217

Proxmark3 easy для домохозяек

Мир изменился. Я чувствую это в воде что пора написать о самом функциональном мультитуле в мире RFID. И это совсем не ФлипперЗиро.

Встречайте. Самое полезное устройство для работы с метками rfid - Proxmark3 easy.


Зачем оно надо?

-взлом карты тройка и подорожник тестирование безопасности rfid меток

-работа с максимальным количеством поддерживаемых стандартов

-функции перехвата и эмуляции

-nested, hardnested и darkside атаки

-работа с заготовками cuid(финализация ufuid и магические команды)


Минусы тоже есть. Это условно-высокая сложность использования. По умолчанию отсутствие удобного интерфейса и управление через командную строку.


Я же приведу пример использования с удобным интерфейсом для windows.

...о котором знают не только лишь все. Мало кто.


Допустим, вы получили свой первый проксмарк и не знаете, что с ним делать.

Залить последнюю прошивку. В моем случае это официальная v3.1.0-209

Переходим по ссылке и скачиваем архив с скомпилированной прошивкой и интерфейсом.

Распаковываем архив на диск C в папку proxmark.  На windows10 устройство определится как com порт, дополнительно ставить драйвер не нужно. Достаточно отредактировать в блокноте "FLASH - All" - изменить номер порта. Подключаем проксмарк к ПК с зажатой кнопкой и запускаем flash - all. Через 20 секунд прошивка успешно завершена.

Устройство готово к работе. У меня прошивка от Iceman почему то не встала. Раньше таких проблем не было.


Запускаем Proxmark3GUI в папке GUI. Предположим, у нас в руках есть исходная заготовка mifare. Ключи от секторов неизвестны. Прикладываем к считывателю и нажимаем card info.

Можно узнать тип заготовки и другую информацию. Далее check default для попытки авторизации со списком стандартных ключей.

В моем случае все ключи стандартные, кроме 0 и 14 сектора. Значит можно попробовать атаку nested.

Заготовка полностью прочитана и может быть сохранена и записана на любую болванку.


Или возьмем вариант чуть сложнее. Все сектора закрыты. Стандартные ключи и атаки не работают. Значит, достаем мифайр сниффер и у подъезда получаем ключ от 0 и 14 сектора.

Забиваем их в программу и так же спокойно считываем заготовку.


И вот уже порог входа в проксмарк становится максимально низким. После освоения интерфейса, рекомендую ознакомиться с командами, которые можно вводить во вкладке RawCommand и не только. Ссылка.

Итого. Штука очень функциональная и удобная. Отлично дополняет сниффер и chameleon. Позволяет работать с максимальной разновидностью карт. От проездных до домофонных ключей. Настоятельно рекомендую к покупке


ps планировал написать в разы больше. Но не уверен, что все захотят читать. Приехали заготовки fuid, ufuid и несколько разных cuid. Удалось найти mf3 в Китае по 18 рублей за штуку. Если интересно, возможно запилю пост.

pps если сохранивших пост будет больше чем плюсов - то нуегонах. Другие посты про rfid ищите в профиле. На вопросы отвечу в комментах по мере наличия времени и желания.

TECHNO BROTHER

2.1K пост13.8K подписчиков

Правила сообщества

1-Мы А-политическое сообщество. 2-Запрещено оскорбление: Администрации Пикабу, сообщества, участников сообщества а также родных, близких выше указанных.

3-Категорически запрещается разжигание межнациональной розни или действий, направленных на возбуждение национальной, расовой вражды, унижение национального достоинства, а также высказывания о превосходстве либо неполноценности пользователей по признаку их отношения к национальной принадлежности или политических взглядов. Мат - Нежелателен. Учитесь выражать мысли без матерщины

Вы смотрите срез комментариев. Показать все
0
Автор поста оценил этот комментарий

Добрый день. Подскажите пожалуйста по вопросу:
Есть данный девайс с прошивкой от iceman.
в ЖК для прохода используются карты типа mifare classic.
Доступ осуществляется по 0 сектору пароль блоков стандартный FFFFFFFFFFFF
Для копирования использовал следующие команды:
чтение hf mf rdbl --blk 0 -k FFFFFFFFFFFF
и запись на сменные метки с алишки:
UID сменный NFC 1k s50 13,56 MHz Блок брелока 0 записываемый HF 14443A

hf mf wrbl --blk 0 --force -k FFFFFFFFFFFF -d

Вопрос: существуют метки с уже записанным 0 сектором, напр.:
Брелок MIFARE 1K 4B, от компании ISBC:
https://www.ozon.ru/product/brelok-mifare-1k-4b-isbc-ruda-topaz-upakovka-10-shtuk-1339260984/?asb=pz7I5%2BN8l53iRCspUoU9eAA%2BfnyZ3puIf5HKUafK5AU%3D&asb2=QU73ifSmbVcFRs1hAfGXNWpbEBaGgR2ic6BZlpXwX1BTOVRs8N4su2wkysp-gSngYHA1sUIE7FY0mdVznzgx-Q&avtc=1&avte=2&avts=1708863451

Есть ли возможность полной записи клона карты на данный брелок? или если 0 сектор защищен от записи - то ничего с этим уже сделать нельзя?

Заранее спасибо

раскрыть ветку (3)
Автор поста оценил этот комментарий

Добрый день. Как правило все заготовки идут с записанным 0 сектором 0 блока. Классик перезаписать нельзя, зеро и мст можно.

Если нулевой сектор заготовки классик, то перезаписать его не выйдет. Зерошки даже запароленные прекрасно пишутся и стираются. Но второй вопрос не до конца понял, что значит защищен от записи. Если запись возможна, то перезаписать возможно.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

[usb] pm3 --> hf 14a info

[+] UID: 60 D4 AA 4E

[+] ATQA: 00 04

[+] SAK: 08 [2]

[+] Possible types:

[+] MIFARE Classic 1K

[=] proprietary non iso14443-4 card found, RATS not supported

[+] Prng detection: weak

[#] Auth error

[?] Hint: try `hf mf` commands

[usb] pm3 --> hf 14a info

[+] UID: 1A 50 5A 17

[+] ATQA: 00 04

[+] SAK: 08 [2]

[+] Possible types:

[+] MIFARE Classic 1K

[=] proprietary non iso14443-4 card found, RATS not supported

[+] Prng detection: weak

[#] Auth error

[?] Hint: try `hf mf` commands

Вот инфо по 2ум меткам: вторая с алишки, которая успешно перезаписывается многократно, первая с озона, которая якобы не перезаписывается

раскрыть ветку (1)
Автор поста оценил этот комментарий

По этой информации сложно понять. Вы же видите, они одинаковые. Если первая не пишется, тогда она classic, а вторая Gen2 (cuid) - косит под первую, чтобы обходить фильтры. На второй можно перезаписать uid. Обе не поддерживают магические команды, там должно писать "Magic capabilities : Gen 1a", это заготовки zero. Их можно обнулить, считать и все что угодно сделать с полностью закрытой картой. А вообще, поставьте себе интерфейс из поста, будет чуть проще. Ну и просто поищите информацию. Разберитесь какие бывают заготовки что такое магические команды.

К вашему вопросу, на заготовку классик нельзя полностью скопировать дамп. 0 блок 0 сектора перезаписать не выйдет. Хотя некоторые iron logic считыватели можно обмануть, перезаписав на классик уид в 1 блок.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества