
Strumento di sicurezza NFC/RFID portatile per emulare e clonare smartcard contactless, leggere tag, intercettare il traffico RF e recuperare le chiavi di accesso Mifare.
Questo NON è il repository ufficiale di ChameleonMini, uno strumento portatile liberamente programmabile per l'analisi di sicurezza NFC in grado di emulare e clonare carte contactless, leggere tag RFID e intercettare/registrare dati RF. Questo repository aggiunge il supporto per Chameleon Tiny.
Il nostro progetto si basa sul progetto open-source ChameleonMini RevG di Kasper & Oswald. Hanno anche un loro Webshop.
Show HTML OutputMini o Tiny:
OFFDFUSettings, inviare il comando Upgrade mentre Chameleon è collegato
DFUDFUUlteriori informazioni:
Mini:
OFF, tenere premuto il pulsante nero (Rev E) o giallo (Rev G) vicino alla USB mentre lo si inserisce nella porta USB
DFUupgrade e premi Invio
DFUDFUTiny:
upgrade e premi Invio
DFUDFUDFUDFUChameleonFirmwareUpgrade.bat COME AMMINISTRATORE per avviare automaticamente l'aggiornamento del firmwareON)
Connect per collegare automaticamente ChameleonDevice Information, premere BLE CMD Version 5 volteOTA upgrade, fare clic su Auto UpgradeStrumenti:
Collegarsi al Chameleon Mini o Tiny usando l'APP
ON) sul telefono e l'APP si collegherà automaticamenteMF_DETECTION_1K o MF_DETECTION_4K nella modalità Card SlotDetection attivata (ON)UID Card Number
Clear in basso per cancellare l'ultima registrazione del rilevamentoCrackHistory. L'APP elencherà automaticamente le chiavi separatamente e le salverà per l'uso da parte di altri softwareDumpScanner nel segno più nell'angolo in alto a destraAllow AccessDump, che possono essere caricati o modificati a piacereDump qui sotto e fare clic su Upload per caricarlo nello slot della carta corrispondente di ChameleonUID Changeable (GEN1a) nell'APP o inviare direttamente il comando UIDMODE = 1 per attivarla (ON)
UIDMODE = 0 per disattivarla (OFF)ON), la carta simulata da Chameleon diventerà una carta GEN1a
SAK Mode nell'APP o inviare direttamente il comando SAKMODE = 1 per attivarla (ON)
SAKMODE = 0 per disattivarla (OFF)SAK Mode (ON), la carta restituirà il valore SAK reale quando viene rilevataSAK Mode non è attiva, il SAK ha un valore fisso di 08 e i dati del blocco 0 vengono ignorati
OFF, premere un pulsante qualsiasi una volta per accendere (ON) il Bluetooth e, allo stesso tempo, visualizzare il livello di carica corrente con un LED biancoON, fare clic su un pulsante qualsiasi per spegnere (OFF) il Bluetooth; il LED di alimentazione si spegne e il sistema va in standbyON, fare doppio clic su un pulsante qualsiasi
OFF, fare triplo clic su un pulsante qualsiasi per accendere (ON) ChameleonOFF, premere A button una volta per accendere (ON) Chameleon| ------------------- |:-------------------:| -------------------:| -------------------:|-------------------: Simulazione|Buone prestazioni, ha un'area cieca|Scarsa compatibilità|Prestazioni perfette|nessuna area cieca|Prestazioni perfette|nessuna area cieca| Come lettore|1-2cm per tag bianco|0cm per portachiavi|×|5-6cm per tag bianco|3-4cm per portachiavi|3-5cm per tag bianco|2-3cm per portachiavi| Corrente di lettura|170mA|×|65mA|60mA| BLE nrf52832|×|×|√|×| Batteria Li-ion|√|×|√|√| Indicatore batteria|×|×|√|×| Sleep a basso consumo|×|×|√|√| Risveglio da campo RF|×|√|√|√| Risveglio tramite pulsante|×|√|√|√| Spegnimento automatico|×|√|√|√| Compatibile con firmware ufficiale|√|√|√|√| Antenna sostituibile|×|×|√|×| Crack MFKEY32|×|√|√|√| 8 LED per slot|×|√|√|√| App Android|×|×|√|√| Firmware anti-smarrimento|×|×|√|×|
| Opzione | Tipo | Lunghezza UID | Dimensione memoria |
|---|
| MF_classic_1K 4B/7B | M1 S50 | 4 Byte / 7 Byte | 1024 byte |
| MF_classic_4K 4B/7B | M1 S70 | 4 Byte / 7 Byte | 4096 byte |
| MF_classic_mini_4B | M1 mini S20 | 4 Byte / 7 Byte | 320 byte |
| MF_ultralight_C | M0 ultralight | 7 Byte | 192 byte |
| MF_ultralight_EV1_80B | M0 ultralight | 7 Byte | 80 byte |
| MF_ultralight_EV1_164B | M0 ultralight | 7 Byte | 164 byte |
| Vicinity | - | 8 Byte | 8192 byte |
| SL2S2002 | - | 8 Byte | 8192 byte |
| TITAGITSTANDARD | - | 8 Byte | 44 byte |
| EM4233 | - | 8 Byte | 208 byte |
| Opzione | Capacità | Tipo di cracking | Supporto APP |
|---|
| MF_DETECTION_1K | Rileva il lettore per ottenere le chiavi | MFKEY32V2 | Elenca direttamente i risultati |
| MF_DETECTION_4K | Rileva il lettore per ottenere le chiavi | MFKEY32V2 | Elenca direttamente i risultati |
| ISO14443A_READER | Modalità lettore | - | Mostra UID |
| ISO14443A_SNIFF | Sniffing | - | Non supportato |
| ISO15693_SNIFF | Sniffing | - | Supportato |
| Nomi opzione | Descrizione |
|---|
| NONE | Imposta questo pulsante senza alcuna funzione |
| UID_RANDOM | Dopo la pressione, genera un numero UID casuale nello slot della carta corrente |
| UID_LEFT_INCREMENT | Dopo la pressione, il byte più alto del numero UID aumenta di uno (esadecimale) |
| UID_RIGHT_INCREMENT | Dopo la pressione, il byte più basso del numero UID aumenta di uno (esadecimale) |
| UID_LEFT_DECREMENT | Dopo la pressione, il byte più alto del numero UID diminuisce di uno (esadecimale) |
| UID_RIGHT_DECREMENT | Dopo la pressione, il byte più basso del numero UID diminuisce di uno (esadecimale) |
| CYCLE_SETTINGS | Dopo la pressione, la sequenza del numero dello slot della carta aumenta |
| CYCLE_SETTINGS_DEC | Dopo la pressione, la sequenza del numero dello slot della carta diminuisce |
| STORE_MEM | Immediatamente dopo la pressione, i dati correnti della carta nel buffer temporaneo vengono sovrascritti nella memoria |
| RECALL_MEM | Immediatamente dopo la pressione, i dati correnti della carta in memoria vengono sovrascritti nel buffer temporaneo (può essere usato per ripristinare rapidamente i dati della carta) |
| TOGGLE_FIELD | Fare clic una volta per spegnere l'antenna e di nuovo per riaccendere la funzione antenna |
| STORE_LOG | Scrive i dati di log dalla cache temporanea alla memoria, così da poterli salvare anche a dispositivo spento |
| CLEAR_LOG | Cancella immediatamente i dati di log dopo la pressione |
| CLONE | Legge il numero UID della carta immediatamente dopo la pressione, continua la ricerca e simula subito dopo la lettura della carta |
| CLONE_MFU | Clona una carta Mifare Ultralight nel raggio dell'antenna nello slot corrente, che viene poi configurato di conseguenza per emularla |
| Rev.G Official By KAOS | Rev.E old RDV2.0 By PROXGRIND | Rev.G new RDV2.0 By PROXGRIND | Tag bianco M1 |
|---|
| Lettura/scrittura dati completi 122U | solo settori 1-2 | Fluido | Fluido | Fluido |
| Portata 122U | 61mm | 41mm | 73mm | 71mm |
| Lettura/scrittura dati completi PM3 | solo settori 1-2 | Fluido | Fluido | Fluido |
| Portata PM3 | 57mm | 74mm | 88mm | 89mm |
| Lettura/scrittura dati completi NFC del telefono | No | Fluido | Fluido | Fluido |
| Portata NFC del telefono | 25mm | 18mm | 33mm | 32mm |
| Backdoor magica | Per impostazione predefinita | No | Doppia modalità | No |
| Supporto SAK ATQA | No | No | Modificabile | No |
| Comando | Range di effetto | Descrizione |
|---|
| UIDMODE? | Tutti gli slot | Restituisce la configurazione di tutti gli slot |
| UIDMODE=? | Tutti gli slot | Restituisce un elenco di tutte le configurazioni supportate |
| UIDMODE=[0;1] | Tutti gli slot | Attiva(1),disattiva(0),la modalità carta magica(avrà la backdoor della carta magica cinese) |
| SAKMODE? | Slot corrente | Restituisce la configurazione dello slot corrente |
| SAKMODE=? | Slot corrente | Restituisce un elenco di tutte le configurazioni supportate |
| SAKMODE=[0;1] | Slot corrente | Attiva(1),disattiva(0),la modalità SAK ATQA reale (SAK ATQA verrà mappato dal blocco 0) |
| CONFIG=MF_DETECTION_1K | Slot corrente | Imposta lo slot corrente in modalità rilevamento 1K. |
| CONFIG=MF_DETECTION_4K | Slot corrente | Imposta lo slot corrente in modalità rilevamento 4K. |
| DETECTION=0 | Dispositivo | Cancella la memoria del log di rilevamento |
| DETECTION? | Dispositivo | Attende una connessione XModem e quindi scarica i dati binari del log di rilevamento. |
| Tipo di carta | Tipo di codifica | Supporto hardware | Supporto software | Supporto livello applicativo | Nota |
|---|
| Non13.56MHz | No | No | No | ||
| Mifare Ultralight | ISO14443A/106 kbit/s | Supportato | Supportato | Supportato | |
| Mifare Ultralight Ev1 | ISO14443A/106 kbit/s | Supportato | Supportato | Supportato | |
| MifareClassic1K/4K 4B/7B | ISO14443A/106 kbit/s | Supportato | Supportato | Supportato | |
| Mifare DESFire | ISO14443A High Rate | Supporta basse velocità o eventualmente velocità più elevate | Solo bassa velocità supportata | No | |
| Mifare DESFire EV1 | ISO14443A High rate | Supporta basse velocità o eventualmente velocità più elevate | Solo bassa velocità supportata | No | Retrocompatibile |
| Mifare DESFire EV2 | ISO14443A High rate | Supporta basse velocità o eventualmente velocità più elevate | Solo supportata | Bassa velocità | No |
| Mifare PLUS | ISO14443A High rate | Supporta basse velocità o eventualmente velocità più elevate | Solo bassa velocità supportata | No | |
| Modalità sniff NTAG | ISO14443A 106 kbit/s | Supportato | Supportato | No | |
| LEGIC prime | LEGICprime/ ISO14443A/ ISO15693 | Possibile ma non supportato | Possibile ma non supportato | No | |
| HID iCLASS | 125kHz/ISO15693/ISO14443B | Possibile ma non supportato | Possibile ma non supportato | No | |
| Epass | ISO14443A/B | Supportato / Supportato | Solo bassa velocità / non supportato | No | |
| TiTagIT Standard | ISO15693 | Supportato | Supportato | Supportato | |
| EM4233 | ISO15693 | Supportato | Supportato | Supportato |
| Tipo di codifica | Supporto hardware | Supporto software | Supporto livello applicativo | Nota |
|---|
| Non-13.56MHz | Non supportato | Non supportato | Non supportato | |
| ISO 14443 A 106 kbit/s | Sniffing nella direzione lettore -> carta | Forse supporta l'altra direzione | Attualmente supportato solo sniffing nella direzione lettore -> carta | |
| ISO 15693 | Supportato | Supportato | Supportato | Solo sottoportante singola |
| Tipo di carta | Tipo di codifica | Supporto hardware | Supporto software | Supporto livello applicativo | Nota |
|---|
| Non13.56MHz | Non supportato | Non supportato | Non supportato | ||
| Mifare Ultralight | ISO14443A 106 kbit/s | Supportato | Supportato | SupportCommand: dump_mfu | |
| MifareClassic1K/4K 4B/7B | ISO14443A 106 kbit/s | Supportato | Supportato | Non supportato | Nessuna istruzione di lettura carta, funzione di crittografia implementata |
| MIFARE DESFIRE | ISO14443A High rate | Supporta basse velocità o eventualmente velocità più elevate | Solo bassa velocità supportata | Non supportato | Nessuna istruzione di lettura carta, funzione di crittografia in fase di supporto |