• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья [0] Proxmark3 - Введение

Всем привет, Cobeby.net! Мы публикуем для нашей аудитории цикл статей, посвящённый аппаратной платформе для анализа RFID - Proxmark.
29054


На форуме было пару статей от @Ondrik8, их мы тоже включим сюда, чтобы дать как можно больше информации.

В этой статье, мы дадим ответы, на самые простые вопросы:
  • Что такое Proxmark?
  • Чем отличаются Proxmark друг от друга?
  • Область применения.
Что такое Proxmark3 ?

Proxmark
- это устройство с открытым исходным кодом, которое позволяет осуществлять анализ, чтение и клонирование меток RFID (радиочастотная идентификация).

Proxmark можно рассматривать как самое мощное устройство, доступное в настоящее время для исследования RFID и Near Field Communication.

FPGA позволяет ему отвечать требованиям к синхронизации связи, налагаемыми различными RFID-системами.

Устройство предназначено для работы с низкочастотными и высокочастотными системами, работающими на частотах 125 кГц, 134 кГц и 13,56 МГц.

Все трюки с RFID на этих частотах Proxmark может с легкостью выполнять, в следующей части будет немного об этом. Затем перейдем к пошаговому изучению его возможностей и практическому применению.

Чем отличаются Proxmark друг от друга?

На данный момент можно приобрести пять различных вариаций Proxmark3:
  • Proxmark3
29055

  • Proxmark3 Easy (V3.0)
29056

  • Proxmark3 RDV2
29057

  • Proxmark3 EVO
29058

  • Proxmark3 RDV4
29059


От самой первой 3-ей модели, Proxmark постепенно модернизировался и улучшался, так различия между соседними моделями не настолько кардинальны, как между первой и последней.

Финальная RDV4 получила стильный, скрытный корпус, первые версии, особенно RDV2, я люблю за футуристичный внешний вид (кто не в теме, не поймет что это).

4-ку так же наградили возможностью работы с сим-картами, предыдущая версия, помимо прикольного корпуса получила еще 2 Мб внешней памяти, а RDV2 в отличие от EVO, поставляется с внешним аккумулятором. Различия есть, но они не особо влияют на функционал, для меня тройка, самая первая, до сих пор остается отличным рабочим инструментом.

Хотя предпочитаю RDV2, дизайн и внешний аккум + MMCX разъемы и кабели, просто ванлав, а почему?*

29060

  • Серия MMCX (уменьшенный вариант MCX) представляет собой серию микроминиатюрных соединителей с механизмом защелкивания, позволяющим вращение на 360°, что обеспечивает гибкость при использовании с печатными платами. Это семейство устройств, представляет собой систему меж соединений с импедансом 50 Ом и обладает широкополосными параметрами с низким отражением до 6 ГГц, обеспечивающими высокое качество передачи сигнала.
  • Диапазон рабочих частот до 6 ГГц.
Удобство и функционал – добавить нечего.

А про Proxmark3 Easy (V3.0) можно сказать ещё, что в 2к19 он получил дополнительный разъём Micro USB, для работы от вашего Android/Apple (с переходником) девайса, в качестве Powerbank.

Что касается аппаратной начинки, то тут советую посмотреть в таблицу, лучше её, никто не скажет, чем они всё же отличаются:

29061


Отдельный момент, которым может похвастаться RDV4 – это расширяемая платформа, цепляем много различных антенн, дополнительных устройств, в лице Arduino, RPI3, по легендам – всё работает, сам, не проверял, но верю.

И, немного о процессорах, как видно из таблицы, почти все Proxmark’и используют на борту AT91SAM7S512 (512 кол-во памяти в Кб)

29062


  • AT91SAM7S - серия флэш-микроконтроллеров с малым количеством выводов, выполненных на основе 32-разрядного процессора ARM с архитектурой RISC. Они содержат высоко быстродействующие флэш-память и статическое ОЗУ, большой набор периферийных устройств, в т.ч. порт устройства USB 2.0 (за исключением AT91SAM7S32) и полный набор системных функций минимизируют число внешних компонентов.
  • AT91SAM7S - серия микроконтроллеров общего назначения. Интегрирование порта USB-устройства делает привлекательным применение данных микроконтроллеров в периферийных устройствах, требующих подключение к ПК или сотовому телефону. Привлекательная стоимость и высокая степень интеграции микроконтроллеров позволяет их использовать в чувствительных к стоимости приложениях с высокой серийностью.
Только последняя версия, Proxmark3 RDV4 которая, использует микроконтроллер SAM7S512, немного отличается от своих младших собратьев, он гарантирует работу на максимальной частоте:
  • SAM7S512 на базе ARM® от Microchip входит в серию флэш-микроконтроллеров SAM7S на базе 32-разрядного процессора RISC ARM7TDMI. Он работает на максимальной скорости 55 МГц и имеет 512 КБ флэш-памяти с 64 КБ SRAM двухканальной.
Я надеюсь, что объективно и информативно описал два предыдущих пункта, но если, что-то упустил – пишите и спрашивайте.

Область применения Proxmark3

Анализ и взаимодействие с любыми системами, работающими на частотах 125 кГц, 134 кГц и 13,56 МГц.

Клонирование, копирование и эмуляция различных типов карт и меток, всё это может и практикует Proxmark.

А если обобщить, то Proxmark – это инструмент исследователя в области технологий RFID, которые с каждым днём всё плотнее проникают в нашу повседневную жизнь.

Тут есть и место хакингу (поиску и изменению ключей и значений), продвинутому анализу, поле для экспериментов огромное, а мы в свою очередь постараемся максимально доступно и структурировано её подать, для участников и гостей нашего форума.

Ниже, инфа от @Ondrik8:
А в следующей статье, подготовим Proxmark3 к работе, в среде Windows и Linux.

На этом, пока всё, спасибо за внимание.

P.S: Я ещё часто упоминаю Project Walrus, но об этом позже.

29067
 

kravtsov

Green Team
27.06.2017
47
83
BIT
0
Сразу добавлю что все они крайне чувствительны к прошивкам. Все требовательны к качеству кабеля. Все требуют перезагрузки системы в случае «падения». Если у вас все хорошо работает, то лучше не трогать ни сам PM3, ни настроенный ноутбук. Все эксперименты проводить только на отдельном комплекте, ибо проблем там может быть на несколько дней.
 
  • Нравится
Реакции: Nimnul

Nimnul

Green Team
09.11.2019
14
2
BIT
13
Верно ли утверждение: "Proxmark3 RDV2 c маркировкой ELECHOUSE на комплектующих - оригинал, без - китайский клон?"
 

REDSS

One Level
20.12.2017
3
5
BIT
0
Хм подскажите новичку, как склонировать простой домофонный ключ, я уже запутался и затер пару ключей.
Код:
EM410x pattern found:
EM TAG ID      : 565A406EF1

Possible de-scramble patterns

Unique TAG ID  : 6A5A02768F

HoneyWell IdentKey {

DEZ 8          : 04222705

DEZ 10         : 1514172145

DEZ 5.5        : 23104.28401

DEZ 3.5A       : 086.28401

DEZ 3.5B       : 090.28401

DEZ 3.5C       : 064.28401

DEZ 14/IK2     : 00370881359601

DEZ 15/IK3     : 000456776644239

DEZ 20/ZK      : 06100510000207060815

}

Other          : 28401_064_04222705

Pattern Paxton : 1448389873 [0x5654ACF1]

Pattern 1      : 8428493 [0x809BCD]

Pattern Sebury : 28401 64 4222705  [0x6EF1 0x40 0x406EF1]


Valid EM410x ID Found!


Valid T55xx Chip Found

Try lf t55xx ... commands
 

kravtsov

Green Team
27.06.2017
47
83
BIT
0
Хм подскажите новичку, как склонировать простой домофонный ключ, я уже запутался и затер пару ключей.

Болванка есть? Или Т5577?

если да, кладёте Т5577 на Proxmark3 и вводите команду

lf em 410x_write 565A406EF1

после этого командой lf search поверяете чтобы данные у оригинала и новой карты были идентичны.
 
  • Нравится
Реакции: Nimnul и REDSS

9vlad9

New member
05.11.2018
2
0
BIT
0
Вы сказали
5) Внешний аккумулятор..... сомнительная штука, т.к. возможности pm3 в автономном режиме урезаны чуть более чем полностью. При подключении к ПК/смартфону это комбайн, без них - сломанный детский совочек. (буду рад ошибиться). Кстати, можно тупо к маленькому powerbank подключить по обычному кабелю, вот вам и автономное устройство.

Но сама возможность автономного режема и есть расширенная функциональность так как вы можете записывать,клонировать и эмулировать всего лишь нажатием кнопки. Например в расширенном режиме - HF_BOG 14a сниффинг с сохранением аутентификации ULC / ULEV1 / NTAG во flashmem... По моему это круто, как Вы считаете?
 
Последнее редактирование:

kravtsov

Green Team
27.06.2017
47
83
BIT
0
Вы сказали
5) Внешний аккумулятор..... сомнительная штука, т.к. возможности pm3 в автономном режиме урезаны чуть более чем полностью. При подключении к ПК/смартфону это комбайн, без них - сломанный детский совочек. (буду рад ошибиться). Кстати, можно тупо к маленькому powerbank подключить по обычному кабелю, вот вам и автономное устройство.

Но сама возможность автономного режема и есть расширенная функциональность так как вы можете записывать,клонировать и эмулировать всего лишь нажатием кнопки. Например в расширенном режиме - HF_BOG 14a сниффинг с сохранением аутентификации ULC / ULEV1 / NTAG во flashmem... По моему это круто, как Вы считаете?

Сообщение писалось до появления BlueShark. Вот эту штуку хочу себе.

В остальном, применимо к пентестам, думаю что фунционала RDV3 более чем достаточно. На тот момент с той дефолтной прошивкой смысла в автономном режиме для меня на реальных практических задачах (выездах) не было.

Сниффинг 14a посмотрю, что-то пропустил этот момент. Впрочем, сути это почти не меняет. Или я не прав и есть красивые юзкейсы?
 
Последнее редактирование:
  • Нравится
Реакции: Nimnul

kravtsov

Green Team
27.06.2017
47
83
BIT
0
А есть смысл брать rdv2?

У меня есть оригинал rdv4 и китайчик rdv3.

Оба работают. Может быть китайчик чуть более глючный, может отвалиться до перезагрузки. Но не сказал бы что критично. И оригинал тоже может глючить, особенно на кривой прошивке. И отвалиться тоже может.

По дальности действия не скажу, не сравнивал, но навскидку плюс-минус одинаково.
ИМХО можно меряться сантиметрами в ютубе (у нас 6 а у них 3), но на практике мне это ещё не потребовалось. Карта всегда лежит на самом PM3. При атаке на ридер тоже подносишь.

Для скрытого копирования в реальных условиях не очень подходит. Одно дело экспертментировать с картой в своём кармане, совершено другое - пытаться получить данные у постороннего.

P.S. Слышал много НЕлестных отзывов от PM3, мол он до безобразия глючный и с ним ничего нормально сделать невозможно. У меня это не так. Да, бывают проблемы но нечасто. И для меня это устройство номер 1 для работы с RFID.
 
  • Нравится
Реакции: Nimnul

localchap

Green Team
13.03.2020
10
1
BIT
0
Господа, такой вопросик. Пытаюсь скопировать em410xx брелок, который видит как Т55х7 чип,.Но копия не срабатывает, замок на нее не реагирует. При команде lf search и оригинал и копия одинаковы, но при снятии дампа видно что они разные, на фото первая оригинал, вторая копия. Может кто подскажет как сохранить и залить дамп на болванку, чтоб было один в один.
Ну и чтоб два раза не вставать. С PM3 easy китайским клоном,шли 5 синих брелков em410xx, но проксмарк на них не пишет. Читал в инете, что они закрыты паролем для записи кроме как китоклонерами, есть метом снять тот пароль?? заранее благодарю

dump.JPG
 

Sp0ge

Member
04.04.2019
14
0
BIT
0
нужна помощь, купил данную штуку , на git hub есть инструкции как ёё обновить и запустить консоль , не работает , пишу -> ./promark3 /dev/ttyACM0 выход -> unknown command:: 0x61334d50[!!] 🚨 ERROR: cannot communicate with the Proxmark . Как исправить ?
 

localchap

Green Team
13.03.2020
10
1
BIT
0
Если под виндой, есть готовые билды работает прямо из папки, обновление почти каждый день. Тоже сначала парился с тем линуксом то там то сям косяки вылезали. Эти работают как часы
 

Serg21

New member
03.06.2021
1
0
BIT
0
С PM3 easy китайским клоном,шли 5 синих брелков em410xx, но проксмарк на них не пишет. Читал в инете, что они закрыты паролем для записи кроме как китоклонерами, есть метом снять тот пароль
Такая же история, с китайским клоном 5 меток, на которые не получается ничего записать. Дамп не снимается, полагаю нужен пароль. Нашел попробовал брутфорс, он запускается и перебор паролей идет (похоже много дней может занять), но смутило то, что при убирании метки подбор продолжается ). Такое впечатление, что подбор не работает.. Не удалось решить проблему?

И то же самое с копированием m410xx на Т55х7. Сделал дубликат для офиса, через турникет прошел, на этаж не попал).
 
Последнее редактирование:

localchap

Green Team
13.03.2020
10
1
BIT
0
Такая же история, с китайским клоном 5 меток, на которые не получается ничего записать. Дамп не снимается, полагаю нужен пароль. Нашел попробовал брутфорс, он запускается и перебор паролей идет (похоже много дней может занять), но смутило то, что при убирании метки подбор продолжается ). Такое впечатление, что подбор не работает.. Не удалось решить проблему?

И то же самое с копированием m410xx на Т55х7. Сделал дубликат для офиса, через турникет прошел, на этаж не попал).
надо брать с лже Т55хх чипом на них просто влетает. Взял оригиналы перезаписывающиеся Атмел, в области 01 айди родной никак не сттирался, на другом форуме не специализированном нашелся чел подсказал, теперь и на них влетают дампы на ура
Попробовал "test mode" на белом брелке, который не позволял писать page1
Код:
lf t55 write b 1 d e0150a24 1 t
После этого пришлось делать
Код:
lf t55 wipe
Но брелок стал позволять писать page 1, как и синие китайские
Они предупреждают, что test mode опасен
Код:
t - OPTIONAL test mode write - ****DANGER****
Но обошлось.
Теперь пишет в page 1 без тестового режима.
Код:
lf t55 write b 1 d e0150a00 1
 
  • Нравится
Реакции: Serg21
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!