FZ - 125kHz RFID

Tip

AWS ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE)
GCP ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE) Azure ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks ์ง€์›ํ•˜๊ธฐ

Intro

125kHz ํƒœ๊ทธ๊ฐ€ ์ž‘๋™ํ•˜๋Š” ๋ฐฉ์‹์— ๋Œ€ํ•œ ์ž์„ธํ•œ ์ •๋ณด๋Š” ๋‹ค์Œ์„ ํ™•์ธํ•˜์„ธ์š”:

Pentesting RFID

Actions

์ด๋Ÿฌํ•œ ์œ ํ˜•์˜ ํƒœ๊ทธ์— ๋Œ€ํ•œ ์ž์„ธํ•œ ์ •๋ณด๋Š” ์ด ์†Œ๊ฐœ๋ฅผ ์ฝ์–ด๋ณด์„ธ์š”.

Read

์นด๋“œ ์ •๋ณด๋ฅผ ์ฝ์œผ๋ ค๊ณ  ์‹œ๋„ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿฐ ๋‹ค์Œ ์ด๋ฅผ ์—๋ฎฌ๋ ˆ์ดํŠธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Warning

์ผ๋ถ€ ์ธํ„ฐ์ฝค์€ ์ฝ๊ธฐ ์ „์— ์“ฐ๊ธฐ ๋ช…๋ น์„ ๋ณด๋‚ด์–ด ํ‚ค ๋ณต์ œ๋ฅผ ๋ฐฉ์ง€ํ•˜๋ ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค. ์“ฐ๊ธฐ๊ฐ€ ์„ฑ๊ณตํ•˜๋ฉด ํ•ด๋‹น ํƒœ๊ทธ๋Š” ๊ฐ€์งœ๋กœ ๊ฐ„์ฃผ๋ฉ๋‹ˆ๋‹ค. Flipper๊ฐ€ RFID๋ฅผ ์—๋ฎฌ๋ ˆ์ดํŠธํ•  ๋•Œ ๋ฆฌ๋”๊ฐ€ ์›๋ณธ๊ณผ ๊ตฌ๋ณ„ํ•  ๋ฐฉ๋ฒ•์ด ์—†์œผ๋ฏ€๋กœ ์ด๋Ÿฌํ•œ ๋ฌธ์ œ๋Š” ๋ฐœ์ƒํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

Add Manually

Flipper Zero์—์„œ ์ˆ˜๋™์œผ๋กœ ๋ฐ์ดํ„ฐ๋ฅผ ์ž…๋ ฅํ•˜์—ฌ ๊ฐ€์งœ ์นด๋“œ๋ฅผ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ๊ทธ๋Ÿฐ ๋‹ค์Œ ์ด๋ฅผ ์—๋ฎฌ๋ ˆ์ดํŠธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

IDs on cards

์นด๋“œ๋ฅผ ๋ฐ›์„ ๋•Œ ์นด๋“œ์— ID(๋˜๋Š” ์ผ๋ถ€)๊ฐ€ ๋ณด์ด๋„๋ก ์“ฐ์—ฌ ์žˆ๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.

  • EM Marin

์˜ˆ๋ฅผ ๋“ค์–ด ์ด EM-Marin ์นด๋“œ์—์„œ๋Š” ๋ฌผ๋ฆฌ์  ์นด๋“œ์—์„œ ๋งˆ์ง€๋ง‰ 5๋ฐ”์ดํŠธ ์ค‘ 3๋ฐ”์ดํŠธ๋ฅผ ๋ช…ํ™•ํ•˜๊ฒŒ ์ฝ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
๋‚˜๋จธ์ง€ 2๋ฐ”์ดํŠธ๋Š” ์นด๋“œ๋ฅผ ํ†ตํ•ด ์ฝ์„ ์ˆ˜ ์—†๋Š” ๊ฒฝ์šฐ ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž…์œผ๋กœ ์ฐพ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • HID

์ด HID ์นด๋“œ์—์„œ๋„ ์นด๋“œ์— ์ธ์‡„๋œ 3๋ฐ”์ดํŠธ ์ค‘ 2๋ฐ”์ดํŠธ๋งŒ ์ฐพ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Emulate/Write

์นด๋“œ๋ฅผ ๋ณต์‚ฌํ•˜๊ฑฐ๋‚˜ ID๋ฅผ ์ˆ˜๋™์œผ๋กœ ์ž…๋ ฅํ•œ ํ›„ Flipper Zero๋กœ ์ด๋ฅผ ์—๋ฎฌ๋ ˆ์ดํŠธํ•˜๊ฑฐ๋‚˜ ์‹ค์ œ ์นด๋“œ์— ์“ฐ๊ธฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

References

Tip

AWS ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE)
GCP ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE) Azure ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks ์ง€์›ํ•˜๊ธฐ