PDA

Просмотр полной версии : [0] Proxmark3 - Введение


Vander
25.04.2019, 21:29
Всем привет, Cobeby.net! Мы публикуем для нашей аудитории цикл статей, посвящённый аппаратной платформе для анализа RFID - Proxmark.

[1] Proxmark3 рабочее окружение + GUI (https://forum.antichat.xyz/threads/567562/)


https://forum.antichat.xyz/attachments/4842422/1556212715096.png

На форуме было пару статей от @Ondrik8 (https://forum.antichat.xyz/members/567922/), их мы тоже включим сюда, чтобы дать как можно больше информации.

В этой статье, мы дадим ответы, на самые простые вопросы:

Что такое Proxmark?

Чем отличаются Proxmark друг от друга?

Область применения.
Что такое Proxmark3 ?

Proxmark- это устройство с открытым исходным кодом, которое позволяет осуществлять анализ, чтение и клонирование меток RFID (радиочастотная идентификация).

Proxmark можно рассматривать как самое мощное устройство, доступное в настоящее время для исследования RFID и Near Field Communication.

FPGA позволяет ему отвечать требованиям к синхронизации связи, налагаемыми различными RFID-системами.

Устройство предназначено для работы с низкочастотными и высокочастотными системами, работающими на частотах 125 кГц, 134 кГц и 13,56 МГц.

Все трюки с RFID на этих частотах Proxmark может с легкостью выполнять, в следующей части будет немного об этом. Затем перейдем к пошаговому изучению его возможностей и практическому применению.

Чем отличаютсяProxmarkдруг от друга?

На данный момент можно приобрести пять различных вариаций Proxmark3:

Proxmark3
https://forum.antichat.xyz/attachments/4842422/1556212812266.png

Proxmark3 Easy (V3.0)
https://forum.antichat.xyz/attachments/4842422/1556212831739.png

Proxmark3 RDV2
https://forum.antichat.xyz/attachments/4842422/1556212848604.png

Proxmark3 EVO
https://forum.antichat.xyz/attachments/4842422/1556212863173.png

Proxmark3 RDV4
https://forum.antichat.xyz/attachments/4842422/1556212878407.png

От самой первой 3-ей модели, Proxmark постепенно модернизировался и улучшался, так различия между соседними моделями не настолько кардинальны, как между первой и последней.

Финальная RDV4 получила стильный, скрытный корпус, первые версии, особенно RDV2, я люблю за футуристичный внешний вид (кто не в теме, не поймет что это).

4-ку так же наградили возможностью работы с сим-картами, предыдущая версия, помимо прикольного корпуса получила еще 2 Мб внешней памяти, а RDV2 в отличие от EVO, поставляется с внешним аккумулятором. Различия есть, но они не особо влияют на функционал, для меня тройка, самая первая, до сих пор остается отличным рабочим инструментом.

Хотя предпочитаю RDV2, дизайн и внешний аккум + MMCX разъемы и кабели, просто ванлав, а почему?*

https://forum.antichat.xyz/attachments/4842422/1556212923463.png


Серия MMCX (уменьшенный вариант MCX) представляет собой серию микроминиатюрных соединителей с механизмом защелкивания, позволяющим вращение на 360°, что обеспечивает гибкость при использовании с печатными платами. Это семейство устройств, представляет собой систему меж соединений с импедансом 50 Ом и обладает широкополосными параметрами с низким отражением до 6 ГГц, обеспечивающими высокое качество передачи сигнала.

Диапазон рабочих частот до 6 ГГц.
Удобство и функционал – добавить нечего.

А про Proxmark3 Easy (V3.0) можно сказать ещё, что в 2к19 он получил дополнительный разъём Micro USB, для работы от вашего Android/Apple (с переходником) девайса, в качестве Powerbank.

Что касается аппаратной начинки, то тут советую посмотреть в таблицу, лучше её, никто не скажет, чем они всё же отличаются:

https://forum.antichat.xyz/attachments/4842422/1556212959213.png

Отдельный момент, которым может похвастаться RDV4 – это расширяемая платформа, цепляем много различных антенн, дополнительных устройств, в лице Arduino, RPI3, по легендам – всё работает, сам, не проверял, но верю.

И, немного о процессорах, как видно из таблицы, почти все Proxmark’и используют на борту AT91SAM7S512 (512 кол-во памяти в Кб)

https://forum.antichat.xyz/attachments/4842422/1556212980884.png


AT91SAM7S - серия флэш-микроконтроллеров с малым количеством выводов, выполненных на основе 32-разрядного процессора ARM с архитектурой RISC. Они содержат высоко быстродействующие флэш-память и статическое ОЗУ, большой набор периферийных устройств, в т.ч. порт устройства USB 2.0 (за исключением AT91SAM7S32) и полный набор системных функций минимизируют число внешних компонентов.

AT91SAM7S - серия микроконтроллеров общего назначения. Интегрирование порта USB-устройства делает привлекательным применение данных микроконтроллеров в периферийных устройствах, требующих подключение к ПК или сотовому телефону. Привлекательная стоимость и высокая степень интеграции микроконтроллеров позволяет их использовать в чувствительных к стоимости приложениях с высокой серийностью.
Только последняя версия, Proxmark3 RDV4 которая, использует микроконтроллер SAM7S512, немного отличается от своих младших собратьев, он гарантирует работу на максимальной частоте:

SAM7S512 на базе ARM® от Microchip входит в серию флэш-микроконтроллеров SAM7S на базе 32-разрядного процессора RISC ARM7TDMI. Он работает на максимальной скорости 55 МГц и имеет 512 КБ флэш-памяти с 64 КБ SRAM двухканальной.
Я надеюсь, что объективно и информативно описал два предыдущих пункта, но если, что-то упустил – пишите и спрашивайте.

Область применения Proxmark3

Анализ и взаимодействие с любыми системами, работающими на частотах 125 кГц, 134 кГц и 13,56 МГц.

Клонирование, копирование и эмуляция различных типов карт и меток, всё это может и практикует Proxmark.

А если обобщить, то Proxmark – это инструмент исследователя в области технологий RFID, которые с каждым днём всё плотнее проникают в нашу повседневную жизнь.

Тут есть и место хакингу (поиску и изменению ключей и значений), продвинутому анализу, поле для экспериментов огромное, а мы в свою очередь постараемся максимально доступно и структурировано её подать, для участников и гостей нашего форума.

Ниже, инфа от @Ondrik8 (https://forum.antichat.xyz/members/567922/):

Proxmark3 (https://forum.antichat.xyz/threads/560532/)

Proxmark3 часть_2 (https://forum.antichat.xyz/threads/560548/)
А в следующей статье, подготовим Proxmark3 к работе, в среде Windows и Linux.

На этом, пока всё, спасибо за внимание.

P.S: Я ещё часто упоминаю Project Walrus, но об этом позже.

https://forum.antichat.xyz/attachments/4842422/1556213276595.png

Vander
25.04.2019, 22:54
Джэймс Кэмеронов сказал(а):

Могу ли я с помощью этой штуки сделать дама карты Тройки МСК и залить этот дамп обратно?
Интересует практика.


С количеством поездок поиграть хотите?)

Vander
25.04.2019, 23:02
Примерно так, выглядит карта Киевского метро

https://forum.antichat.xyz/attachments/4842432/1556218915369.png

manul
26.04.2019, 12:22
Салют! Парни вы планируете в следующей части, прошивки для PM3 сравнить? А то я сначала оригинальную закатал, а потом от Iceman-a.
И я однозначно буду весь день улыбаться если вы растолкуете значение и последовательность команд как ломонуть этот DESFIRE.

Vander
26.04.2019, 12:37
Manul сказал(а):

Салют! Парни вы планируете в следующей части, прошивки для PM3 сравнить? А то я сначала оригинальную закатал, а потом от Iceman-a.
И я однозначно буду весь день улыбаться если вы растолкуете значение и последовательность команд как ломонуть этот DESFIRE.


О, прошивки! У нас стоят оригинальные везде, но на выходных займёмся, а то я упустил немного из виду тему о них.

По DESFIRE, я ещё сам разбираюсь

kravtsov
26.04.2019, 17:29
Инструмент крутой, но тут наткнулся на непонятную проблему.

Изучаю карту Mifare Classic 1k.
Перебором дефолтных ключей узнал ключ А к нулевому сектору.
Далее хочу узнать остальные. Nested-атака именно для данной карты невозможна, дарксайд тоже (на других классиках часто прокатывает)

Пробую провести атаку hardnested
hf mf hardnested 0 A (мойключ) 1 A

кто не в теме:
hf - команды pm3 для диапазона 13,56 МГГц
mf - команды mifare
0 A (ключ) - ивзестный ключ А для сектора 0
1 А - искомый ключ А для сектора 1

В итоге атака находит ключи. Но!!! прочитать данные с ними невозможно - отказ в авторизации.

Во время проведения атаки карта постоянно "отваливается", ключ "s", замедляющий перебор не помогает.

Вот и загадка: что за ключи он находит и почему данные с ними не читаются?



Vander сказал(а):

Финальная RDV4 получила стильный, скрытный корпус, первые версии, особенно RDV2, я люблю за футуристичный внешний вид (кто не в теме, не поймет что это).

4-ку так же наградили возможностью работы с сим-картами, предыдущая версия, помимо прикольного корпуса получила еще 2 Мб внешней памяти, а RDV2 в отличие от EVO, поставляется с внешним аккумулятором. Различия есть, но они не особо влияют на функционал, для меня тройка, самая первая, до сих пор остается отличным рабочим инструмент



Добавлю от себя:
1) Корпус это удобно для пентестеров. Постоянные выезды, командировки могут быть губительны для плохо защищенного оборудования
2) Программная часть pm3 одинакова и ваш китайчик с Али будет работать точно также как и новомодный RDV4
3) ВАЖНО!!!!!!!!!!! Открыв корпус RDV4 я впал в ступор, т.к. увидел только антенну 13,56 МГц. Привычной "катушки" на 125 кГц нет. Тем не менее, со всеми попадавшими ко мне на руки картами он работает прекрасно.
4) Для работы с SIM-картами нудно покупать дополнительный кит. В коробке его нет
5) Внешний аккумулятор..... сомнительная штука, т.к. возможности pm3 в автономном режиме урезаны чуть более чем полностью. При подключении к ПК/смартфону это комбайн, без них - сломанный детский совочек. (буду рад ошибиться). Кстати, можно тупо к маленькому powerbank подключить по обычному кабелю, вот вам и автономное устройство.
6) Софт опенсорс. Офигенный. Крутой. Но все равно местами глючный. Убил 1 вечер разбираясь почему восстановление дампа на карту не дает точного результата. Сделал другой командой по другому мануалу - заработало. Ругался долго и грязно.

Vander
26.04.2019, 20:04
По поводу наличия корпуса - согласен.
Я когда был недолгим и несчастливым обладателем RDV4 тоже словил недоумение, т.к. нужно было прям здесь и сейчас 125 КГц, и минус ему, что не подключишь её от RDV2, не та модульность, которую бы хотелось иметь.
Сейчас тестирую плотно RDV2 с аккумом, надеюсь что-то выйдет нормальное из этого. В следующих частях отпишусь.
По софту - да, лили слёзы, и пробовали эксперементировали дальше, иногда углубляясь в полный мрак, а иногда выходя на профит.
Информации в сети много, но хотелось бы создать нечто структурированное и полезное, опираясь на свой опыт.
Будем пробовать...

kravtsov
29.04.2019, 10:54
Я когда был недолгим и несчастливым обладателем RDV4


Почему несчастливым?

Он из коробки прекрасно работает с метками 125 кГц, никаких антенн не нужно ставить.

Vander
30.04.2019, 15:06
kravtsov сказал(а):

Почему несчастливым?

Он из коробки прекрасно работает с метками 125 кГц, никаких антенн не нужно ставить.


Вероятно что-то пошло не так, возможно некорректно прошили, но с метками 125 он отказывался работать. Может и в самих метках дело. Жду новый оригинальный, там и погляжу опять.

9vlad9
10.08.2019, 18:29
Всем добрый вечер!
Я новенький в использовании proxmark3 rdv4, кто то может помочь с эти
https://forum.antichat.xyz/attachments/4851141/img_cb0d6e89fd.png

м?
https://forum.antichat.xyz/attachments/4851141/img_464f9952ea.png

kravtsov
10.09.2019, 13:27
9vlad9 сказал(а):

Всем добрый вечер!
Я новенький в использовании proxmark3 rdv4, кто то может помочь с этим?



@9vlad9 (https://forum.antichat.xyz/members/606561/) если вопрос все еще актуален, укажите подробнее, что именно с чем конкретно и для чего хотите сделать?
Я не понял от слова "совсем" суть проблемы



Джэймс Кэмеронов сказал(а):

Могу ли я с помощью этой штуки сделать дама карты Тройки МСК и залить этот дамп обратно?
Интересует практика



Да, с помощью proxmark3 можно дешифровать "Тройку" и прочитать все данные с нее, снять дамп и записать на чистую болванку. Это обычная карта Mifare Classic 1K. Только в отличии от многих головотяпных организаций, заводские ключи у нее заменены на нестандартные и чтобы получить доступ к данным их все нужно узнать.

Вот насколько это вам "поможет" - тот еще вопрос. Вы далеко не первый, кто ищет лайфаки по бесплатному проезду. Поэтому в метро (а теперь и в наземном транспорте) Москвы все турникеты, кассовые аппараты завязаны в единую сеть с неплохой логикой противодействия мошенничеству. Крайне НЕ советую пробовать махинации с бесплатным проездом.

А поиграться с картой, изучить ее, как изменяются данные на ней - это без проблем.

ocheprakov
17.09.2019, 20:44
Можно ли с помощью proxmark3 создать дубликат домофонного ключа подобного типа?

https://forum.antichat.xyz/attachments/4855923/1568738610480.png

Vander
17.09.2019, 20:59
ocheprakov сказал(а):

Можно ли с помощью proxmark3 создать дубликат домофонного ключа подобного типа?

Это ж не RFID ключик

kravtsov
18.09.2019, 01:04
ocheprakov сказал(а):

Можно ли с помощью proxmark3 создать дубликат домофонного ключа подобного типа?



Если вдруг ответ @Vander (https://forum.antichat.xyz/members/566083/) неясен, то скажу прямо: нет, для контактных ключей Proxmark3 бессилен.
Что такое контактный ключ (от же touch memory, он же contact memory, он же iButton) читайте в Интернетах. Дубликаторов продается на любой вкус и цвет, даже самому можно заколхозить, например вот так

Вопрос к аудитории: в реальных организациях сталкивались с контактными ключами? Я их вижу только в старых домофонных дверях жилых домов. В компаниях везде RFID, а то и биометрия.

Nimnul
10.11.2019, 20:24
Vander сказал(а):

Отдельный момент, которым может похвастаться RDV4 – это расширяемая платформа, цепляем много различных антенн, дополнительных устройств, в лице Arduino, RPI3


А зачем предназначен этот дополнительный комплект антенн к RDV4 как то Proxmark 3 HF Antenna Pack, Proxmark 3 LF Antenna Pack? Или другими словами: что может RDV4 такого, что не под силу базовому функционалу RDV2?

kravtsov
10.11.2019, 22:04
Nimnul сказал(а):

Или другими словами: что может RDV4 такого, что не под силу базовому функционалу RDV2?


BlueShark + телефон позволяют проводить не сильно палевные тесты на СКУД. Не всегда есть возможность шляться по коридорам с ноутбуком и PM3 на проводе.

Ну и как маленький бонус - защитный корпус. Впрочем, это решается 3D-принтером.

В остальном никаких преимуществ rdv4 перед китайским rdv3 easy за 1200 рублей не имеет.

kravtsov
10.11.2019, 22:15
Сразу добавлю что все они крайне чувствительны к прошивкам. Все требовательны к качеству кабеля. Все требуют перезагрузки системы в случае «падения». Если у вас все хорошо работает, то лучше не трогать ни сам PM3, ни настроенный ноутбук. Все эксперименты проводить только на отдельном комплекте, ибо проблем там может быть на несколько дней.

Nimnul
11.11.2019, 23:12
Верно ли утверждение: "Proxmark3 RDV2 c маркировкой ELECHOUSE на комплектующих - оригинал, без - китайский клон?"

REDSS
30.11.2019, 17:10
Хм подскажите новичку, как склонировать простой домофонный ключ, я уже запутался и затер пару ключей.

Код:



EM410x pattern found:
EM TAG ID : 565A406EF1

Possible de-scramble patterns

Unique TAG ID : 6A5A02768F

HoneyWell IdentKey {

DEZ 8 : 04222705

DEZ 10 : 1514172145

DEZ 5.5 : 23104.28401

DEZ 3.5A : 086.28401

DEZ 3.5B : 090.28401

DEZ 3.5C : 064.28401

DEZ 14/IK2 : 00370881359601

DEZ 15/IK3 : 000456776644239

DEZ 20/ZK : 06100510000207060815

}

Other : 28401_064_04222705

Pattern Paxton : 1448389873 [0x5654ACF1]

Pattern 1 : 8428493 [0x809BCD]

Pattern Sebury : 28401 64 4222705 [0x6EF1 0x40 0x406EF1]

Valid EM410x ID Found!

Valid T55xx Chip Found

Try lf t55xx ... commands

kravtsov
30.11.2019, 20:24
REDSS сказал(а):

Хм подскажите новичку, как склонировать простой домофонный ключ, я уже запутался и затер пару ключей.



Болванка есть? Или Т5577?

если да, кладёте Т5577 на Proxmark3 и вводите команду

lf em 410x_write 565A406EF1

после этого командой lf search поверяете чтобы данные у оригинала и новой карты были идентичны.

9vlad9
30.11.2019, 22:41
Вы сказали
5) Внешний аккумулятор..... сомнительная штука, т.к. возможности pm3 в автономном режиме урезаны чуть более чем полностью. При подключении к ПК/смартфону это комбайн, без них - сломанный детский совочек. (буду рад ошибиться). Кстати, можно тупо к маленькому powerbank подключить по обычному кабелю, вот вам и автономное устройство.

Но сама возможность автономного режема и есть расширенная функциональность так как вы можете записывать,клонировать и эмулировать всего лишь нажатием кнопки. Например в расширенном режиме - HF_BOG 14a сниффинг с сохранением аутентификации ULC / ULEV1 / NTAG во flashmem... По моему это круто, как Вы считаете?

kravtsov
30.11.2019, 23:19
9vlad9 сказал(а):

Вы сказали
5) Внешний аккумулятор..... сомнительная штука, т.к. возможности pm3 в автономном режиме урезаны чуть более чем полностью. При подключении к ПК/смартфону это комбайн, без них - сломанный детский совочек. (буду рад ошибиться). Кстати, можно тупо к маленькому powerbank подключить по обычному кабелю, вот вам и автономное устройство.

Но сама возможность автономного режема и есть расширенная функциональность так как вы можете записывать,клонировать и эмулировать всего лишь нажатием кнопки. Например в расширенном режиме - HF_BOG 14a сниффинг с сохранением аутентификации ULC / ULEV1 / NTAG во flashmem... По моему это круто, как Вы считаете?



Сообщение писалось до появления BlueShark. Вот эту штуку хочу себе.

В остальном, применимо к пентестам, думаю что фунционала RDV3 более чем достаточно. На тот момент с той дефолтной прошивкой смысла в автономном режиме для меня на реальных практических задачах (выездах) не было.

Сниффинг 14a посмотрю, что-то пропустил этот момент. Впрочем, сути это почти не меняет. Или я не прав и есть красивые юзкейсы?

Nimnul
01.12.2019, 04:49
Отличие оригинала от подделки Proxmark3 RDV 2

kravtsov
01.12.2019, 08:35
А есть смысл брать rdv2?

У меня есть оригинал rdv4 и китайчик rdv3.

Оба работают. Может быть китайчик чуть более глючный, может отвалиться до перезагрузки. Но не сказал бы что критично. И оригинал тоже может глючить, особенно на кривой прошивке. И отвалиться тоже может.

По дальности действия не скажу, не сравнивал, но навскидку плюс-минус одинаково.
ИМХО можно меряться сантиметрами в ютубе (у нас 6 а у них 3), но на практике мне это ещё не потребовалось. Карта всегда лежит на самом PM3. При атаке на ридер тоже подносишь.

Для скрытого копирования в реальных условиях не очень подходит. Одно дело экспертментировать с картой в своём кармане, совершено другое - пытаться получить данные у постороннего.

P.S. Слышал много НЕлестных отзывов от PM3, мол он до безобразия глючный и с ним ничего нормально сделать невозможно. У меня это не так. Да, бывают проблемы но нечасто. И для меня это устройство номер 1 для работы с RFID.

localchap
20.06.2020, 15:18
Господа, такой вопросик. Пытаюсь скопировать em410xx брелок, который видит как Т55х7 чип,.Но копия не срабатывает, замок на нее не реагирует. При команде lf search и оригинал и копия одинаковы, но при снятии дампа видно что они разные, на фото первая оригинал, вторая копия. Может кто подскажет как сохранить и залить дамп на болванку, чтоб было один в один.
Ну и чтоб два раза не вставать. С PM3 easy китайским клоном,шли 5 синих брелков em410xx, но проксмарк на них не пишет. Читал в инете, что они закрыты паролем для записи кроме как китоклонерами, есть метом снять тот пароль?? заранее благодарю

https://forum.antichat.xyz/attachments/4885070/img_34191f746f.png

Sp0ge
20.07.2020, 01:21
нужна помощь, купил данную штуку , на git hub есть инструкции как ёё обновить и запустить консоль , не работает , пишу ->

./promark3 /dev/ttyACM0

выход ->

unknown command:: 0x61334d50[!!] 🚨 ERROR: cannot communicate with the Proxmark

. Как исправить ?

localchap
20.07.2020, 14:27
Если под виндой, есть готовые билды работает прямо из папки, обновление почти каждый день. Тоже сначала парился с тем линуксом то там то сям косяки вылезали. Эти работают как часы rrg_other-64 – Google Диск

Serg21
03.06.2021, 14:59
localchap сказал(а):

С PM3 easy китайским клоном,шли 5 синих брелков em410xx, но проксмарк на них не пишет. Читал в инете, что они закрыты паролем для записи кроме как китоклонерами, есть метом снять тот пароль


Такая же история, с китайским клоном 5 меток, на которые не получается ничего записать. Дамп не снимается, полагаю нужен пароль. Нашел такую статью попробовал брутфорс, он запускается и перебор паролей идет (похоже много дней может занять), но смутило то, что при убирании метки подбор продолжается ). Такое впечатление, что подбор не работает.. Не удалось решить проблему?

И то же самое с копированием m410xx на Т55х7. Сделал дубликат для офиса, через турникет прошел, на этаж не попал).

localchap
03.06.2021, 19:25
Serg21 сказал(а):

Такая же история, с китайским клоном 5 меток, на которые не получается ничего записать. Дамп не снимается, полагаю нужен пароль. Нашел такую статью попробовал брутфорс, он запускается и перебор паролей идет (похоже много дней может занять), но смутило то, что при убирании метки подбор продолжается ). Такое впечатление, что подбор не работает.. Не удалось решить проблему?

И то же самое с копированием m410xx на Т55х7. Сделал дубликат для офиса, через турникет прошел, на этаж не попал).


надо брать с лже Т55хх чипом на них просто влетает. Взял оригиналы перезаписывающиеся Атмел, в области 01 айди родной никак не сттирался, на другом форуме не специализированном нашелся чел подсказал, теперь и на них влетают дампы на ура


Попробовал "test mode" на белом брелке, который не позволял писать page1
Код:
lf t55 write b 1 d e0150a24 1 t
После этого пришлось делать
Код:
lf t55 wipe
Но брелок стал позволять писать page 1, как и синие китайские
Они предупреждают, что test mode опасен
Код:
t - OPTIONAL test mode write - ****DANGER****
Но обошлось.
Теперь пишет в page 1 без тестового режима.
Код:
lf t55 write b 1 d e0150a00 1