Статья Автомобиль + ELM-327 + Metasploit = PROFIT

Всем привет! Сегодня поговорим о ВЕСчах который должен иметь каждый уважающий себя мужик.

"Права ты можешь не иметь, но автомобиль иметь обязан!" Кстати это про меня)) 5 машин поменял, а Вод. Удостоверение все никак не получу..((

В этой статье я покажу Вам как подружить китайский ELM-327 Bluetooth адаптор с Kali-linux, а самое главное мы будем женить его с metasploit-oм и еще по иметь профит от этого. Овладев этой статьей Вы сможете удалять ошибки из авто!))

ELM327.jpg

Так же нам понадобится ноут с Kali с Bluetooth или купить свисток!

Поехали... Для начала нам нужно установить модуль что бы metasploit мог понимать протокол CAN

Код:
gem install serialport

Подключаем OBD адаптор к разьему (заведенного)автоса, заводим Kали включаем Bluetooth в ноуте. Для подключения нужно узнать адрес OBD-ешки, есть для этого команда:
Код:
hcitool scan
1.png


как видите он находится и узнается легко и просто)

Теперь естественно нам нужно к нему подключится:
Код:
rfcomm connect / dev / rfcomm1 "адрес адаптора"
2.png


Ща, будем женить Metsploit c OBD-ешкой для этого у него есть спец. приблуда (как у всех норм. пацанчиков) и находится она:

cd /usr/share/metasploit-framework/tools/hardware называется эта приблуда elm327_relay.rb

оцениваем её, то есть смотрим функционал:

3.png


Как вы можете видеть, в основном приблуда требует указать только два параметра это скорость (по умолчанию - 115200) и устройство для подключения (по умолчанию - / dev / ttyUSB0). Чтобы определить, какое серийное устройство использовать, проверьте утилиту Linux dmesg и grep для "tty" в моем случае это было ttyS0 и запускаем, устанавливая этим самым аппаратный мост:
Код:
ruby elm327_relay.rb -s / dev / ttyS0
Запускаем (жениха) Metsploit и ищем модули для автомобилей : search automotive

4.png


а теперь о профите приведу только честный пример, берем модуль: use post/hardware/automotive/getvinfo

что он делает: модуль будет запрашивать и собирать все коды DTC (диагностические коды неисправностей) и другую информацию, такую как скорость, температура охлаждающей жидкости, VIN и даже очищать коды DTC. <<<--- а теперь по думайте, сколько стоит в Вашем регионе ошибки по стирать)))

Как видите профит можно по иметь)) про остальные модули я умолчу есть такая команда: use и info Читайте сами! Потом мне расскажите для чего они))

Удачи!

PS: Kali-linux кормит Нас как всегда...$$$$$
 

swap3r

Green Team
06.11.2016
71
59
BIT
0
А не проще "стирать" ошибки с помощью Android софта, который поставляется с адаптером?
Имхо, там более интуитивно процесс проходит и не нужно таскать за собой тяжелый ноубук - хватит телефона.
 
  • Нравится
Реакции: izvrashenec

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 188
BIT
0
Турком стирать))) он не до каждого модуля добирается я вообще то эту тему разместил в теме хакинг, с тем намеком что в метасплойте есть еще модули)))
 
  • Нравится
Реакции: gushmazuko и 78tyn8!gert

w3n0m41k

Green Team
30.10.2016
68
46
BIT
0
А не проще "стирать" ошибки с помощью Android софта, который поставляется с адаптером?
Имхо, там более интуитивно процесс проходит и не нужно таскать за собой тяжелый ноубук - хватит телефона.
софт который поставляется с адаптером во первых не все авто видит во вторых как сказано ниже не до всех ошибок добирается а точнее процентов до 70 только добирается!)
[doublepost=1510211153,1510211112][/doublepost]автор как всегда не подвел буду следить за выходом новых статей однозначно в закладки!
 
  • Нравится
Реакции: ghost

sinner67

Green Team
24.03.2017
279
357
BIT
0
для автора заготовлено отдельное место в раю! Спасибо, будем попробовать
 
  • Нравится
Реакции: ghost
D

disconnekt

Отличная статья. Будем ждать еще.
 
A

Artem.ser

Как на счет перехвата пакетов с дальнейшей восстановлением последовательности ключей для снятия с сигнализации и открытия машины из терминала?
Раз уж автотематика + беспроводные технологии
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 188
BIT
0
Как на счет перехвата пакетов с дальнейшей восстановлением последовательности ключей для снятия с сигнализации и открытия машины из терминала?
Раз уж автотематика + беспроводные технологии
Вы имеете ввиду кодгоаббер или ретранслятор-удлиннитель ключа?
 
A

Artem.ser

Вы имеете ввиду кодгоаббер или ретранслятор-удлиннитель ключа?
Не совсем
некоторые марки машин в период с 2007 года по 2012 использовали систему последовательных ключей
через тонгл можно их перехватить и на основе них восстановить последовательность
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 188
BIT
0
Это кодграбберы, есть у меня инфа по ним но боюсь выкладывать там все просто берется брелок шархан перепрошивается пикетом и все, но это в двух словах..
 

Глюк

Red Team
03.01.2018
1 185
1 879
BIT
177
А вот за это большой респект. Давно бродит мысль делать диагностику ЭБУ машин по GPS. А то не всегда хочется ехать за 500 вёрст что бы определить неисправный датчик или блок... Осталось прикупить микрухи, прошить пик, и поэкспериментировать. Тем более что сейчас все машины оборудованы в обязательном порядке модулями GPS.
 
V

Valkiria

5 машин поменял, а Вод. Удостоверение все никак не получу..((
А как ты ездишь без удостоверения ?
Я как только за руль сажусь, на меня набрасывается толпа голодных гаишников.
И даже если всё в порядке, то обязательно к чему-нибудь придерутся, чтобы составить протокол ))
 

AKILL

Member
24.05.2020
5
0
BIT
0
но лучше же его мозги стереть но это могут токо единицы людей
сотрёшь но в мозге они остаются при продаже видно
АГА ЁМАЁ коробка сломана была ай ай ай
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!