Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/cclabsinc/rfcrack
Ferramentas RFID/NFCFuzzingSegurança Sem FioSegurança de Hardware e IoT
GitHubcclabsinc/rfcrack

RFCrack

Uma ferramenta de ataque para rádio definido por software.

Ver Repositório
551113há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

/ |_ _ _ ___ | | / |___ __ | |_ ___ _ _ ___ | (/ _ \ ' (-</ _ \ / -) | (/ _ \ V V / '_ / _ \ || (-< __/||//_/_| __/_/_/|_./_/_, // |/ ___ ___ ___ _ ___ | _ \ / | _ __ _ | | || | / _| (| '/ ` / | / / ||_| ___|| _,_|_\

root@kitploit:~
Bem-vindo ao RFCrack - Uma Ferramenta de Ataque via Rádio Definido por Software

Desenvolvedor: @Ficti0n - http://ConsoleCowboys.com
CCLabs: http://cclabs.io
Blog: console-cowboys.blogspot.com
Tutorial de Lançamento: https://www.youtube.com/watch?v=H7-g15YZBiI
Reversão de Sinais com RFCrack: https://www.youtube.com/watch?v=XqKoVFyOst0
Versão: 1.6 - Tratamento de Erros e Correções para Py3 e código de geração Bruijn + método de Jamming atualizado


Hardware Necessário: (1 Yardstick ou 2 para RollingCode)
YardStick: https://goo.gl/wd88sr

O RFCrack é minha bancada de testes RF pessoal, desenvolvida para testar comunicações RF
entre qualquer dispositivo físico que se comunique em frequências sub-GHz. Dispositivos IoT,
Carros, Sistemas de Alarme etc... Os testes foram realizados com o Yardstick One no OSX, mas
o RFCrack deve funcionar bem no Linux. Suporte para outros testes relacionados a RF será
adicionado conforme necessário em meus testes. Atualmente estou pesquisando bypass de
entrada sem chave e outras funcionalidades de análise de sinal. Novas funcionalidades serão
adicionadas no futuro com requisitos adicionais de hardware para alguns ataques avançados.

Sinta-se à vontade para usar este software como está, apenas para uso pessoal. Não use este código
em outros projetos ou produtos comerciais. Não me responsabilizo por suas ações
com este código. Suas escolhas de vida são suas.


Funcionalidades Atuais Suportadas:
---------------------------------
- Ataques de repetição -i -F
- Enviar Payloads Salvos -s -u
- Ataques de bypass de código rolante -r -F -M
- Ataque direcionado -t -F
- Jamming -j -F
- Escaneamento incremental de frequências -b -v -F
- Escaneamento de frequências comuns -k
- Comparar sinais recebidos ao vivo com sinal anterior -k -c -f -u
- Gráfico de Sinal -n -g -u


Exemplos de Uso / Ataques:
-------------------------
Repetição ao Vivo:         python RFCrack.py -i
Código Rolante:            python RFCrack.py -r -M MOD_2FSK -F 314350000
Ajustar Valores RSSI:      python RFCrack.py -r -M MOD_2FSK -F 314350000 -U -100 -L -10
Jamming:                   python RFCrack.py -j -F 314000000
Escanear freq. comuns:     python RFCrack.py -k
Escanear com sua lista:    python RFCrack.py -k -f 433000000 314000000 390000000
Escaneamento Incremental:  python RFCrack.py -b -v 5000000
Enviar Payload Salvo:      python RFCrack.py -s -u ./captures/test.cap -F 315000000 -M MOD_ASK_OOK
Com Config Carregada:      python RFCrack.py -l ./device_templates/doorbell.config -r
Gráfico de Sinal:          python RFCrack.py -n -g -u 1f0fffe0fffc01ff803ff007fe0fffc1fff83fff07

Identificação e Comparação de Sinais ao Vivo (Use 2 Janelas de Console):
-----------------------------------------------------------------
Configurar sniffer:      python RFCrack.py -k -c -f 390000000
Configurar Análise:      python RFCrack.py -c -u 1f0fffe0fffc01ff803ff007fe0fffc1fff83fff07f -n


Argumentos Úteis:
------------------------
-M Altera modulação, geralmente MOD_2FSK ou MOD_ASK_OOK
-F Altera a frequência usada nos ataques
-U valor de intensidade de sinal RSSI superior para código rolante
-L valor de intensidade de sinal RSSI inferior para código rolante
-S Altera espaçamento de canal
-V Altera desvio da modulação
-a Variação de frequência de jamming em relação ao sniffer
-s Envia pacote de um arquivo fonte
-d Salva as configurações atuais do dispositivo em um template carregável após o ataque
-l Carrega configuração de dispositivo previamente salva com o ataque
-n Você está usando uma funcionalidade que não requer um Yardstick conectado
-u Usa dados salvos no seu ataque

Diretórios Explicados:
----------------------
Capturas salvas são salvas no diretório ./captures por padrão!
Capturas de identificação de sinal ao vivo também são salvas no diretório ./captures em capturedClicks.log
Templates de dispositivos são salvos e carregados em ./device_templates por padrão
Logs de escaneamento são salvos em ./scanning_logs nomeados com base na data e hora de início do escaneamento
Imagens de comparação de gráficos são salvas em imageOutput em 2 formatos
 - Ao Vivo: LiveComparison.png será sobrescrito a cada análise de sinal
 - Análise de Log: formato Comparison1 Comparison2 é usado e sobrescrito a cada análise de log

Outras Notas:
------------------------
Entenda que o código rolante é imprevisível devido à sua natureza de jamming e sniffing
simultâneos, mas funciona. Apenas use o keyfob perto dos yardsticks como se estivesse
perseguindo seu alvo. Também exigirá 2 yardsticks, um para sniffing enquanto o outro
está fazendo jamming. Os yardsticks não enviam e recebem ao mesmo tempo.

E uma nota final, esta é minha própria bancada de testes para pesquisa e desenvolvimento, se você tiver ideias
para melhorar o RFCrack baseadas em cenários realistas de uso, sinta-se à vontade para entrar em contato comigo. Se
as ideias forem realistas, bem pensadas e casos de uso reutilizáveis, eu as implementarei.
Baixar ferramenta