software fue escrito en el IDE de Arduino, por lo que tanto aficionados como profesionales no tendrán problemas para modificar el código si así lo desean. Una interfaz Wiegand opera usando 3 cables: tierra, Data0 y Data1. Se envía un cero cuando D0 pasa a nivel bajo y un uno cuando D1 pasa a nivel bajo; la otra línea permanece en nivel alto durante este tiempo. La sincronización es de 40uS de bajo a alto en una línea, con 2mS entre bits. El software registra esta salida binaria en un archivo y, si el dispositivo cree que es un formato de tarjeta conocido, se adivina el preámbulo(no enviado por el lector de tarjetas, pero es el mismo para todas las tarjetas de un formato específico; nuestro objetivo principal son las tarjetas HID de 26-37 bits) y se registran tanto los datos binarios sin procesar como los hexadecimales. Para formatos de tarjeta desconocidos, solo se registra la salida binaria sin procesar, sin adivinar el preámbulo y sin mostrar los datos en formato hexadecimal para evitar confusiones. Si sabes qué tipo de tarjeta se capturó, simplemente busca el preámbulo y añádelo al principio del binario; luego conviértelo normalmente a formato hexadecimal para hacer un clon de la tarjeta. Es posible que la tarjeta sea en realidad de un formato desconocido y que el preámbulo se haya adivinado incorrectamente, pensando el dispositivo que era un formato de tarjeta conocido(la suposición se basa en el recuento de bits emitido por el lector); si este es el caso, en el archivo de registro hay un espacio literal en el binario entre el preámbulo y los datos de la tarjeta; simplemente ignora el preámbulo. Al reproducir una credencial capturada*(ver nota más abajo) no incluyas el preámbulo, ya que este no es emitido por el lector de tarjetas; en su lugar solo reproduces*(ver nota más abajo) los datos reales de la tarjeta tal como los emite el lector. Solo debes preocuparte por el preámbulo si estás haciendo un clon de una tarjeta. La función principal de este dispositivo es registrar los datos binarios sin procesar tal como los emite una interfaz Wiegand. Puedes leer desde 1 bit hasta 4,096 bits. La configuración de búfer predeterminada solo permite 52 bits y debe aumentarse manualmente desde la página de configuración a la que se accede a través de la interfaz web.

*Modo TX Experimental

El dispositivo fue fabricado con el hardware mínimo para mantener los costos extremadamente bajos y al alcance de los aficionados, y también para que los profesionales de la seguridad puedan comprar varias unidades y usarlas sin miedo a perder una. Dicho esto, no hay desplazadores de nivel en la placa.(Es posible que en el futuro se lance una versión PRO) Esto significa que con el hardware actual el dispositivo puede funcionar tanto con una interfaz Wiegand de 3V3 como con una interfaz Wiegand de 5V, porque el hardware opera a 3V3 y además tolera 5V. La desventaja de esto es que no se garantiza que todos los controladores Wiegand de 5V se activen al reproducir o hacer fuzzing de datos, ya que el dispositivo solo emite 3V3. También existe un riesgo cuando el dispositivo está en modo TX y la salida pasa a nivel bajo durante 40uS; si el dispositivo también recibiera datos durante este tiempo, se produciría un cortocircuito. Por esta razón, asegúrate de que absolutamente ninguna tarjeta esté siendo escaneada mientras el dispositivo esté en modo TX. El dispositivo no entra en modo TX hasta que presionas el botón de envío de un formulario y, tan pronto como los datos terminan de transmitirse, vuelve al modo de escucha. Por las razones anteriores, el modo TX es solo para uso experimental y fue diseñado principalmente para depurar fácilmente el software al realizar cambios.(se conectaron dos unidades entre sí)
Usa el modo de transmisión bajo tu propio riesgo; no está soportado oficialmente. Considéralo una ventaja adicional del software.

**Notas de Instalación

Haz clic aquí para ver los diagramas de cableado
Haz clic aquí para ver las opciones de conectores

  • Asegúrate de que el lector emite datos en formato Wiegand
  • Conecta D0 del dispositivo a D0 del lector
  • Conecta D1 del dispositivo a D1 del lector
  • Conecta + del dispositivo a + del lector
  • Conecta - del dispositivo a - del lector
    • El ESP-RFID-Tool acepta 4.5-12v, pero también debes asegurarte de suministrar suficiente voltaje y corriente para alimentar tu lector si estás creando una unidad independiente o portátil.
    • SEGURIDAD: Me he dado cuenta de que el regulador de voltaje utilizado en las unidades disponibles comercialmente que puedes encontrar a la venta es diferente al regulador de voltaje que elegí originalmente para este proyecto. Además, debido a la escasez mundial de chips y a la posibilidad de que los fabricantes sustituyan componentes, estoy reduciendo la clasificación de voltaje máximo absoluto a 12v, ya que a este voltaje podrías estar llevando la unidad al límite y se debe tener especial cuidado. La mayoría de mis prototipos portátiles más pequeños funcionaban a aproximadamente 9v(x6 pilas AA) y encontré que esto era más que suficiente; recuerda que siempre puedes alimentar tu lector y la unidad RFID-Tool por separado si es necesario, y sugiero suministrar a tu proyecto el voltaje más bajo posible con el que puedas arreglártelas. De hecho, he encontrado varios lectores que funcionan perfectamente a menos del voltaje recomendado. Ten en cuenta que no noté un aumento significativo en el alcance en mis pruebas originales entre suministrar 12v y 24v a mi lector(no recomiendo esto, ya que tiendo a abusar de las especificaciones en lo que estoy probando, y estaba usando un regulador de voltaje diferente en mi prototipo). También ten en cuenta que la mayoría de las baterías de uso común producen más que el voltaje nominal comúnmente indicado cuando están completamente cargadas. También puede ser una buena idea aplicar un disipador de calor a tu regulador de voltaje, especialmente si notas que la unidad se calienta al voltaje que elegiste. Tampoco se recomienda nunca dejar tu dispositivo sin supervisión. Por favor, sé seguro y toma todas las precauciones de seguridad necesarias al probar tu configuración.
    • OPCIONAL: Conecta una batería de 4.5-12v a los mismos + y -(solo si estás construyendo una unidad portátil; no añadas una batería si estás implantando el dispositivo en una instalación existente, o si usas una batería, no conectes el cable + de la instalación existente a tu dispositivo, solo conecta el GND -)
    • NOTA: Como mínimo, D0, D1 y GND(-) deben estar conectados al lector para un funcionamiento adecuado, sin importar la fuente de alimentación.
  • Configurar ajustes
    • Ver más abajo

Dando Sentido a los Datos Binarios

Teclados numéricos
Formato de banda magnética/ABA

Grabación del Firmware

OPCIÓN 1: OTA a través de la interfaz web:

  • Descarga una de las últimas versiones desde
    • https://github.com/rfidtool/ESP-RFID-Tool/releases
  • Inicia sesión en el panel de administración del dispositivo y actualiza el firmware.

OPCIÓN 2: IDE de Arduino:

  • Usa el ESP Flasher R4 de April Brother:
    • https://blog.aprbrother.com/product/esp-flasher-r4
  • Clona/descarga el código fuente.
  • Añade estas librerías:
    • Librería ArduinoJson 5.13.1 de Benoit Blanchon
      • https://github.com/bblanchon/ArduinoJson
    • ESP8266FtpServer.h
      • https://github.com/exploitagency/esp8266FTPServer/tree/feature/bbx10_speedup
  • Elige la placa NodeMCU 1.0.
  • Subir.

Ayuda del Software

Acceder a la Interfaz Web de ESP-RFID-Tool

SSID: "ESP-RFID-Tool"
URL: http://192.168.1.1

Configurar ESP-RFID-Tool

Credenciales predeterminadas para acceder a la página de configuración:

  • Usuario: "admin"
  • Contraseña: "rfidtool"

Credenciales predeterminadas para el servidor ftp:

  • Usuario: "ftp-admin"
  • Contraseña: "rfidtool"

Configuración WiFi:

Tipo de Red:

  • Modo Punto de Acceso: Crear un punto de acceso independiente(Sin Conectividad a Internet-Requiere Proximidad Cercana)
  • Unirse a una Red Existente: Unirse a una red existente(Conectividad a Internet Posible-Podrías Usar el Dispositivo de Forma Remota)

Oculto: Elige si usar o no un SSID oculto al crear un punto de acceso

SSID: SSID del punto de acceso a crear o de la red a la que decides unirte
Contraseña: Contraseña del punto de acceso que deseas crear o de la red a la que decides unirte
Canal: Canal del punto de acceso que estás creando

IP: IP a configurar para el dispositivo
Puerta de enlace: Puerta de enlace a usar; haz que sea la misma que la IP de ESP-RFID-Tool si es un punto de acceso o la misma que la del router si te unes a una red
Subred: Normalmente se establece en 255.255.255.0

Ajustes de Administración de la Interfaz Web:

Usuario: Usuario para configurar/actualizar ESP-RFID-Tool
Contraseña: Contraseña para configurar/actualizar ESP-RFID-Tool

Ajustes del Servidor FTP:

Nota: ¡Solo admite Modo Pasivo(PASV)!

  • Habilitado: Activar el Servidor FTP
  • Deshabilitado: Desactivar el Servidor FTP
    Usuario: Usuario para iniciar sesión en el servidor ftp
    Contraseña: Contraseña para iniciar sesión en el servidor ftp

LED de Encendido:

  • Habilitado: Encender el LED de Encendido
  • Deshabilitado: Apagar el LED de Encendido

Registro de Captura RFID:

Útil para cambiar este valor y diferenciar entre instalaciones durante varias evaluaciones de seguridad.
Nombre de Archivo: Nombre del archivo en el que se guardarán las etiquetas RFID capturadas para la evaluación de seguridad actual.

Listar Datos Exfiltrados

Muestra todos los archivos de registro que contienen capturas de etiquetas RFID.

Formatear el Sistema de Archivos

Esto borrará el contenido del sistema de archivos SPIFFS, incluyendo TODAS las capturas de etiquetas RFID.
El formateo puede tardar hasta 90 segundos.
Todos los ajustes actuales se conservarán a menos que reinicies tu dispositivo durante este proceso.

Actualizar el Firmware de ESP-RFID-Tool

Autentícate usando tu nombre de usuario y contraseña establecidos en la página de configuración.

Credenciales predeterminadas para acceder a la página de actualización de firmware:

  • Usuario: "admin"
  • Contraseña: "rfidtool"

Selecciona "Browse", elige el nuevo firmware a subir y luego haz clic en "Upgrade".

Tendrás que restablecer manualmente el dispositivo cuando el navegador te avise de que la actualización fue exitosa.

Puentes

  • J1: Puentea para restablecer la placa(¿tu FTDI no tiene un botón de reinicio?)
  • J2: Corta la pista para deshabilitar el pin DTR después de programar y luego úsalo como un IO adicional(continúa actualizando el firmware a través de la interfaz web)
  • J3: Puentea esto durante un ciclo de alimentación para restaurar la configuración predeterminada sin perder tus archivos de registro.

Restaurar Ajustes Predeterminados

  • Opción 1: Ve a los ajustes de la interfaz web y elige restaurar la configuración predeterminada.
  • Opción 2: Puentea J3 antes de iniciar el dispositivo. (Ya sea antes de encenderlo, o puentéalo y reinicia el dispositivo)
  • Opción 3: Conéctate vía serie(9600 baudios) y envía el comando "ResetDefaultConfig:" sin comillas.

Historia

Publiqué el diseño del prototipo original en GitHub en septiembre de 2016, aunque en un repositorio diferente. Estaba usando un Adafruit Feather Huzzah que ejecutaba un código que había modificado, adaptando el Tastic RFID Thief(por Fran Brown de Bishop Fox) al chip ESP12S. En ese momento no existía ningún tipo de registrador Wiegand que ofreciera capacidades WiFi y proporcionara una interfaz web fácil de usar para acceder a los archivos de registro.(No pude encontrar uno, así que lo creé) Durante la segunda evolución del proyecto decidí diseñar hardware dedicado y actualicé ligeramente el software. Era hardware de código abierto y estaba disponible en GitHub, pero aún no era fácilmente accesible para el público en general. No todo el mundo se siente seguro con la soldadura de montaje superficial e, incluso para mí, ensamblar placas para uso personal llevaba mucho tiempo. Fue entonces cuando me di cuenta de que existe la necesidad de que un dispositivo asequible como el mío se produzca en masa, para que cualquiera que tenga una necesidad legítima pueda acceder a él. Durante la tercera etapa rediseñé tanto el software como el hardware y decidí contactar con April Brother para ver si podían fabricarlo y venderlo a un precio justo. Fue entonces cuando nació ESP-RFID-Tool.

Información de Licencia

Creado por Corey Harding
https://github.com/rfidtool/ESP-RFID-Tool
El software de ESP-RFID-Tool está licenciado bajo la Licencia MIT

Librerías/código prestado utilizado

Librerías principales de Arduino y ESP8266
  • Generalmente: GNU LESSER GENERAL PUBLIC LICENSE Version 2.1
    • Varios Autores
ArduinoJson.h
  • The MIT License (MIT)
    • Copyright (c) 2014-2017 Benoit BLANCHON
ESP8266FtpServer.h
  • GNU LESSER GENERAL PUBLIC LICENSE Version 2.1
    • Originalmente por nailbuster, luego modificado por bbx10 y apullin
WiegandNG.h
  • GNU LESSER GENERAL PUBLIC LICENSE Version 2.1
    • JP Liew
Código de la Calculadora de Preámbulo Wiegand
  • Sin Licencia Especificada
    • Fran Brown de Bishop Fox
strrev.h
  • Licencia Personalizada(ver archivo)
    • Copyright (c) 2007 Dmitry Xmelkov
aba-decode.py
  • Sin Licencia Especificada
    • Andrew MacPherson(andrewmohawk)
Descargar herramienta