Flipper Zero est un outil multifonction pour testeur de pénétration.

Flipper Zero est un outil multifonction pour testeur de pénétration.Flipper Zero — un projet de multi-outil portable basé sur Raspberry Pi Zero pour le pentesting IoT et les systèmes de contrôle d'accès sans fil. Et c'est aussi un tamagotchi, où vit un dauphin cybernétique. Il pourra :

  • Fonctionner dans la bande de 433 MHz — pour l'exploration des télécommandes, capteurs, serrures électroniques et relais.
  • NFC — lire/écrire et émuler des cartes ISO-14443.
  • 125 kHz RFID — lire/écrire et émuler des cartes basses fréquences.
  • Clés iButton — lire/écrire et émuler des clés contact utilisant le protocole 1-Wire.
  • Wi-Fi — pour tester la sécurité des réseaux sans fil. L'adaptateur prend en charge les injections de paquets et le mode moniteur.
  • Bluetooth — le paquet bluez pour Linux est pris en charge.
  • Mode Bad USB — peut se connecter comme USB-esclave et émuler un clavier, un adaptateur ethernet et d'autres appareils, pour l'injection de code ou le pentesting réseau.
  • Tamagotchi ! — un microcontrôleur basse consommation fonctionne lorsque le système principal est éteint.

Je présente avec excitation mon projet le plus ambitieux, une idée qui me trotte dans la tête depuis de nombreuses années. C'est une tentative de rassembler tous les outils souvent nécessaires pour le pentesting physique en un seul appareil, tout en lui ajoutant une personnalité pour qu'il soit extrêmement mignon. Actuellement, le projet est en phase de R&D et d'approbation des fonctionnalités, et j'invite tout le monde à participer à la discussion sur les fonctionnalités ou même à prendre part au développement. Ci-dessous, une description détaillée du projet.

Pourquoi est-ce nécessaire ?

J'adore explorer tout ce qui m'entoure et je traîne constamment différents outils avec moi. Dans mon sac à dos, j'ai : un adaptateur WiFi, un lecteur NFC, un SDR, Proxmark3, HydraNFC, Raspberry Pi Zero (ce qui cause parfois des problèmes à l'aéroport). Utiliser tous ces appareils en déplacement n'est pas si simple quand on a une tasse de café dans une main ou qu'on fait du vélo. Il faut s'asseoir, déballer, sortir l'ordinateur — ce n'est pas toujours pratique. Je rêvais d'un appareil qui pourrait réaliser des scénarios d'attaques typiques, qui serait toujours prêt à l'emploi et qui ne ressemblerait pas à un tas de cartes qui se décomposent, enroulées de ruban adhésif.Flipper Zero est un outil multifonction pour testeur de pénétration. Raspberry Pi Zero W avec un bouclier de batterie UPS-Lite v1.0 comme fludérateur autonome pour envoyer des images aux appareils Apple via AirDrop. Récemment, après la publication d'une réalisation ouverte du protocole AirDrop owlink.org et l'étude des gars de HexWay sur les vulnérabilités iOS Apple-Bleee, j'ai commencé à m'amuser d'une manière nouvelle pour moi : rencontrer des gens dans le métro, en leur envoyant des images via AirDrop et en collectant leurs numéros de téléphone. Ensuite, j'ai voulu automatiser ce processus et j'ai fabriqué une machine à photos autonome à partir d'un Raspberry Pi Zero W et d'une batterie. Ce sujet mérite un article à part que je n'arrive pas à finaliser. Tout irait bien, mais cet appareil était très inconfortable à transporter, je ne pouvais pas le mettre dans ma poche, car les gouttes de soudure pointues déchiraient le tissu de mon pantalon. J'ai essayé d'imprimer un boîtier avec une imprimante 3D, mais le résultat ne me plaisait pas.

Un grand merci à Anne koteeq Prosvetov, animant un canal Telegram @theyforcedme qui à ma demande a écrit un bot Telegram @AirTrollBot, qui génère des images avec du texte, un pseudo Telegram et le bon rapport d'aspect, de sorte qu'elles s'affichent complètement dans l'aperçu lors de l'envoi via Airdrop. On peut rapidement générer une image adaptée à la situation, cela ressemble environ à ça.

Flipper Zero est un outil multifonction pour testeur de pénétration.Pwnagotchi assemblé avec un écran e-ink et un bouclier de batterie. Ensuite, j'ai découvert un projet incroyable pwnagotchi. C'est comme un tamagotchi, sauf que pour se nourrir, il se nourrit des WPA handshakes et des PMKID des réseaux Wi-Fi, qui peuvent ensuite être craqués sur des fermes GPU. J'ai aimé ce projet au point de me promener pendant plusieurs jours avec mon pwnagotchi dans les rues et de voir comment il se réjouissait de sa nouvelle proie. Mais il avait tous les mêmes problèmes : impossible de le mettre correctement dans une poche, pas de commandes, donc toute saisie utilisateur est possible uniquement via téléphone ou ordinateur. À ce moment-là, j'ai enfin compris à quoi je voyais l'outil multifonction idéal qui me manquait. J'en ai parlé sur Twitter et l'idée a plu à mes amis designers industriels qui fabriquent des appareils électroniques sérieux. Ils ont proposé de créer un appareil pleinement fonctionnel, au lieu d'un bricolage fait maison. Avec une véritable production industrielle et des pièces de qualité bien ajustées. Nous avons commencé à chercher un concept de design. Flipper Zero est un outil multifonction pour testeur de pénétration.Flipper Zero est un outil multifonction pour testeur de pénétration.Flipper Zero est un outil multifonction pour testeur de pénétration.Flipper Zero est un outil multifonction pour testeur de pénétration.Cliquable. Premiers croquis du design de Flipper Zero. Beaucoup de temps a été consacré au boîtier et au design, car j'en avais assez que tous les appareils de hacking ressemblent à un tas de PCB enroulés dans du ruban adhésif et soient impossible à utiliser correctement. L'objectif était de concevoir un boîtier aussi pratique que compact, et un appareil facilement utilisable de manière autonome sans ordinateur ou téléphone, et voici le résultat. Ce qui suit décrit l'état actuel. pas final concept de l'appareil.

Qu'est-ce que Flipper Zero

Flipper Zero est un outil multifonction pour testeur de pénétration.En gros, Flipper Zero est composé de plusieurs shields et d'une batterie autour d'un Raspberry Pi Zero, emballés dans un boîtier avec un écran et des boutons. Le système d'exploitation utilisé est Kali Linux, car il contient déjà tous les patches nécessaires et prend en charge le rpi0 dès la sortie de la boîte. J'ai examiné de nombreux ordinateurs à carte unique : NanoPi Duo2, Banana Pi M2 Zero, Orange Pi Zero, Omega2, mais tous sont inférieurs à rpi0 et voici pourquoi :

  • Adaptateur Wi-Fi intégré, supportant le mode moniteur et l'injection de paquets (nexmon patches)
  • Bluetooth 4.0 intégré
  • Une antenne de 2,4 GHz plutôt bonne
  • Kali Linux est officiellement supporté et dispose de nombreuses compilations prêtes à l'emploi comme P4wnP1 A.L.O.A.
  • Accès facile à la carte SD, possibilité de transférer rapidement de grands volumes de données

Beaucoup diront certainement que le Raspberry Pi n'est pas le meilleur choix pour un tel appareil et trouveront de nombreux arguments, comme une consommation d'énergie élevée, l'absence de mode veille, un matériel non ouvert, etc. Mais en comparant tous les inconvénients et avantages, je n'ai pas trouvé mieux que le rpi0. Si vous avez quelque chose à dire à ce sujet, bienvenue sur le forum des développeurs forum.flipperzero.one.Flipper Zero est un outil multifonction pour testeur de pénétration.Flipper Zero est complètement autonome et peut être contrôlé à l'aide d'un joystick à 5 positions sans appareils supplémentaires comme un ordinateur ou un téléphone. Il est possible d'accéder à des scénarios d'attaque typiques depuis le menu. Bien sûr, tout ne peut pas être fait avec le joystick, donc pour un meilleur contrôle, vous pouvez vous connecter via SSH par USB ou Wi-Fi/Bluetooth. J'ai décidé d'utiliser un écran LCD monochrome rétro classique avec une résolution de 126x64px, comme ceux des anciens téléphones Siemens. Tout d'abord, c'est juste génial, cet écran monochrome avec un rétroéclairage orange me procure une joie indescriptible, un mélange de rétro-militaire-cyberpunk. Il est parfaitement visible au soleil et a une très faible consommation d'énergie, d'environ 400uA avec le rétroéclairage éteint. Par conséquent, il peut être maintenu en mode Always-On et toujours afficher une image. Le rétroéclairage ne s'allumera que lorsque vous appuyez sur les touches.Flipper Zero est un outil multifonction pour testeur de pénétration.Exemples d'écrans sur les téléphones Siemens. De tels écrans sont encore produits pour divers appareils industriels et caisses enregistreuses. À l'heure actuelle, nous avons choisi cet écran. Flipper Zero est un outil multifonction pour testeur de pénétration.Ports du Flipper Zero. Le Flipper Zero dispose de ports standard Raspberry Pi sur ses bords, d'un bouton d'alimentation/rétroéclairage, d'un trou pour une sangle et d'un port de service supplémentaire qui permet d'accéder à la console UART, de charger la batterie, et de charger un nouveau firmware.

Transmetteur 433 MHz

Flipper Zero est un outil multifonction pour testeur de pénétration.Flipper Zero est un outil multifonction pour testeur de pénétration. Flipper a une antenne intégrée à 433 MHz et une puce CC1111, qui fonctionne dans la bande <1GHz, la même que celle utilisée dans le populaire appareil Yard Stick One. Il peut intercepter et analyser les signaux des télécommandes, des clés, de divers prises intelligentes et serrures. Il prend en charge l'utilisation de la bibliothèque rfcat et peut décoder, enregistrer et reproduire des codes de télécommandes populaires, tout comme un analyseur de télécommande. Dans les cas où le Raspberry Pi ne parvient pas à traiter le signal à temps, le fonctionnement du CC1111 peut être contrôlé par le microcontrôleur intégré. En mode Tamagotchi, Flipper peut communiquer avec des dispositifs similaires et afficher leurs noms, comme le fait pwnagotchi.

Bad USB

Flipper Zero est un outil multifonction pour testeur de pénétration.Flipper peut émuler des dispositifs USB esclave et se faire passer pour un clavier pour injecter un payload, tout comme USB Rubber Ducky. Il peut également émuler un adaptateur ethernet pour remplacer le DNS, un port série, etc. Pour Raspberry Pi, il existe un framework prêt à l'emploi qui met en œuvre divers types de telles attaques github.com/mame82/P4wnP1_aloaLe bon scénario d'attaque peut être sélectionné dans le menu à l'aide du joystick. Des informations de débogage sur l'état de l'attaque ou d'autres éléments inoffensifs pour masquer les actions peuvent être affichées à l'écran.

WiFi

Flipper Zero est un outil multifonction pour testeur de pénétration.L'adaptateur Wi-Fi intégré au Raspberry Pi ne prend initialement pas en charge le mode moniteur pour l'injection de paquets, mais il existe des correctifs tiers, qui ajoutent cette fonctionnalité. Pour certains types d'attaques, deux adaptateurs Wi-Fi indépendants sont nécessaires. La difficulté réside dans le fait que presque toutes les puces Wi-Fi se connectent via USB, et nous ne pouvons pas utiliser l'unique USB sur le rpi0, sinon le mode USB Slave sera compromis. Il est donc nécessaire d'utiliser l'interface SPI ou SDIO pour connecter l'adaptateur Wi-Fi. Je ne connais aucune puce qui prend en charge le mode moniteur et l'injection de paquets nativement sans connexion USB. Si vous en connaissez une, veuillez en parler sur le forum dans le fil Puce Wi-Fi avec interface SPI/SDIO qui prend en charge la surveillance et l'injection de paquets

NFC

Flipper Zero est un outil multifonction pour testeur de pénétration.Le module NFC peut lire/écrire toutes les cartes ISO-14443, y compris Mifare, les cartes bancaires sans contact PayPass/PayWave, ApplePay/GooglePay, etc. Il est pris en charge par la bibliothèque LibNFC. En bas de l'appareil, il y a une antenne de 13,56 MHz, et pour travailler avec la carte, il suffit de la placer dessus. À ce jour, la question de l'émulation des cartes reste ouverte. J'aimerais avoir un émulateur complet comme Chameleon Mini , mais je veux également pouvoir travailler avec LibNFC. Je ne connais pas d'autres options de puce que le NXP PN532, mais il ne peut pas émuler complètement les cartes. Si vous connaissez une meilleure option, veuillez le mentionner dans le fil Recherche d'une meilleure puce NFC que le PN532

RFID 125kHz

Flipper Zero est un outil multifonction pour testeur de pénétration.Les anciennes cartes basse fréquence de 125 kHz sont encore largement utilisées dans les interphones, les badges d'accès en milieu professionnel, etc. Un antenne de 125 kHz est située sur le côté du Flipper, il peut lire les cartes EM-4100 et HID Prox, les enregistrer en mémoire et émuler les cartes précédemment enregistrées. Il est également possible de transmettre l'ID de la carte pour émulation via Internet ou de l'écrire manuellement. Ainsi, les propriétaires de Flipper peuvent échanger à distance les cartes lues. C'est génial.

iButton

Flipper Zero est un outil multifonction pour testeur de pénétration.L'iButton est un ancien type de clés de contact qui sont toujours populaires dans la CEI. Elles fonctionnent par protocole 1-Wire et n'ont aucun moyen d'authentification, ce qui les rend facilement lisibles. Le Flipper peut lire ces clés, enregistrer l'ID en mémoire, écrire l'ID sur des supports vierges et émuler la clé de manière autonome, de sorte qu'elle puisse être placée sur le lecteur comme une clé. Mode lecteur (maître 1-wire)Flipper Zero est un outil multifonction pour testeur de pénétration. Dans ce mode, l'appareil fonctionne comme un lecteur de porte. En plaçant la clé sur les contacts, le flipper lit son ID et le sauvegarde en mémoire. Dans ce même mode, il est possible d'enregistrer l'ID sauvegardé sur une carte vierge.Mode d'émulation de clé (esclave 1-wire)Flipper Zero est un outil multifonction pour testeur de pénétration.Les clés sauvegardées peuvent être émulsées en mode esclave 1-wire. Le flipper agit comme une clé et peut être approché du lecteur. La principale difficulté était de concevoir une plateforme de contact qui puisse être utilisée à la fois comme lecteur et comme clé. Nous avons trouvé une telle forme, mais je suis sûr qu'elle peut encore être améliorée, et si vous avez des idées, proposez votre version sur le forum dans le sujet. Conception du pad de contact iButton

Bluetooth

Flipper Zero est un outil multifonction pour testeur de pénétration.Adaptateur Bluetooth intégré au Raspberry Pi. Bien sûr, il ne peut pas remplacer des appareils comme ubertooth one, mais il est entièrement pris en charge par la bibliothèque bluez, peut être utilisé pour contrôler le flipper depuis un smartphone ou pour diverses attaques Bluetooth comme apple-bleee, permettant de collecter des sha256 à partir des numéros de téléphone mobile associés à un identifiant Apple, ainsi que de gérer divers dispositifs IoT.

Microcontrôleur à faible consommation d'énergie

Flipper Zero est un outil multifonction pour testeur de pénétration. Étant donné que le flipper est trop génial pour être éteint, nous avons décidé d'y intégrer un microcontrôleur à faible consommation d'énergie qui fonctionnera lorsque le Raspberry Pi est éteint. Il gérera le tamagotchi, contrôlera le processus de démarrage du Raspberry Pi jusqu'à ce qu'il soit prêt à gérer l'écran et contrôlera l'alimentation. Il gérera également la puce CC1111 pour communiquer avec d'autres flippers.

Mode tamagotchi

Le flipper est un dauphin hacker cybernétique, maître de tous les éléments numériques. Lorsque le Raspberry Pi est éteint, il passe en mode tamagotchi, avec lequel on peut jouer et se faire des amis sur la fréquence 433 MHz. Dans ce mode, certaines fonctions NFC seront probablement partiellement accessibles.Flipper Zero est un outil multifonction pour testeur de pénétration. Le personnage est inspiré par un dauphin du film Johnny Mnemonic qui a aidé à pirater le cerveau de Keanu Reeves et a pulvérisé de mauvais gars avec son rayonnement. Les dauphins ont un générateur de fréquences intégré qu'ils utilisent pour explorer leur environnement, ainsi qu'un besoin inné de divertissement et une curiosité naturelle. Nous avons besoin d'une personne capable de concevoir une personnalité pour Flipper, ainsi que de l'ensemble du design du jeu, des émotions aux mini-jeux. Toutes vos réflexions à ce sujet peuvent être écrites forum dans la section correspondante.

À propos de moi

Flipper Zero est un outil multifonction pour testeur de pénétration.Je m'appelle Pavel Zhovner, je vis à Moscou. En ce moment, je dirige le Hackspace Neuron. Depuis mon enfance, j'aime explorer profondément tout ce qui m'entoure : la nature, la technologie, les gens. Ma spécialité principale est : les réseaux, le hardware et la sécurité. J'essaie de ne jamais utiliser le mot « hacker », car grâce aux médias, il a été totalement dévalué. J'aime me qualifier de « geek », car c'est plus honnête et ça exprime mieux la réalité sans prétention. Dans la vie, j'apprécie les personnes passionnées, qui s'engagent profondément dans ce qui les intéresse, et que l'on peut aussi oser appeler des geeks.Flipper Zero est ma tentative de créer quelque chose de vraiment cool et à grande échelle, tout en étant beau. Je crois au logiciel libre, donc le projet sera entièrement open source. Actuellement, j'ai une petite équipe, mais nous manquons de personnes compétentes dans des domaines spécifiques, en particulier en radio. Grâce à ce post, j'espère trouver des personnes qui souhaitent rejoindre le projet.

Rejoindre le projet

J'invite tous ceux qui aiment ce projet à participer au développement de toute manière possible. À ce stade, nous devons finaliser la liste des fonctionnalités, afin de pouvoir commencer à réaliser la première version de l'appareil. Il existe de nombreuses questions techniques qui ne sont pas encore résolues.

Pour les développeurs

Flipper Zero est un outil multifonction pour testeur de pénétration. Nous discuterons de toutes nos tâches actuelles en R&D sur le forum forum.flipperzero.one. Si vous êtes un développeur hardware ou software, ou si vous avez des questions, conseils, suggestions, critiques — n'hésitez pas à les écrire sur le forum. C'est l'endroit principal où se déroulera la discussion de toutes les étapes de développement, de financement participatif, de production. La communication sur le forum se fait uniquement en anglais, n'hésitez pas à écrire maladroitement, l'important est que le sens soit compris.

Voter pour les fonctionnalités

Flipper Zero est un outil multifonction pour testeur de pénétration.Nous tenons vraiment à connaître les fonctionnalités qui devraient être dans le flipper. Cela influencera les priorités de développement. Il se peut que je surestime l'importance de certaines fonctions ou, au contraire, que j'en oublie. Par exemple, j'ai des doutes concernant l'iButton, car c'est une technologie obsolète. Alors, s'il vous plaît, répondez à ce court sondage : docs.google.com/7VWhgJRBmtS9BQtR9

Envoyer de l'argent

Flipper Zero est un outil multifonction pour testeur de pénétration. Lorsque le prototype sera terminé et que le projet sera prêt à être lancé sur une plateforme de crowdfunding comme KickStarter, il sera possible de régler la précommande. En attendant, vous pouvez me soutenir personnellement par de petits dons pour la nourriture via Patreon. Des dons réguliers de 1 $ sont bien meilleurs qu'un gros montant en une seule fois, car ils permettent de planifier à l'avance. Lien pour les dons : flipperzero.one/donate

Avertissement

Le projet en est à un stade très précoce, le site peut comporter des erreurs, des mises en page cabossées et d'autres problèmes, donc ne soyez pas trop sévère. Veuillez me signaler toutes les erreurs et inexactitudes trouvées. C'est la première mention publique du projet, et avec votre aide, j'espère corriger toutes les irrégularités avant de le publier sur de grands sites anglophones. Flipper Zero est un outil multifonction pour testeur de pénétration. Toutes les notes sur le projet sont publiées sur mon canal Telegram @zhovner_hub.

Source : habr.com

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster