Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
lrs-pager-systems-bruteforce — Long Range Pager Systems strumento per l'acquisizione di informazioni e brute force per cercapersone e coaster URH e YS1 (yardstick one / cc11xx) | Kitploit
Strumenti/GitHubGitHub/jimilinuxguy/lrs-pager-systems-bruteforce
Sicurezza Sistemi EmbeddedRicognizioneGenerazione di PayloadExploitSicurezza WirelessHacking HardwareRed Teaming
GitHubjimilinuxguy/lrs-pager-systems-bruteforce

lrs-pager-systems-bruteforce

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Long Range Pager Systems strumento per l'acquisizione di informazioni e brute force per cercapersone e coaster URH e YS1 (yardstick one / cc11xx)

Vedi Repository
52633 anni faRevisionato da Kitploit

lrs-pager-systems-bruteforce

Long Range Pager Systems strumento di informazioni e brute force per cercapersone e coaster URH e YS1 (yardstick one / cc11xx) Ispirato dal precedente lavoro di Tony Tiger con HackRF One

Ho usato il manuale di taratura del trasmettitore LRS per verificare la frequenza centrale, la deviazione, la modulazione e

Questo script richiede solo RfCat e console-menu

root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
Frequency: 467.75 Mhz
Modulation: FSK
Encoding: Manchester
Rate: 626 baud
Samples/Symble: 3200
Sample Rate: 2M

Questo script eseguirà il brute-force di tutti gli ID dei ristoranti, facendo scattare tutti i cercapersone (pager id 0) con il comando di lampeggio per 30 secondi.

Opzioni dei comandi di allerta
root@kitploit:~
Alert Commands
1 Flash 30 Seconds
2 Flash 5 Minutes
3 Flash/Beep 5X5
4 Beep 3 Times
5 Beep 5 Minutes
6 Glow 5 Minutes
7 Glow/Vib 15 Times
10 Flash Vib 1 Second
68 beep 3 times
Riprogrammazione dei cercapersone LRS Quando un cercapersone viene rimosso per la prima volta dal suo vano di ricarica (o acceso), esegue un'operazione simile a un Power On Self Test (POST) della durata di 3-4 secondi. Al termine, hai 10 secondi per inviare un comando di riprogrammazione. Se il comando viene inviato dopo questa finestra, il cercapersone lo ignorerà.

Puoi riprogrammare sia l'ID del ristorante che il numero del cercapersone con un solo comando. Per favore NON usare questo comando contro un sistema che non è tuo. Sì, potrebbe essere divertente far scattare tutti i cercapersone di un ristorante, ma riprogrammarli non è carino.

root@kitploit:~
The protocol generating a pager alert packet is:
preamble header restaurant_id system_id pager_number 0000 0000 alert_type crc
The crc is given by taking the sum of the hex values and then taking the modulus  of the sum by 255 
For restaurant 0 and pager 0 (all) with an alert type of 1 the value would be
aaaaaafc2d0000000000000000012b
Preset di modulazione personalizzato per Flipper Zero per decodificare i cercapersone LRS
root@kitploit:~
Flipper Zero custom preset modulation for decoding LRS pagers:
Custom_preset_name: Pagers
Custom_preset_module: CC1101
Custom_preset_data: 02 0D 07 04 08 32 0B 06 10 64 11 93 12 0C 13 02 14 00 15 15 18 18 19 16 1B 07 1C 00 1D 91 20 FB 21 56 22 10 00 00 C0 00 00 00 00 00 00 00
Video del Flipper Zero che invia il segnale del cercapersone LRS

Video del Flipper Zero che invia il segnale del cercapersone LRS

Scarica lo strumento