
Prueba de concepto del exploit para CVE-2021-34600, que demuestra una vulnerabilidad de generación de claves en los sistemas de control de acceso Telenot utilizando hardware RFID Proxmark3.
Se puede encontrar una explicación detallada de cómo funciona este PoC en nuestra entrada de blog.
En el lado orientado al usuario solo añadimos dos comandos nuevos: hf 14a getchallenge <uid> y hf 14a opendoor <uid> <key>. Para que funcionaran, tuvimos que mezclar
algo de código del fork de iceman en el código
oficial de proxmark3. Originalmente intentamos
desarrollar sobre el fork de iceman, pero por alguna razón el lector no quería
hablar con el proxmark al emular una etiqueta. El código oficial no tenía
ese problema, así que optamos por el camino (algo feo) de menor resistencia y
copiamos desfire_crypto.{c,h} y sus dependencias en el repositorio oficial de proxmark3.
Proporcionamos un archivo annotated-trace que muestra la comunicación entre una etiqueta
y el lector. Hay algunas pruebas para SimulateIso14443aTag que puedes ejecutar
estableciendo run_tests en y ejecutando el comando en los comentarios que aparecen encima.
Reproducen exactamente los mismos comandos que en el archivo
y garantizan que responda correctamente.
trueannotated-traceSimulateIso14443aTagEl proxmark3 es una potente herramienta RFID de propósito general, del tamaño de una baraja de cartas, diseñada para espiar, escuchar y emular todo, desde etiquetas de Baja Frecuencia (125kHz) hasta etiquetas de Alta Frecuencia (13.56MHz).
Este repositorio contiene suficiente software, lógica (para la FPGA) y documentación de diseño para el hardware que podrías, al menos en teoría, hacer algo útil con un proxmark3.
Las herramientas necesarias para compilar o ejecutar el proyecto variarán según tu sistema operativo. Consulta la wiki para más detalles.
El Proxmark3 está disponible para su compra (ensamblado y probado) en las siguientes ubicaciones:
| Nombre del Distribuidor | Ubicación del Almacén | Ubicación de la Entidad |
|---|---|---|
| RyscCorp | USA | USA |
| Hackerwarehouse | USA | USA |
| Elechouse | HK | HK |
| Lab401 | EU | HK |
| RFxSecure | CN | SG |
| Sneaktechnology | CN | CN |
La mayoría de los ensambladores por contrato de volumen ultrabajo podrían montar algo así con un rendimiento razonable. Una tirada de alrededor de una docena de unidades probablemente sea rentable. La lista de materiales (BOM) incluye precios de componentes (posiblemente desactualizados), y todo está disponible en Digikey y los distribuidores habituales.
Si nunca has ensamblado una placa de circuito moderna a mano, este no es un buen lugar para empezar. Algunos de los componentes (p. ej., los cristales) no deben ensamblarse con un soldador y requieren aire caliente.
Los esquemáticos están incluidos; los valores de los componentes indicados no son necesariamente correctos para todas las situaciones, pero debería ser posible hacer casi cualquier cosa que quieras con las opciones de población adecuadas.
El arte de la placa de circuito impreso también está disponible, como archivos Gerber y un archivo de perforación Excellon.
Este programa es software libre; puedes redistribuirlo y/o modificarlo bajo los términos de la Licencia Pública General de GNU publicada por la Free Software Foundation; ya sea la versión 2 de la Licencia, o (a tu elección) cualquier versión posterior.
Este programa se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Consulta la Licencia Pública General de GNU para más detalles.
Deberías haber recibido una copia de la Licencia Pública General de GNU junto con este programa; si no, escribe a la Free Software Foundation, Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301 USA
Jonathan Westhues usuario jwesthues, en el host cq.cx
Mayo 2007, Cambridge MA