Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RFCrack — Un outil d'attaque de radio logicielle | Kitploit
Outils/GitHubGitHub/cclabsinc/rfcrack
Outils RFID/NFCFuzzingSécurité Sans FilSécurité Matériel et IoT
GitHubcclabsinc/rfcrack

RFCrack

Un outil d'attaque de radio logicielle

Voir le dépôt
551113il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

/ |_ _ _ ___ | | / |___ __ | |_ ___ _ _ ___ | (/ _ \ ' (-</ _ \ / -) | (/ _ \ V V / '_ / _ \ || (-< __/||//_/_| __/_/_/|_./_/_, // |/ ___ ___ ___ _ ___ | _ \ / | _ __ _ | | || | / _| (| '/ ` / | / / ||_| ___|| _,_|_\

root@kitploit:~
Bienvenue sur RFCrack - Un outil d'attaque radio logicielle (SDR)

Développeur : @Ficti0n - http://ConsoleCowboys.com
CCLabs : http://cclabs.io
Blog : console-cowboys.blogspot.com
Tutoriel de sortie : https://www.youtube.com/watch?v=H7-g15YZBiI
Reversing Signals With RFCrack : https://www.youtube.com/watch?v=XqKoVFyOst0
Version : 1.6 - Gestion des erreurs et corrections de bugs pour Py3 et le code de génération Bruijn + mise à jour de la méthode de brouillage


Matériel nécessaire : (1 Yardstick ou 2 pour le Rolling Code)
YardStick : https://goo.gl/wd88sr

RFCrack est mon banc de test RF personnel. Il a été développé pour tester les communications RF
entre tout dispositif physique qui communique sur des fréquences inférieures au GHz. Appareils IoT,
voitures, systèmes d'alarme, etc... Les tests ont été réalisés avec le Yardstick One sur OSX, mais
RFCrack devrait fonctionner correctement sous Linux. Le support d'autres tests RF sera ajouté
au besoin lors de mes tests. Je recherche actuellement les contournements d'entrée sans clé et
d'autres fonctionnalités d'analyse de signaux. De nouvelles fonctionnalités seront ajoutées à l'avenir
avec des exigences matérielles supplémentaires pour certaines attaques avancées.

N'hésitez pas à utiliser ce logiciel tel quel pour un usage personnel uniquement. N'utilisez pas ce code
dans d'autres projets ou produits commerciaux. Je décline toute responsabilité quant à vos actions
avec ce code. Vos choix de vie vous appartiennent.


Fonctionnalités actuellement prises en charge :
-----------------------------------------------
- Attaques par rejeu -i -F
- Envoi de charges utiles sauvegardées -s -u
- Attaques de contournement de code tournant -r -F -M
- Ciblé -t -F
- Brouillage -j -F
- Balayage progressif des fréquences -b -v -F
- Balayage des fréquences courantes -k
- Comparaison des signaux entrants en direct avec un signal précédent -k -c -f -u
- Tracer le signal -n -g -u


Exemples d'utilisation / Attaques :
------------------------------------
Rejeu en direct :         python RFCrack.py -i
Code tournant :           python RFCrack.py -r -M MOD_2FSK -F 314350000
Ajuster les valeurs RSSI : python RFCrack.py -r -M MOD_2FSK -F 314350000 -U -100 -L -10
Brouillage :              python RFCrack.py -j -F 314000000
Balayer les fréquences courantes : python RFCrack.py -k
Balayer avec votre liste : python RFCrack.py -k -f 433000000 314000000 390000000
Balayage incrémental :    python RFCrack.py -b -v 5000000
Envoyer une charge utile sauvegardée : python RFCrack.py -s -u ./captures/test.cap -F 315000000 -M MOD_ASK_OOK
Avec une configuration chargée :  python RFCrack.py -l ./device_templates/doorbell.config -r
Tracer un signal :        python RFCrack.py -n -g -u 1f0fffe0fffc01ff803ff007fe0fffc1fff83fff07

Identification et comparaison de signaux en direct (utilisez 2 fenêtres de console) :
-----------------------------------------------------------------------------------
Configurer le renifleur :      python RFCrack.py -k -c -f 390000000
Configurer l'analyse :         python RFCrack.py -c -u 1f0fffe0fffc01ff803ff007fe0fffc1fff83fff07f -n


Arguments utiles :
------------------
-M Changer la modulation, généralement MOD_2FSK ou MOD_ASK_OOK
-F Changer la fréquence utilisée dans les attaques
-U valeur RSSI supérieure pour le code tournant
-L valeur RSSI inférieure pour le code tournant
-S Changer l'espacement des canaux
-V Changer la déviation de la modulation
-a Variance de fréquence de brouillage par rapport au renifleur
-s Envoyer un paquet depuis un fichier source
-d Sauvegarder les paramètres actuels de votre appareil dans un modèle chargeable après l'attaque
-l Charger une configuration d'appareil précédemment sauvegardée avec l'attaque
-n Vous utilisez une fonctionnalité qui ne nécessite pas de Yardstick branché
-u Utiliser des données sauvegardées dans votre attaque

Répertoires expliqués :
-----------------------
Les captures sauvegardées sont enregistrées dans le dossier ./captures par défaut !
Les captures d'identification de signaux en direct sont également sauvegardées dans ./captures/capturedClicks.log
Les modèles d'appareils sont sauvegardés et chargés depuis ./device_templates par défaut
Les journaux de balayage sont sauvegardés dans ./scanning_logs nommés en fonction de la date et de l'heure du début du balayage
Les images de comparaison de graphiques sont sauvegardées dans imageOutput en deux formats
 - En direct : LiveComparison.png est simplement écrasé à chaque analyse de signal
 - Analyse des journaux : le format Comparison1 Comparison2 est utilisé et écrasé à chaque analyse de journal

Autres notes :
-----------------------
Comprenez que le code tournant (Rolling Code) est aléatoire par nature en raison du brouillage et du reniflage
simultanés, mais cela fonctionne. Il suffit d'utiliser le porte-clés près des Yardsticks comme si vous
suiviez votre cible. Cela nécessite également deux Yardsticks, un pour renifler pendant que l'autre
brouille. Les Yardsticks n'émettent pas et ne reçoivent pas en même temps.

Et une dernière note, ceci est mon propre banc de test pour la recherche et le développement. Si vous avez des idées
pour améliorer RFCrack basées sur des cas d'utilisation réalistes, n'hésitez pas à me contacter. Si
les idées sont réalistes, bien pensées et constituent des cas d'utilisation réutilisables, je les mettrai en œuvre.
Télécharger l’outil