Статья Автомобиль + ELM-327 + Metasploit = PROFIT

Всем привет! Сегодня поговорим о ВЕСчах который должен иметь каждый уважающий себя мужик.

"Права ты можешь не иметь, но автомобиль иметь обязан!" Кстати это про меня)) 5 машин поменял, а Вод. Удостоверение все никак не получу..((

В этой статье я покажу Вам как подружить китайский ELM-327 Bluetooth адаптор с Kali-linux, а самое главное мы будем женить его с metasploit-oм и еще по иметь профит от этого. Овладев этой статьей Вы сможете удалять ошибки из авто!))

ELM327.jpg

Так же нам понадобится ноут с Kali с Bluetooth или купить свисток!

Поехали... Для начала нам нужно установить модуль что бы metasploit мог понимать протокол CAN

Код:
gem install serialport

Подключаем OBD адаптор к разьему (заведенного)автоса, заводим Kали включаем Bluetooth в ноуте. Для подключения нужно узнать адрес OBD-ешки, есть для этого команда:
Код:
hcitool scan
1.png


как видите он находится и узнается легко и просто)

Теперь естественно нам нужно к нему подключится:
Код:
rfcomm connect / dev / rfcomm1 "адрес адаптора"
2.png


Ща, будем женить Metsploit c OBD-ешкой для этого у него есть спец. приблуда (как у всех норм. пацанчиков) и находится она:

cd /usr/share/metasploit-framework/tools/hardware называется эта приблуда elm327_relay.rb

оцениваем её, то есть смотрим функционал:

3.png


Как вы можете видеть, в основном приблуда требует указать только два параметра это скорость (по умолчанию - 115200) и устройство для подключения (по умолчанию - / dev / ttyUSB0). Чтобы определить, какое серийное устройство использовать, проверьте утилиту Linux dmesg и grep для "tty" в моем случае это было ttyS0 и запускаем, устанавливая этим самым аппаратный мост:
Код:
ruby elm327_relay.rb -s / dev / ttyS0
Запускаем (жениха) Metsploit и ищем модули для автомобилей : search automotive

4.png


а теперь о профите приведу только честный пример, берем модуль: use post/hardware/automotive/getvinfo

что он делает: модуль будет запрашивать и собирать все коды DTC (диагностические коды неисправностей) и другую информацию, такую как скорость, температура охлаждающей жидкости, VIN и даже очищать коды DTC. <<<--- а теперь по думайте, сколько стоит в Вашем регионе ошибки по стирать)))

Как видите профит можно по иметь)) про остальные модули я умолчу есть такая команда: use и info Читайте сами! Потом мне расскажите для чего они))

Удачи!

PS: Kali-linux кормит Нас как всегда...$$$$$
 
А не проще "стирать" ошибки с помощью Android софта, который поставляется с адаптером?
Имхо, там более интуитивно процесс проходит и не нужно таскать за собой тяжелый ноубук - хватит телефона.
 
  • Нравится
Реакции: izvrashenec
Турком стирать))) он не до каждого модуля добирается я вообще то эту тему разместил в теме хакинг, с тем намеком что в метасплойте есть еще модули)))
 
  • Нравится
Реакции: gushmazuko и 78tyn8!gert
А не проще "стирать" ошибки с помощью Android софта, который поставляется с адаптером?
Имхо, там более интуитивно процесс проходит и не нужно таскать за собой тяжелый ноубук - хватит телефона.
софт который поставляется с адаптером во первых не все авто видит во вторых как сказано ниже не до всех ошибок добирается а точнее процентов до 70 только добирается!)
[doublepost=1510211153,1510211112][/doublepost]автор как всегда не подвел буду следить за выходом новых статей однозначно в закладки!
 
  • Нравится
Реакции: ghost
для автора заготовлено отдельное место в раю! Спасибо, будем попробовать
 
  • Нравится
Реакции: ghost
Отличная статья. Будем ждать еще.
 
Как на счет перехвата пакетов с дальнейшей восстановлением последовательности ключей для снятия с сигнализации и открытия машины из терминала?
Раз уж автотематика + беспроводные технологии
 
Как на счет перехвата пакетов с дальнейшей восстановлением последовательности ключей для снятия с сигнализации и открытия машины из терминала?
Раз уж автотематика + беспроводные технологии
Вы имеете ввиду кодгоаббер или ретранслятор-удлиннитель ключа?
 
Вы имеете ввиду кодгоаббер или ретранслятор-удлиннитель ключа?
Не совсем
некоторые марки машин в период с 2007 года по 2012 использовали систему последовательных ключей
через тонгл можно их перехватить и на основе них восстановить последовательность
 
Это кодграбберы, есть у меня инфа по ним но боюсь выкладывать там все просто берется брелок шархан перепрошивается пикетом и все, но это в двух словах..
 
А вот за это большой респект. Давно бродит мысль делать диагностику ЭБУ машин по GPS. А то не всегда хочется ехать за 500 вёрст что бы определить неисправный датчик или блок... Осталось прикупить микрухи, прошить пик, и поэкспериментировать. Тем более что сейчас все машины оборудованы в обязательном порядке модулями GPS.
 
5 машин поменял, а Вод. Удостоверение все никак не получу..((
А как ты ездишь без удостоверения ?
Я как только за руль сажусь, на меня набрасывается толпа голодных гаишников.
И даже если всё в порядке, то обязательно к чему-нибудь придерутся, чтобы составить протокол ))
 
но лучше же его мозги стереть но это могут токо единицы людей
сотрёшь но в мозге они остаются при продаже видно
АГА ЁМАЁ коробка сломана была ай ай ай
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab