ARTICLE · INTELLIGENCE

战地情报 · 详情页

来自尧图项目组的一线实战观察与深度解析

HaleHound-CYD RFID攻击指南:MIFARE卡扫描、UID克隆与密钥A/B爆破全教程

HaleHound-CYD RFID攻击指南:MIFARE卡扫描、UID克隆与密钥A/B爆破全教程 【免费下载链接】HaleHound-CYDESP32-DIV HaleHound Edition for Cheap Yellow Display - Multi-protocol offensive security toolkit项目地址https://gitcode.com/gh_mirrors/ha/HaleHound-CYD点击查看免费下载HaleHound-CYD 是一款运行在 ESP32 Cheap Yellow Display廉价黄屏开发板上的多协议主动安全工具集配合PN532 NFC/RFID 模块可在一块小触摸屏上完成 MIFARE Classic 卡片扫描、扇区数据读取、UID 克隆、密钥 A/B 爆破与卡片模拟全程点触操作。本文带你从硬件接线到各攻击模块的实操一步步跑通 RFID 安全测试全流程。⚠️注意本教程仅适用于自己持有或已获授权的卡片与测试设备请勿用于未授权用途。硬件准备PN532 接线完整指南RFID 功能依赖PN532 V3Elechouse 版SPI 模式模块接到 CYD 板的 VSPI 总线上。硬件需求清单可参考 README.md接线对照表见 README.mdPN532 V3 引脚CYD ESP32 引脚说明VCC3.3VCN1 排针供电GNDGNDCN1 排针地线SCKGPIO 18VSPISPI 时钟MOSIGPIO 23VSPISPI 数据输出MISOGPIO 19VSPISPI 数据输入SSGPIO 17片选最容易踩的坑把 PN532 背面的拨码开关设为CH1OFF、CH2ON才能进入 SPI 模式若停在 I2C/UART 位置模块将完全无法被识别。固件烧录与 RFID 模块启动步骤用数据 USB 线将 CYD 连接到电脑CH340 串口芯片系统不认设备时先安装 CH340 驱动。在桌面版 Chrome 或 Edge 中打开官方 Web 烧录页面选择对应板型后连接并烧录——无需安装任何工具浏览器内一次完成。首次开机自动运行触摸校准依次点按四角十字即可。进入主页会弹出VALHALLA 免责声明接受后解锁全部攻击模块拒绝则停留在 Blue Team 防御模式只开放被动/防御模块且跨重启保持。也支持从源码构建安装 PlatformIO 后执行pio run -e esp32-cyd --target upload各板型命令见 README.md。RFID 菜单详解6 个核心卡片工具进入RFID菜单后先选择后端PN-532默认完整卡片套件在此运行Chameleon Ultra走 BLE 连接支持 NTAG 读写与 mfkey32 密钥恢复ST25R3916占位功能驱动仍在开发中。选定后端后即可使用以下子模块菜单树见 README.md子模块功能典型场景Card Scanner检测并识别 NFC/RFID 卡片上卡前确认卡片类型Card ReaderMIFARE 扇区数据转储读取已拿到密钥的卡内容Card Clone将 UID 克隆到可写卡制作门禁卡测试副本Key Brute ForceMIFARE 密钥 A/B 爆破恢复默认/弱密钥扇区Card Emulate回放已捕获的卡片 UID验证读卡器的鉴权逻辑NTAG ToolsNTAG213/215/216 读取、转储、NDEF 读写、锁定、密码NTAG 标签维护MIFARE 卡扫描与数据读取流程Card Scanner点触启动扫描卡片进入感应区后自动识别卡型MIFARE Classic 1K/4K、NTAG 等并显示在屏幕上同时拿到卡片 UID。Card Reader对已拿到密钥含出厂默认密钥的卡片逐扇区转储数据块结果可存入 SD 卡后续通过 SIGINT 菜单里的Loot浏览器统一查看。MIFARE 密钥 A/B 爆破快速恢复扇区密钥Key Brute Force模块针对 MIFARE Classic 设计对每个扇区依次尝试候选密钥包含常见的出厂默认密钥验证Key A与Key B在屏幕上直接标出已恢复的密钥。使用建议 爆破耗时与扇区数、候选密钥数量成正比建议优先测试默认密钥若某扇区爆破失败可切换到Chameleon Ultra后端借助 mfkey32 流程进一步恢复密钥恢复后回到Card Reader完成该扇区的数据读取。UID 克隆与卡片模拟实操步骤获取原卡 UID通过 Card Scanner 扫描或 Card Emulate 的捕获流程拿到 UID。准备可写卡使用可写 UID 的 MIFARE Classic 卡如 COTP 卡作为目标。启动 Card Clone将原卡 UID 写入目标卡完成后将目标卡贴近读卡器验证输出 UID 与原卡一致。可选回放验证用Card Emulate以“幽灵卡”方式回放捕获的 UID观察读卡器响应快速评估其鉴权强度。 使用 NTAG 标签的用户可直接上NTAG Tools完成 NDEF 解码/写入、永久只读锁定、写入密码设置与移除无需额外工具。常见问题 FAQQ接线完成后模块没有任何反应先核对拨码开关CH1OFF / CH2ON再对照上表检查 SCK/MOSI/MISO 三线也可运行 Tools 菜单中的Radio Test做硬件连通性验证固件内置接线图。Q扫描能看到卡但读不了也克隆不了说明卡片未使用默认密钥先用 Key Brute Force 爆破或切换后端走 mfkey32 流程恢复密钥。Q屏幕方向不对或触摸偏移Settings → Rotation 调整方向Tools → Touch Calibrate 可随时重新校准。合规声明本教程涉及的所有攻击模块仅用于个人学习、授权渗透测试与自有资产防护。请勿用于未授权的卡片读取或伪造用户需自行承担行为的全部法律责任。项目授权条款见 LICENSE。赞分享【免费下载链接】HaleHound-CYDESP32-DIV HaleHound Edition for Cheap Yellow Display - Multi-protocol offensive security toolkit项目地址https://gitcode.com/gh_mirrors/ha/HaleHound-CYD点击查看免费下载相关推荐HaleHound-CYD蓝牙攻击实战BLE Predator蜜罐、AirTag克隆回放与AirTag Scream全解析HaleHound CYD蓝牙攻击实战BLE Predator蜜罐、AirTag克隆回放与AirTag Scream全解析 HaleHound CYD 是运行如何使用clickhouse-backup快速创建与恢复ClickHouse数据备份新手必备教程如何使用clickhouse backup快速创建与恢复ClickHouse数据备份新手必备教程 clickhouse backup是一款专为ClickHou后端运维大麦抢票自动化用 ticket-purchase 把开售瞬间的点击交给脚本大麦抢票自动化用 ticket purchase 把开售瞬间的点击交给脚本 演唱会开票那几秒钟往往是最考验手速和网络的时刻。页面刷新慢了、票价选错了、观演人GUI 自动化RPA创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
RELATED READING

延伸阅读

更多一线实战笔记与深度复盘,助您持续精进