HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Электроника и Фрикинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.02.2025, 20:09
Grim13
Новичок
Регистрация: 02.02.2025
Сообщений: 3
С нами: 673816

Репутация: 0
По умолчанию

Есть офис, в котором все кабинеты закрыты на магнитные замки со считывателями. Вход в офис закрыт так же.
Ключ-карты (Mifare Classic 1k ISO14443-3) у сотрудников двух уровней доступа:
Уровень 1: открывает офис и все кабинеты
Уровень 2: открывает офис и некоторые кабинеты

Свою карту уровня 2 я успешно скопировал с помощью Flipper Zero / MFKey.

Вопрос: реально ли повысить уровень доступа моей карты, имея карту второго уровня и доступ к считывателям (но не имея доступа к карте первого уровня).

Если что - ноу криминалити, в закрытом кабинете просто стоит принтер, а хозяин кабинета вечно куда-нибудь сваливает на неопределенное время.
 
Ответить с цитированием

  #2  
Старый 03.02.2025, 20:24
mcfly
Новичок
Регистрация: 08.09.2016
Сообщений: 0
С нами: 5093305

Репутация: 0
По умолчанию

можешь в ТГ спросить там раздел есть локпикинг Егор Зайцев занимается этой темой PRO:PENTEST CLUB
 
Ответить с цитированием

  #3  
Старый 04.02.2025, 14:13
f22
Новичок
Регистрация: 05.05.2019
Сообщений: 0
С нами: 3697991

Репутация: 0
По умолчанию

Во многом ситуация зависит от того, каким образом организовано хранение данных доступа.
Если карта воспринимается системой просто как метка, а права зашиты на сервере, то кроме клонирования карты с уровнем 1 ничего предпринять нельзя.
Если же права зашиты в карту, то нужно изучать дамп, возможно там есть сектор с записанными привилегиями - его-то и нужно редактировать.
 
Ответить с цитированием

  #4  
Старый 04.02.2025, 16:15
Grim13
Новичок
Регистрация: 02.02.2025
Сообщений: 3
С нами: 673816

Репутация: 0
По умолчанию

Цитата:

f22 сказал(а):

Во многом ситуация зависит от того, каким образом организовано хранение данных доступа.
Если карта воспринимается системой просто как метка, а права зашиты на сервере, то кроме клонирования карты с уровнем 1 ничего предпринять нельзя.
Если же права зашиты в карту, то нужно изучать дамп, возможно там есть сектор с записанными привилегиями - его-то и нужно редактировать.

Есть два дампа карт уровня 2.
Различаются в двух моментах:
1) UID в нулевом блоке (ну это очевидно)
2) три байта в блоке 4, в одном случае это 9A 6E F3, в другом B6 9A B6 (какие-то данные о сотруднике?)

Кроме этого, есть некие данные в блоке 7, одинаковые для обеих карт 2 уровня - строка целиком выглядит как A6 17 40 1F 6F 30 FF 07 80 69 FF FF FF FF FF FF, из которых уникальны первые 6 байт, а остальные повторяются примерно каждые 4 блока.
Вот может быть здесь записаны привилегии?

Кстати, карты явно не просто как метки, по одному только UID ничего не открывается, плюс пришлось снимать флиппером ключи со считывателя, чтобы полностью прочитать карты.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.