Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
lrs-pager-systems-bruteforce — 장거리 호출기 시스템 — URH 및 YS1(Yardstick One / cc11xx) 호출기(pagers) 및 코스터(coasters) 정보 및 무차별 대입 도구 | Kitploit
도구/GitHubGitHub/jimilinuxguy/lrs-pager-systems-bruteforce
Embedded Systems SecurityReconnaissancePayload GenerationExploitationWireless SecurityHardware HackingRed Teaming
GitHubjimilinuxguy/lrs-pager-systems-bruteforce

lrs-pager-systems-bruteforce

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

장거리 호출기 시스템 — URH 및 YS1(Yardstick One / cc11xx) 호출기(pagers) 및 코스터(coasters) 정보 및 무차별 대입 도구

저장소 보기
5263년 전Kitploit 검토 완료

lrs-pager-systems-bruteforce

Long Range Pager Systems의 호출기 및 코스터, URH 및 YS1(Yardstick One / cc11xx) 정보 및 무차별 대입 도구

lrs-pager-systems-bruteforce

Long Range Pager Systems의 호출기 및 코스터, URH 및 YS1(Yardstick One / cc11xx) 정보 및 무차별 대입 도구 HackRF One을 사용한 Tony Tiger의 기존 작업에서 영감을 받았습니다.

저는 LRS 송신기 튠업 매뉴얼을 사용하여 중심 주파수, 편이, 변조 및

이 스크립트에는 RfCat과 console-menu만 있으면 됩니다.

root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
Frequency: 467.75 Mhz
Modulation: FSK
Encoding: Manchester
Rate: 626 baud
Samples/Symble: 3200
Sample Rate: 2M

이 스크립트는 모든 레스토랑 ID를 무차별 대입하여 30초 동안 플래시하라는 명령으로 모든 호출기(호출기 ID 0)에 신호를 발송합니다.

경보 명령 옵션
root@kitploit:~
Alert Commands
1 Flash 30 Seconds
2 Flash 5 Minutes
3 Flash/Beep 5X5
4 Beep 3 Times
5 Beep 5 Minutes
6 Glow 5 Minutes
7 Glow/Vib 15 Times
10 Flash Vib 1 Second
68 beep 3 times
LRS 호출기 재프로그래밍 호출기가 충전 크래들에서 처음 분리되면(또는 전원이 켜지면) 3~4초 동안 Power On Self Test(POST)와 유사한 절차를 수행합니다. 이 절차가 완료된 후 10초 이내에 재프로그래밍 명령을 보내야 합니다. 이 시간이 지난 후 명령을 보내면 호출기는 이를 무시합니다.

레스토랑 ID와 호출기 번호를 하나의 명령으로 재프로그래밍할 수 있습니다. 본인 소유가 아닌 시스템에는 이 명령을 사용하지 마십시오. 네, 레스토랑의 모든 호출기를 울리게 만드는 것은 재미있을 수 있지만, 호출기를 재프로그래밍하는 것은 좋은 일이 아닙니다.

root@kitploit:~
The protocol generating a pager alert packet is:
preamble header restaurant_id system_id pager_number 0000 0000 alert_type crc
The crc is given by taking the sum of the hex values and then taking the modulus  of the sum by 255 
For restaurant 0 and pager 0 (all) with an alert type of 1 the value would be
aaaaaafc2d0000000000000000012b
LRS 호출기 디코딩을 위한 Flipper Zero 커스텀 프리셋 변조
root@kitploit:~
Flipper Zero custom preset modulation for decoding LRS pagers:
Custom_preset_name: Pagers
Custom_preset_module: CC1101
Custom_preset_data: 02 0D 07 04 08 32 0B 06 10 64 11 93 12 0C 13 02 14 00 15 15 18 18 19 16 1B 07 1C 00 1D 91 20 FB 21 56 22 10 00 00 C0 00 00 00 00 00 00 00
Flipper Zero가 LRS 호출기 신호를 전송하는 영상

Flipper Zero가 LRS 호출기 신호를 전송하는 영상

도구 다운로드