
CVE-2021-34600の概念実証エクスプロイト。Proxmark3 RFIDハードウェアを使用して、Telenotアクセス制御システムにおける鍵生成の脆弱性を実証します。
このPoCの仕組みの詳細な説明は、ブログ記事に掲載されています。
ユーザー向けの面では、hf 14a getchallenge <uid> と hf 14a opendoor <uid> <key> の2つの新しいコマンドのみを追加しました。これらを動作させるために、icemanフォークのコードの一部を公式のproxmark3コードに混ぜ込む必要がありました。当初はicemanフォーク上で開発を試みましたが、何らかの理由でタグをエミュレートする際にリーダーがproxmarkと通信しようとしませんでした。公式コードにはその問題がなかったため、desfire_crypto.{c,h}とその依存関係を公式のproxmark3リポジトリにコピーするという(やや不格好な)最も抵抗の少ない道を選びました。
タグとリーダー間の通信を示すannotated-traceファイルを提供しています。SimulateIso14443aTag用のテストがいくつかあり、run_testsをtrueに設定して、その上のコメントにあるコマンドを実行することで実行できます。これらのテストはannotated-traceファイル内と同じコマンドを再生し、SimulateIso14443aTagが正しく応答することを確認します。
proxmark3は、トランプのカードほどの大きさの強力な汎用RFIDツールで、**低周波(125kHz)から高周波(13.56MHz)**までのあらゆるタグのスヌープ、リスニング、エミュレーションを目的として設計されています。
このリポジトリには、ハードウェア用のソフトウェア、ロジック(FPGA用)、設計ドキュメントが十分に含まれており、少なくとも理論上は、proxmark3で有用な何かを行うことが可能です。
プロジェクトのビルドまたは実行に必要なツールは、オペレーティングシステムによって異なります。詳細についてはWikiを参照してください。
Proxmark3は、以下の場所から(組み立て済み・テスト済みで)購入できます。
| 販売業者名 | 倉庫所在地 | 事業主体所在地 |
|---|---|---|
| RyscCorp | 米国 | 米国 |
| Hackerwarehouse | 米国 | 米国 |
| Elechouse | 香港 | 香港 |
| Lab401 | EU | 香港 |
| RFxSecure | 中国 | シンガポール |
| Sneaktechnology | 中国 | 中国 |
ほとんどの超低量産の契約組立業者であれば、妥当な歩留まりでこのようなものを組み立てることができるでしょう。1ダース程度のロットであれば、おそらく費用対効果があります。BOMには(古くなっている可能性のある)部品価格が含まれており、すべてDigikeyや一般的な販売業者から入手可能です。
現代の回路基板を手組みした経験がないなら、ここは始めるのに適した場所ではありません。一部の部品(水晶振動子など)ははんだごてで組み立ててはならず、熱風が必要です。
回路図も含まれています。記載されている部品値はすべての状況で必ずしも正しいとは限りませんが、適切な実装オプションを選択すれば、やりたいことはほぼ何でも可能なはずです。
プリント基板のアートワークも、GerberファイルとExcellonドリルファイルとして入手可能です。
このプログラムはフリーソフトウェアです。あなたはこれを、Free Software Foundationによって公開されたGNU General Public Licenseのバージョン2、または(あなたの選択により)それ以降のバージョンのいずれかの条件の下で再頒布または改変することができます。
このプログラムは有用であることを願って頒布されますが、いかなる保証もありません。商品性または特定目的への適合性の黙示の保証もありません。詳細についてはGNU General Public Licenseを参照してください。
このプログラムとともにGNU General Public Licenseの写しを受け取っているはずです。受け取っていない場合は、Free Software Foundation, Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301 USAに連絡してください。
Jonathan Westhues ユーザー jwesthues、ホスト cq.cx
2007年5月、マサチューセッツ州ケンブリッジ