
Prova de conceito de exploit para CVE-2021-34600, demonstrando uma vulnerabilidade de geração de chaves em sistemas de controle de acesso Telenot usando hardware RFID Proxmark3.
Uma explicação detalhada de como este PoC funciona pode ser encontrada em nosso post no blog.
No lado voltado ao usuário, adicionamos apenas dois novos comandos: hf 14a getchallenge <uid> e hf 14a opendoor <uid> <key>. Para fazê-los funcionar, tivemos que misturar
algum código do fork iceman no código
oficial do proxmark3. Originalmente tentamos
desenvolver com base no fork iceman, mas por algum motivo o leitor não queria
falar com o proxmark ao emular uma tag. O código oficial não tinha
esse problema, então seguimos o caminho (um tanto feio) de menor resistência e
copiamos desfire_crypto.{c,h} e suas dependências para o repositório oficial do proxmark3.
Fornecemos um arquivo annotated-trace mostrando a comunicação entre uma tag
e o leitor. Há alguns testes para SimulateIso14443aTag que você pode executar
definindo run_tests como e executando o comando nos comentários acima dele.
Eles reproduzem exatamente os mesmos comandos do arquivo
e garantem que responda corretamente.
trueannotated-traceSimulateIso14443aTagO proxmark3 é uma ferramenta RFID de propósito geral poderosa, do tamanho de um baralho de cartas, projetada para espionar, escutar e emular tudo, desde tags de Baixa Frequência (125kHz) até Alta Frequência (13.56MHz).
Este repositório contém software, lógica (para o FPGA) e documentação de design suficientes para o hardware que você poderia, pelo menos em teoria, fazer algo útil com um proxmark3.
As ferramentas necessárias para compilar ou executar o projeto variarão dependendo do seu sistema operacional. Consulte a wiki para obter detalhes.
O Proxmark3 está disponível para compra (montado e testado) nos seguintes locais:
| Nome do Distribuidor | Localização do Armazém | Localização da Entidade |
|---|---|---|
| RyscCorp | EUA | EUA |
| Hackerwarehouse | EUA | EUA |
| Elechouse | HK | HK |
| Lab401 | UE | HK |
| RFxSecure | CN | SG |
| Sneaktechnology | CN | CN |
A maioria dos montadores contratados de volume ultrabaixo poderia montar algo assim com um rendimento razoável. Uma produção de cerca de uma dúzia de unidades provavelmente é econômica. A BOM inclui preços de componentes (possivelmente desatualizados), e tudo está disponível na Digikey e nos distribuidores habituais.
Se você nunca montou uma placa de circuito moderna à mão, este não é um bom lugar para começar. Alguns dos componentes (por exemplo, os cristais) não devem ser montados com ferro de solda e exigem ar quente.
Os esquemas estão incluídos; os valores dos componentes fornecidos não são necessariamente corretos para todas as situações, mas deve ser possível fazer quase tudo o que você quiser com opções de população apropriadas.
A arte da placa de circuito impresso também está disponível, como arquivos Gerber e um arquivo de furação Excellon.
Este programa é software livre; você pode redistribuí-lo e/ou modificá-lo sob os termos da GNU General Public License conforme publicada pela Free Software Foundation; seja a versão 2 da Licença, ou (a seu critério) qualquer versão posterior.
Este programa é distribuído na esperança de que seja útil, mas SEM QUALQUER GARANTIA; sem sequer a garantia implícita de COMERCIABILIDADE ou ADEQUAÇÃO A UM DETERMINADO FIM. Consulte a GNU General Public License para obter mais detalhes.
Você deve ter recebido uma cópia da GNU General Public License junto com este programa; se não, escreva para a Free Software Foundation, Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301 USA
Jonathan Westhues usuário jwesthues, no host cq.cx
Maio 2007, Cambridge MA