ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Беспроводные технологии/Wi-Fi/Wardriving (https://forum.antichat.xyz/forumdisplay.php?f=113)
-   -   Автомобиль + ELM-327 + Metasploit = PROFIT (https://forum.antichat.xyz/showthread.php?t=560971)

Ondrik8 05.11.2017 10:56

Всем привет! Сегодня поговорим о ВЕСчах который должен иметь каждый уважающий себя мужик.

"Права ты можешь не иметь, но автомобиль иметь обязан!" Кстати это про меня)) 5 машин поменял, а Вод. Удостоверение все никак не получу..((

В этой статье я покажу Вам как подружить китайский ELM-327 Bluetooth адаптор с Kali-linux, а самое главное мы будем женить его с metasploit-oм и еще по иметь профит от этого. Овладев этой статьей Вы сможете удалять ошибки из авто!))

https://forum.antichat.xyz/attachmen...3c48be0dc8.png

Так же нам понадобится ноут с Kali с Bluetooth или купить свисток!

Поехали... Для начала нам нужно установить модуль что бы metasploit мог понимать протокол CAN

Код:


Код:

gem install serialport
Подключаем OBD адаптор к разьему (заведенного)автоса, заводим Kали включаем Bluetooth в ноуте. Для подключения нужно узнать адрес OBD-ешки, есть для этого команда:

Код:


Код:

hcitool scan
https://forum.antichat.xyz/attachments/4787731/1.png

как видите он находится и узнается легко и просто)

Теперь естественно нам нужно к нему подключится:

Код:


Код:

rfcomm connect / dev / rfcomm1 "адрес адаптора"
https://forum.antichat.xyz/attachments/4787731/2.png

Ща, будем женить Metsploit c OBD-ешкой для этого у него есть спец. приблуда (как у всех норм. пацанчиков) и находится она:

cd /usr/share/metasploit-framework/tools/hardware называется эта приблуда elm327_relay.rb

оцениваем её, то есть смотрим функционал:

https://forum.antichat.xyz/attachments/4787731/3.png

Как вы можете видеть, в основном приблуда требует указать только два параметра это скорость (по умолчанию - 115200) и устройство для подключения (по умолчанию - / dev / ttyUSB0). Чтобы определить, какое серийное устройство использовать, проверьте утилиту Linux dmesg и grep для "tty" в моем случае это было ttyS0 и запускаем, устанавливая этим самым аппаратный мост:

Код:


Код:

ruby elm327_relay.rb -s / dev / ttyS0
Запускаем (жениха) Metsploit и ищем модули для автомобилей : search automotive

https://forum.antichat.xyz/attachments/4787731/4.png

а теперь о профите приведу только честный пример, берем модуль: use post/hardware/automotive/getvinfo

что он делает: модуль будет запрашивать и собирать все коды DTC (диагностические коды неисправностей) и другую информацию, такую как скорость, температура охлаждающей жидкости, VIN и даже очищать коды DTC. <<<--- а теперь по думайте, сколько стоит в Вашем регионе ошибки по стирать)))

Как видите профит можно по иметь)) про остальные модули я умолчу есть такая команда: use и info Читайте сами! Потом мне расскажите для чего они))

Удачи!

PS: Kali-linux кормит Нас как всегда...$$$$$

ghost 05.11.2017 13:26

Цитата:


Vadeyka сказал(а):

Спасибо, и в правду полезно )


У Ondrik8 не может быть иначе! присоединяюсь спс

swap3r 06.11.2017 00:51

А не проще "стирать" ошибки с помощью Android софта, который поставляется с адаптером?
Имхо, там более интуитивно процесс проходит и не нужно таскать за собой тяжелый ноубук - хватит телефона.

Ondrik8 06.11.2017 01:27

Турком стирать))) он не до каждого модуля добирается я вообще то эту тему разместил в теме хакинг, с тем намеком что в метасплойте есть еще модули)))

kot 06.11.2017 23:16

Очень интересно,будем пробовать : )

vag4b0nd 07.11.2017 00:51

И как обычно все интересно)

w3n0m41k 09.11.2017 11:05

Цитата:


swap3r сказал(а):

А не проще "стирать" ошибки с помощью Android софта, который поставляется с адаптером?
Имхо, там более интуитивно процесс проходит и не нужно таскать за собой тяжелый ноубук - хватит телефона.


софт который поставляется с адаптером во первых не все авто видит во вторых как сказано ниже не до всех ошибок добирается а точнее процентов до 70 только добирается!)
[doublepost=1510211153,1510211112][/doublepost]автор как всегда не подвел буду следить за выходом новых статей однозначно в закладки!

sinner67 09.11.2017 12:48

для автора заготовлено отдельное место в раю! Спасибо, будем попробовать

Ondrik8 10.11.2017 15:50

Цитата:


Artem.ser сказал(а):

Как на счет перехвата пакетов с дальнейшей восстановлением последовательности ключей для снятия с сигнализации и открытия машины из терминала?
Раз уж автотематика + беспроводные технологии


Вы имеете ввиду кодгоаббер или ретранслятор-удлиннитель ключа?

Ondrik8 10.11.2017 17:38

Это кодграбберы, есть у меня инфа по ним но боюсь выкладывать там все просто берется брелок шархан перепрошивается пикетом и все, но это в двух словах..


Время: 17:21