Domanda Hack chiavetta distributori

Raked

Utente Silver
25 Novembre 2013
19
5
14
57
Ciao a tutti, mi chiedevo se qualcuno riusciva a darmi una mano con la mia chiavetta NFC.
Devo scoprire le chiavi A e B dei 16 settori, ho già l' ACR122U ( lettore NFC comprato su ebay )
l'attacco con mfcuk non va mai a buon fine e neanche con mfoc.
Questo è quello che ho fatto ..

Librerie libnfc e poi i sorgenti dei programmi stessi
apt-get install autoconf libtool libusb-dev libpcsclite-dev build-essential
wget https://github.com/nfc-tools/libnfc/releases/download/libnfc-1.7.1/libnfc-1.7.1.tar.bz2
tar -jxvf libnfc-1.7.1.tar.bz2
cd libnfc-1.7.1
autoreconf -vis
./configure --with-drivers=all --sysconfdir=/etc --prefix=/usr
make
sudo make install
sudo mkdir /etc/nfc
sudo mkdir /etc/nfc/devices.d

Compilazione programma mfcuk
git clone https://github.com/DrSchottky/mfcuk.git
cd mfcuk
autoreconf -vis
./configure
make
make install

Uso mfcuk
./mfcuk -C -R 0:A -w 6 -v 3

Compilazione programma mfoc
git clone https://github.com/nfc-tools/mfoc.git
cd mfoc
autoreconf -vis
./configure
make
make install

Uso mfoc
mfoc -O output.mfd

Se qualcuno ha qualche suggerimento o è riuscito mi contatti
 
Qual'è l'errore?
mfoc non trova le chiavi e dice "MFOC not possible, detected hardened Mifare Classic; Trying HardNested"
mfcuk va avanti all'infinito, inoltre diff Nt e auths rimangono uguali
ho provato anche con mfcuk r65 e libnfc 1.5.1; e con miLazyCracker ma nulla, anche perchè hanno tolto CraptEV1 e Crapto1
Se qualcuno sa qualcosa in più ..
Messaggio unito automaticamente:

Cosa sarebbe questa chiavetta?

Inviata da SM-J530F tramite app ufficiale di Inforge.net
E' la chiavetta nfc dei distributori (caffè, acqua, cibo, ecc.)
 

Allegati

  • U-key.jpg
    U-key.jpg
    281.7 KB · Visualizzazioni: 537
  • Mi piace
Reazioni: lupobianco
A cosa potrà mai servire una chiavetta del caffè… a prendere l'autobus!

Purtroppo non so esserti d'aiuto, ma seguo il topic interessato

Leggendo molto, ho trovato miLazyCracker, che potrebbe essere utile in quanto attacco più "forte" (https://github.com/nfc-tools/miLazyCracker), va utilizzato con craptev e crapto che però purtroppo non sono più disponibili da github, ma li ho trovati online ( fin quando sarà on il sito )
qui: http://www2.vaneay.fr/mifare/

Oggi provo con questo metodo e vi faccio sapere

( https://github.com/aczid/crypto1_bs , c'è anche questo per chi volesse approfondire )
 
Leggendo molto, ho trovato miLazyCracker, che potrebbe essere utile in quanto attacco più "forte" (https://github.com/nfc-tools/miLazyCracker), va utilizzato con craptev e crapto che però purtroppo non sono più disponibili da github, ma li ho trovati online ( fin quando sarà on il sito )
qui: http://www2.vaneay.fr/mifare/

Oggi provo con questo metodo e vi faccio sapere

( https://github.com/aczid/crypto1_bs , c'è anche questo per chi volesse approfondire )

Facci sapere

Inviata da Mi A2 Lite tramite app ufficiale di Inforge.net
 
A me sembra un errore nelle librerie craptev1 e crapto1 però non mi hai dato molte informazioni di solito si posta tutto l'output importante no solo un piccolo messaggio di errore
 
Ultima modifica:
A me sembra un errore nelle librerie craptev1 e crapto1 però non mi hai dato molte informazioni di solito si posta tutto l'output importante no solo un piccolo messaggio di errore

Stasera quando sono a casa posto tutto
Messaggio unito automaticamente:

Sono riuscito a trovare tutte le chiavi di tutti i settori:rockomg:
 
Ciao ragazzi, anche io sto cercando di usare miLazyCracker ma dopo averlo scaricato e installato dalla repository su github quando lo avvio ottengo il seguente errore appena prova con l'hardnested: libnfc_crypto1_crack: comando non trovato. Ho pensato che potesse riguardare alcuni file che a quanto ho capito sono necessari ma non più presenti su github. Li ho scaricati e inseriti sia nella cartella generale che nelle cartelle crapto1-v3.3 e craptev1-v1.1 ma provando a dare make (apparte che da alcuni errori) ma la situazione non cambia. Potreste rispondere con un breve post in cui si riassumono i procedimenti da fare per avere miLazyCracker funzionante?
 
Ciao ragazzi, anche io sto cercando di usare miLazyCracker ma dopo averlo scaricato e installato dalla repository su github quando lo avvio ottengo il seguente errore appena prova con l'hardnested: libnfc_crypto1_crack: comando non trovato. Ho pensato che potesse riguardare alcuni file che a quanto ho capito sono necessari ma non più presenti su github. Li ho scaricati e inseriti sia nella cartella generale che nelle cartelle crapto1-v3.3 e craptev1-v1.1 ma provando a dare make (apparte che da alcuni errori) ma la situazione non cambia. Potreste rispondere con un breve post in cui si riassumono i procedimenti da fare per avere miLazyCracker funzionante?

Che lettore utilizzi?
Poi verifica di aver installato tutto correttamente, fai nfc-list, guarda se ti vede il lettore (non deve dare errori) e la chiavetta/tessera
Se tutto è corretto senza errori e ti vede la chiavetta/tessera prosegui con i comandi:

git clone https://github.com/nfc-tools/miLazyCracker.git

entra nella cartella che ti crea con il comando cd e fai:

wget http://www2.vaneay.fr/mifare/craptev1-v1.1.tar.xz
wget http://www2.vaneay.fr/mifare/crapto1-v3.3.tar.xz
./miLazyCrackerFreshInstall.sh


ora è installato e puoi avviarlo con:

mkdir mydumps
cd mydumps
miLazyCracker


Ci metterà mezzoretta..
Fammi sapere come va
p.s c'è tutto su github (https://github.com/nfc-tools/miLazyCracker)
 
@Raked , scusa l'ignoranza, ma essendo in tema non vorrei aprire un altro thread. Sono totalmente ignorante in materia, mi sai dire su quali categorie di distributori funziona? Intendo magari una marca specifica soggetta a vulnerabilita' di questo genere. E il lettore che usi per l'appunto ^^
 
@Raked , scusa l'ignoranza, ma essendo in tema non vorrei aprire un altro thread. Sono totalmente ignorante in materia, mi sai dire su quali categorie di distributori funziona? Intendo magari una marca specifica soggetta a vulnerabilita' di questo genere. E il lettore che usi per l'appunto ^^
Funziona sui distributori che hanno il lettore nfc (non quelli in cui inserisci la chiavetta), all’aperto è difficile trovarli, nei luoghi pubblici (al chiuso) più semplice
Marca non rispondo per evitare problemi
Il lettore che ho usato io si chiama “ACR122U”
Messaggio unito automaticamente:

Proverò molto volentieri.
Potresti darmi il nome della chiavetta che scrivendo chiavetta NFC su amazon non la trovo?
Solitamente la trovi venduta direttamente nei distributori, si chiama U-Key
 
  • Mi piace
Reazioni: nostyn
Funziona sui distributori che hanno il lettore nfc (non quelli in cui inserisci la chiavetta), all’aperto è difficile trovarli, nei luoghi pubblici (al chiuso) più semplice
Il lettore che ho usato io si chiama “ACR122U”
Grazie mille : ) Tendenzialmente in che luoghi sono reperibili? Centri commerciali (?)