Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-34600 — Prueba de concepto del exploit para CVE-2021-34600, que demuestra una vulnerabilidad de generación de claves en los sistemas de control de acceso Telenot utilizando hardware RFID Proxmark3. | Kitploit
Herramientas/GitHubGitHub/x41sec/cve-2021-34600
Análisis de VulnerabilidadesExplotaciónHerramientas RFID/NFCHacking de HardwarePruebas de PenetraciónSeguridad de Hardware e IoT
GitHubx41sec/cve-2021-34600

CVE-2021-34600

Prueba de concepto del exploit para CVE-2021-34600, que demuestra una vulnerabilidad de generación de claves en los sistemas de control de acceso Telenot utilizando hardware RFID Proxmark3.

Ver Repositorio
31hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de Concepto para CVE-2021-34600

Se puede encontrar una explicación detallada de cómo funciona este PoC en nuestra entrada de blog.

En el lado orientado al usuario solo añadimos dos comandos nuevos: hf 14a getchallenge <uid> y hf 14a opendoor <uid> <key>. Para que funcionaran, tuvimos que mezclar algo de código del fork de iceman en el código oficial de proxmark3. Originalmente intentamos desarrollar sobre el fork de iceman, pero por alguna razón el lector no quería hablar con el proxmark al emular una etiqueta. El código oficial no tenía ese problema, así que optamos por el camino (algo feo) de menor resistencia y copiamos desfire_crypto.{c,h} y sus dependencias en el repositorio oficial de proxmark3.

Proporcionamos un archivo annotated-trace que muestra la comunicación entre una etiqueta y el lector. Hay algunas pruebas para SimulateIso14443aTag que puedes ejecutar estableciendo run_tests en y ejecutando el comando en los comentarios que aparecen encima. Reproducen exactamente los mismos comandos que en el archivo y garantizan que responda correctamente.

true
annotated-trace
SimulateIso14443aTag

proxmark3: ¡el repositorio oficial de Proxmark!

El proxmark3 es una potente herramienta RFID de propósito general, del tamaño de una baraja de cartas, diseñada para espiar, escuchar y emular todo, desde etiquetas de Baja Frecuencia (125kHz) hasta etiquetas de Alta Frecuencia (13.56MHz).

Este repositorio contiene suficiente software, lógica (para la FPGA) y documentación de diseño para el hardware que podrías, al menos en teoría, hacer algo útil con un proxmark3.

Recursos

  • ¡Este repositorio!
  • La Wiki
  • El sitio web de GitHub Pages
  • El Foro
  • El canal de IRC: irc.freenode.org #proxmark3 (chatea en tu navegador)
  • El repositorio de fórmulas de Homebrew
  • Servidor de Discord de la comunidad de Proxmark3

Desarrollo

Las herramientas necesarias para compilar o ejecutar el proyecto variarán según tu sistema operativo. Consulta la wiki para más detalles.

Obtención de hardware

El Proxmark3 está disponible para su compra (ensamblado y probado) en las siguientes ubicaciones:

Nombre del DistribuidorUbicación del AlmacénUbicación de la Entidad
RyscCorpUSAUSA
HackerwarehouseUSAUSA
ElechouseHKHK
Lab401EUHK
RFxSecureCNSG
SneaktechnologyCNCN

La mayoría de los ensambladores por contrato de volumen ultrabajo podrían montar algo así con un rendimiento razonable. Una tirada de alrededor de una docena de unidades probablemente sea rentable. La lista de materiales (BOM) incluye precios de componentes (posiblemente desactualizados), y todo está disponible en Digikey y los distribuidores habituales.

Si nunca has ensamblado una placa de circuito moderna a mano, este no es un buen lugar para empezar. Algunos de los componentes (p. ej., los cristales) no deben ensamblarse con un soldador y requieren aire caliente.

Los esquemáticos están incluidos; los valores de los componentes indicados no son necesariamente correctos para todas las situaciones, pero debería ser posible hacer casi cualquier cosa que quieras con las opciones de población adecuadas.

El arte de la placa de circuito impreso también está disponible, como archivos Gerber y un archivo de perforación Excellon.

Licencia

Este programa es software libre; puedes redistribuirlo y/o modificarlo bajo los términos de la Licencia Pública General de GNU publicada por la Free Software Foundation; ya sea la versión 2 de la Licencia, o (a tu elección) cualquier versión posterior.

Este programa se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Consulta la Licencia Pública General de GNU para más detalles.

Deberías haber recibido una copia de la Licencia Pública General de GNU junto con este programa; si no, escribe a la Free Software Foundation, Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301 USA

Jonathan Westhues usuario jwesthues, en el host cq.cx

Mayo 2007, Cambridge MA

Descargar herramienta