217

Proxmark3 easy для домохозяек

Мир изменился. Я чувствую это в воде что пора написать о самом функциональном мультитуле в мире RFID. И это совсем не ФлипперЗиро.

Встречайте. Самое полезное устройство для работы с метками rfid - Proxmark3 easy.


Зачем оно надо?

-взлом карты тройка и подорожник тестирование безопасности rfid меток

-работа с максимальным количеством поддерживаемых стандартов

-функции перехвата и эмуляции

-nested, hardnested и darkside атаки

-работа с заготовками cuid(финализация ufuid и магические команды)


Минусы тоже есть. Это условно-высокая сложность использования. По умолчанию отсутствие удобного интерфейса и управление через командную строку.


Я же приведу пример использования с удобным интерфейсом для windows.

...о котором знают не только лишь все. Мало кто.


Допустим, вы получили свой первый проксмарк и не знаете, что с ним делать.

Залить последнюю прошивку. В моем случае это официальная v3.1.0-209

Переходим по ссылке и скачиваем архив с скомпилированной прошивкой и интерфейсом.

Распаковываем архив на диск C в папку proxmark.  На windows10 устройство определится как com порт, дополнительно ставить драйвер не нужно. Достаточно отредактировать в блокноте "FLASH - All" - изменить номер порта. Подключаем проксмарк к ПК с зажатой кнопкой и запускаем flash - all. Через 20 секунд прошивка успешно завершена.

Устройство готово к работе. У меня прошивка от Iceman почему то не встала. Раньше таких проблем не было.


Запускаем Proxmark3GUI в папке GUI. Предположим, у нас в руках есть исходная заготовка mifare. Ключи от секторов неизвестны. Прикладываем к считывателю и нажимаем card info.

Можно узнать тип заготовки и другую информацию. Далее check default для попытки авторизации со списком стандартных ключей.

В моем случае все ключи стандартные, кроме 0 и 14 сектора. Значит можно попробовать атаку nested.

Заготовка полностью прочитана и может быть сохранена и записана на любую болванку.


Или возьмем вариант чуть сложнее. Все сектора закрыты. Стандартные ключи и атаки не работают. Значит, достаем мифайр сниффер и у подъезда получаем ключ от 0 и 14 сектора.

Забиваем их в программу и так же спокойно считываем заготовку.


И вот уже порог входа в проксмарк становится максимально низким. После освоения интерфейса, рекомендую ознакомиться с командами, которые можно вводить во вкладке RawCommand и не только. Ссылка.

Итого. Штука очень функциональная и удобная. Отлично дополняет сниффер и chameleon. Позволяет работать с максимальной разновидностью карт. От проездных до домофонных ключей. Настоятельно рекомендую к покупке


ps планировал написать в разы больше. Но не уверен, что все захотят читать. Приехали заготовки fuid, ufuid и несколько разных cuid. Удалось найти mf3 в Китае по 18 рублей за штуку. Если интересно, возможно запилю пост.

pps если сохранивших пост будет больше чем плюсов - то нуегонах. Другие посты про rfid ищите в профиле. На вопросы отвечу в комментах по мере наличия времени и желания.

TECHNO BROTHER

2.1K постов13.8K подписчиков

Правила сообщества

1-Мы А-политическое сообщество. 2-Запрещено оскорбление: Администрации Пикабу, сообщества, участников сообщества а также родных, близких выше указанных.

3-Категорически запрещается разжигание межнациональной розни или действий, направленных на возбуждение национальной, расовой вражды, унижение национального достоинства, а также высказывания о превосходстве либо неполноценности пользователей по признаку их отношения к национальной принадлежности или политических взглядов. Мат - Нежелателен. Учитесь выражать мысли без матерщины

1
Автор поста оценил этот комментарий
Поясните на простом языке, что эта штук даёт кроме нелегального входа в подъезд?
раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Вы неправильно поняли. Она не позволяет нелегально попасть в подъезд. Но с ее помощью можно сделать копию ключа в подъезд.
Нужна для работы с rfid. Включая считывание, запись, эмуляция и т.д.
показать ответы
0
Автор поста оценил этот комментарий

Итого, пришел proxmark3 easy, прочиталось примерно то же самое, что и предыдущей тулзой. Получается, что AB ключи оба нестандартные и не очень понятно какую атаку в данном случае можно провести?


Глянул домофон - метаком. Снифить proxmark'ом easy пока не очень понятно как, учитывая его двухэтажность. Возможно лучше бы подошла версия RDV, со съемными антеннами.

Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Я использовал ноутбук, не очень получилось перехватить ключи. Для метакома в итоге использовал другой проект сниффера с хабра о котором писал. Ну RDV подошла бы, не пробовал, сильно дорогая. А так да, пытался использовать с ноутбуком. А насчет атак, советую воспользоваться интерфейсом для виндовс. Но с метакомом у меня ничего не работало

0
Автор поста оценил этот комментарий
Приемлимо:)
Мне не надо, я по другую сторону фронта, так сказать. Но... прям на перепутье нахожусь.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Если интересно, заказывайте и не заморачивайтесь. Там нет никакой волшебной хакерской кнопки. Это просто копировальщик с доп функционалом. Так на него и смотрите.
0
Автор поста оценил этот комментарий

Ссылка/видео на инструкцию для домохозяек на тему «берем снифер и идем к домофону» если ключи не удалось автоматически распознать.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Примерно через 6 месяцев отвечу подробнее)

0
Автор поста оценил этот комментарий

Есть ли ссылка на тот случай, если стандартные ключи не подошли?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

На что ссылка? Если на проксмарк, то давно не покупал. Брал на али.

показать ответы
0
Автор поста оценил этот комментарий

Ребят подскажите как на mf ultralight отключить пароль ?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

А хз. Вроде запороленные ультралайт, визитовские, смкей берет

показать ответы
2
Автор поста оценил этот комментарий
Да, это полноценный проксмарк. Я свой перешил на iceman, и вообще всё стало великолепно. Снифить умеет. С двумя питаниями не разобрался, но и сильно не было нужно
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Получается перехватить обмен? У меня эксперименты с перехватом закончились неудачей в свое время.
0
Автор поста оценил этот комментарий

Хотел скопировать сраный ключ домофона в мухосранске от своего подъезда, в трехэтажной сталинке, строители ремонт делают, но там оказался MF1-S50 с зашифрованным 0 сектором, так, что китаец не смог. Автор видимо не очень лююит отвечать на камменты, так что вся надежда на комментаторов))) может он снифить рукопожатия? Есть смысл заказывать его вместо подобной?

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Почему же? Люблю. За исключением времени, когда был в бане. Если зашифрован только 0 сектор, проксмарк без проблем справится
показать ответы
0
Автор поста оценил этот комментарий
Так где ж mf-3 можно купить в Китае? Хотя уже и от них защита есть, но всё же за недорого купить можно было бы такие заготовки
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Мне приходилось искать. И проверять опытным путем. Называются cuid. Заказывал в разных магазинах и смотрел. Причём нет какой то ссылки, которой можно поделиться и там точно будет mf3. Но слышал, что китайцы уже продают дороже, по 45-55 рублей с маркировкой mf3. Вроде нормально.
0
Автор поста оценил этот комментарий

На самом деле это такая же распиаренная чушь. Дешёвый ACR122u может делать то же самое, что описал автор. Плюс проксмарк3 лишь в том, что он работает ещё c LF и умеет эмулировать. Правда вот то же самое умеет и флиппер зеро, который в этом плане ГОРАЗДО удобнее.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
О экспертное мнение подъехало.
Arc122u не умеет и пятой части от proxmark3. Про флиппер я промолчу. За 15к почти совсем бесполезное устройство в плане rfid.
показать ответы
0
Автор поста оценил этот комментарий
А не посодют за такую хрень? Ежели с алика заказать?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Максимум расстреляют. А если серьезно, то уже два раза покупал без проблем. Хотите вам продам с наценкой за безопасность с доставкой по России, когда наиграюсь?)
показать ответы
0
РЕНТГЕНКАБИНЕТ
Автор поста оценил этот комментарий

Флиппер Зеро вроде даже в предзаказах появился, но теперь доставки в РФ нет.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ну так, российская же разработка) А вообще, я понимаю производителей. В Россию будут продавать через посредников скорее всего.

показать ответы
0
Автор поста оценил этот комментарий

[usb] pm3 --> hf 14a info

[+] UID: 60 D4 AA 4E

[+] ATQA: 00 04

[+] SAK: 08 [2]

[+] Possible types:

[+] MIFARE Classic 1K

[=] proprietary non iso14443-4 card found, RATS not supported

[+] Prng detection: weak

[#] Auth error

[?] Hint: try `hf mf` commands

[usb] pm3 --> hf 14a info

[+] UID: 1A 50 5A 17

[+] ATQA: 00 04

[+] SAK: 08 [2]

[+] Possible types:

[+] MIFARE Classic 1K

[=] proprietary non iso14443-4 card found, RATS not supported

[+] Prng detection: weak

[#] Auth error

[?] Hint: try `hf mf` commands

Вот инфо по 2ум меткам: вторая с алишки, которая успешно перезаписывается многократно, первая с озона, которая якобы не перезаписывается

раскрыть ветку (1)
Автор поста оценил этот комментарий

По этой информации сложно понять. Вы же видите, они одинаковые. Если первая не пишется, тогда она classic, а вторая Gen2 (cuid) - косит под первую, чтобы обходить фильтры. На второй можно перезаписать uid. Обе не поддерживают магические команды, там должно писать "Magic capabilities : Gen 1a", это заготовки zero. Их можно обнулить, считать и все что угодно сделать с полностью закрытой картой. А вообще, поставьте себе интерфейс из поста, будет чуть проще. Ну и просто поищите информацию. Разберитесь какие бывают заготовки что такое магические команды.

К вашему вопросу, на заготовку классик нельзя полностью скопировать дамп. 0 блок 0 сектора перезаписать не выйдет. Хотя некоторые iron logic считыватели можно обмануть, перезаписав на классик уид в 1 блок.

0
Автор поста оценил этот комментарий

Добрый день. Подскажите пожалуйста по вопросу:
Есть данный девайс с прошивкой от iceman.
в ЖК для прохода используются карты типа mifare classic.
Доступ осуществляется по 0 сектору пароль блоков стандартный FFFFFFFFFFFF
Для копирования использовал следующие команды:
чтение hf mf rdbl --blk 0 -k FFFFFFFFFFFF
и запись на сменные метки с алишки:
UID сменный NFC 1k s50 13,56 MHz Блок брелока 0 записываемый HF 14443A

hf mf wrbl --blk 0 --force -k FFFFFFFFFFFF -d

Вопрос: существуют метки с уже записанным 0 сектором, напр.:
Брелок MIFARE 1K 4B, от компании ISBC:
https://www.ozon.ru/product/brelok-mifare-1k-4b-isbc-ruda-topaz-upakovka-10-shtuk-1339260984/?asb=pz7I5%2BN8l53iRCspUoU9eAA%2BfnyZ3puIf5HKUafK5AU%3D&asb2=QU73ifSmbVcFRs1hAfGXNWpbEBaGgR2ic6BZlpXwX1BTOVRs8N4su2wkysp-gSngYHA1sUIE7FY0mdVznzgx-Q&avtc=1&avte=2&avts=1708863451

Есть ли возможность полной записи клона карты на данный брелок? или если 0 сектор защищен от записи - то ничего с этим уже сделать нельзя?

Заранее спасибо

раскрыть ветку (1)
Автор поста оценил этот комментарий

Добрый день. Как правило все заготовки идут с записанным 0 сектором 0 блока. Классик перезаписать нельзя, зеро и мст можно.

Если нулевой сектор заготовки классик, то перезаписать его не выйдет. Зерошки даже запароленные прекрасно пишутся и стираются. Но второй вопрос не до конца понял, что значит защищен от записи. Если запись возможна, то перезаписать возможно.

показать ответы
0
Автор поста оценил этот комментарий

Прошил нормально свой Proxmark3 easy Айсманом.... Однако домохозяйки из меня вышло :) Программу по ссылке скачал, установил, но... не запускается... Перепрошился обратно последней прошивкой - запустилась....

Вопрос - она с Айсманом не работает? Хотя порт отпределяет при подключении правильно... а кнопки не активны - ничего не могу сделать... В чем может быть засада на Айсмана? Может быть какие-то дополнительные настройки надо поменять?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Черт его знает, я уже забыл что там и как. Свой проксмарк продал.

0
Автор поста оценил этот комментарий

И чего же такого умеет проксмарк, чего не умеет acr122u? Ну помимо эмуляции и работы с 125khz?

раскрыть ветку (1)
Автор поста оценил этот комментарий
Возможность работать с большинством стандартов. Огромное сообщество. Открытый исходный код. Возможность провести атаки на mifare classic. Функции перехвата и эмуляции. Несколько вариантов прошивок. Постоянный выход новых версий. Удобство работы и низкая цена. Их даже сравнивать нет смысла.
0
Автор поста оценил этот комментарий

Нужны специальные болванки.  У вас OTP-2?

раскрыть ветку (1)
Автор поста оценил этот комментарий
А какая разница какие? У него по описанию фильтр. Попробовать cuid или zero, потом cuid(mf3) или fuid/ufuid
0
Автор поста оценил этот комментарий

Не много не понятно как все же захватить ключ с домофона. UID меняет, сектора клонирует, но домофон, новый ключик просто не видит. Даже не пищит. На старый все ок, пробовал финализировать, бестолку

раскрыть ветку (1)
Автор поста оценил этот комментарий
Не совсем понял, вы хотите перехватить обмен?
если бы было больше информации, может быть смог ответить.
В целом, копируйте ключ полностью на подходящую болванку. Естественно финализируйте, если уфуид. И все работает.
0
Автор поста оценил этот комментарий

Это вроде H2. А есть еще H5.5 H7...

раскрыть ветку (1)
Автор поста оценил этот комментарий
Я особо не заморачивался. Все купленные в Китае em4305 прекрасно везде работали. Про версии H слышал. Но до сих пор не в курсе как из различать
0
Автор поста оценил этот комментарий

Пробовал этой штукой работать с Em-Marine: Чип H2 - полёт нормальный. А с чипами H5.5 и H7 - читает, но писать не получилось. Есть рабочий метдод?

раскрыть ветку (1)
Автор поста оценил этот комментарий
У меня T5577(EM4305) пишет без проблем. Какой это счету H?
показать ответы
0
Автор поста оценил этот комментарий
Заготовки для sak 20 знает кто где взять?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Не сталкивался. На али может поискать?

показать ответы
11
Автор поста оценил этот комментарий

Папа-программист сидит за компьютером. Рядом стоит маленький сын и жует яблоко. Вдруг он спрашивает:

— Папа, а почему, если укусить яблочко, оно потом становится коричневым?

Отец, не поворачивая головы от компьютера:

— Видишь ли, в яблоке содержится железо. После того, как плод лишается кожуры, железо окисляется под воздействием кислорода, образуется оксид железа, который имеет темную окраску.

Пауза, после чего сын робко спрашивает:

— Пап, а с кем это ты сейчас разговаривал?

раскрыть ветку (1)
Автор поста оценил этот комментарий
А мог бы просто сказать. Внутренности яблока взаимодействуют с воздухом, вот цвет и изменился.
Потом сыну стало бы интересно, и можно было рассказать об окислении на примере огня. Простым языком. Таким образом ответ может звучать не как "идинахуйсын", а как вполне увлекательные и интересные истории с экспериментами и простой теорией.
Главное подход)

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества