
Proof-of-concept exploit per CVE-2021-34600, che dimostra una vulnerabilità nella generazione delle chiavi nei sistemi di controllo accessi Telenot utilizzando l'hardware RFID Proxmark3.
Una spiegazione dettagliata di come funziona questo PoC è disponibile nel nostro post sul blog.
Sul lato rivolto all'utente abbiamo aggiunto solo due nuovi comandi: hf 14a getchallenge <uid> e hf 14a opendoor <uid> <key>. Per farli funzionare, abbiamo dovuto mescolare
del codice dal fork iceman nel codice
ufficiale di proxmark3. Inizialmente abbiamo provato a
sviluppare sopra il fork iceman, ma per qualche motivo il lettore non voleva
parlare con il proxmark quando emulava una tag. Il codice ufficiale non aveva
quel problema, quindi abbiamo seguito il percorso (un po' brutto) di minor resistenza e
copiato desfire_crypto.{c,h} e le sue dipendenze nel repo ufficiale di proxmark3.
Forniamo un file annotated-trace che mostra la comunicazione tra una tag
e il lettore. Ci sono alcuni test per SimulateIso14443aTag che puoi eseguire impostando
run_tests su e lanciando il comando nei commenti sopra di esso.
Riproducono esattamente gli stessi comandi presenti nel file
e garantiscono che risponda correttamente.
trueannotated-traceSimulateIso14443aTagIl proxmark3 è un potente strumento RFID generico, delle dimensioni di un mazzo di carte, progettato per spiare, ascoltare ed emulare qualsiasi cosa, dalle tag a bassa frequenza (125kHz) a quelle ad alta frequenza (13.56MHz).
Questo repository contiene software, logica (per la FPGA) e documentazione di progettazione per l'hardware sufficienti a fare, almeno in teoria, qualcosa di utile con un proxmark3.
Gli strumenti necessari per compilare o eseguire il progetto variano a seconda del tuo sistema operativo. Fai riferimento alla wiki per i dettagli.
Il Proxmark3 è disponibile per l'acquisto (assemblato e testato) presso i seguenti rivenditori:
| Distributore | Posizione magazzino | Posizione entità |
|---|---|---|
| RyscCorp | USA | USA |
| Hackerwarehouse | USA | USA |
| Elechouse | HK | HK |
| Lab401 | EU | HK |
| RFxSecure | CN | SG |
| Sneaktechnology | CN | CN |
La maggior parte degli assembratori a contratto a volume ultra-basso potrebbe realizzare qualcosa del genere con una resa ragionevole. Una produzione di circa una dozzina di unità è probabilmente conveniente. La BOM include prezzi dei componenti (possibilmente obsoleti), e tutto è disponibile presso Digikey e i distributori abituali.
Se non hai mai assemblato a mano un circuito stampato moderno, questo non è un buon punto di partenza. Alcuni componenti (ad es. i cristalli) non devono essere assemblati con un saldatore, ma richiedono aria calda.
Gli schemi sono inclusi; i valori dei componenti indicati non sono necessariamente corretti per tutte le situazioni, ma dovrebbe essere possibile fare quasi qualsiasi cosa desideri con opportune opzioni di popolamento.
È disponibile anche l'arte del circuito stampato, come file Gerber e un file di foratura Excellon.
Questo programma è software libero; puoi ridistribuirlo e/o modificarlo secondo i termini della GNU General Public License come pubblicata dalla Free Software Foundation; sia la versione 2 della Licenza, o (a tua scelta) qualsiasi versione successiva.
Questo programma è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza nemmeno la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedi la GNU General Public License per maggiori dettagli.
Dovresti aver ricevuto una copia della GNU General Public License insieme a questo programma; in caso contrario, scrivi alla Free Software Foundation, Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301 USA
Jonathan Westhues utente jwesthues, presso host cq.cx
Maggio 2007, Cambridge MA