
Preuve de concept pour CVE-2021-34600, démontrant une vulnérabilité de génération de clés dans les systèmes de contrôle d'accès Telenot utilisant le matériel RFID Proxmark3.
Une explication détaillée du fonctionnement de ce PoC est disponible dans notre article de blog.
Côté interface utilisateur, nous avons seulement ajouté deux nouvelles commandes : hf 14a getchallenge <uid> et hf 14a opendoor <uid> <key>. Pour les faire fonctionner, nous avons dû mélanger
du code du fork iceman dans le code
officiel de proxmark3. Nous avons initialement essayé de
développer sur la base du fork iceman, mais pour une raison quelconque, le lecteur ne voulait pas
communiquer avec le proxmark lors de l'émulation d'une étiquette. Le code officiel n'avait pas
ce problème, nous avons donc choisi la voie (quelque peu moche) de la moindre résistance et
copié desfire_crypto.{c,h} et ses dépendances dans le dépôt officiel proxmark3.
Nous fournissons un fichier annotated-trace montrant la communication entre une étiquette
et le lecteur. Il y a quelques tests pour SimulateIso14443aTag que vous pouvez exécuter en
définissant run_tests sur et en exécutant la commande dans les commentaires au-dessus.
Ils rejouent exactement les mêmes commandes que dans le fichier
et garantissent que répond correctement.
trueannotated-traceSimulateIso14443aTagLe proxmark3 est un outil RFID polyvalent et puissant, de la taille d'un jeu de cartes, conçu pour espionner, écouter et émuler tout ce qui va des étiquettes Basse Fréquence (125 kHz) aux étiquettes Haute Fréquence (13,56 MHz).
Ce dépôt contient suffisamment de logiciels, de logique (pour le FPGA) et de documentation de conception pour le matériel pour que vous puissiez, au moins en théorie, faire quelque chose d'utile avec un proxmark3.
Les outils requis pour compiler ou exécuter le projet varieront selon votre système d'exploitation. Veuillez consulter le wiki pour plus de détails.
Le Proxmark3 est disponible à l'achat (assemblé et testé) auprès des emplacements suivants :
| Nom du distributeur | Emplacement de l'entrepôt | Emplacement de l'entité |
|---|---|---|
| RyscCorp | USA | USA |
| Hackerwarehouse | USA | USA |
| Elechouse | HK | HK |
| Lab401 | UE | HK |
| RFxSecure | CN | SG |
| Sneaktechnology | CN | CN |
La plupart des assembleurs sous contrat à très faible volume pourraient assembler quelque chose comme cela avec un rendement raisonnable. Une série d'environ une douzaine d'unités est probablement rentable. La nomenclature (BOM) inclut des prix de composants (peut-être obsolètes), et tout est disponible chez Digikey et les distributeurs habituels.
Si vous n'avez jamais assemblé une carte de circuit imprimé moderne à la main, ce n'est pas un bon point de départ. Certains composants (par exemple les cristaux) ne doivent pas être assemblés avec un fer à souder et nécessitent de l'air chaud.
Les schémas sont inclus ; les valeurs des composants indiquées ne sont pas nécessairement correctes pour toutes les situations, mais il devrait être possible de faire presque tout ce que vous voudriez avec des options de population appropriées.
Le dessin du circuit imprimé est également disponible, sous forme de fichiers Gerbers et d'un fichier de perçage Excellon.
Ce programme est un logiciel libre ; vous pouvez le redistribuer et/ou le modifier selon les termes de la Licence Publique Générale GNU telle que publiée par la Free Software Foundation ; soit la version 2 de la Licence, soit (à votre choix) toute version ultérieure.
Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de QUALITÉ MARCHANDE ou d'ADÉQUATION À UN USAGE PARTICULIER. Voir la Licence Publique Générale GNU pour plus de détails.
Vous devriez avoir reçu une copie de la Licence Publique Générale GNU avec ce programme ; sinon, écrivez à la Free Software Foundation, Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301 USA
Jonathan Westhues utilisateur jwesthues, à l'hôte cq.cx
Mai 2007, Cambridge MA