FZ - Sub-GHz

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE)

HackTricksをサポートする

Intro

Flipper Zeroは、300-928 MHzの範囲の無線周波数を受信および送信できる内蔵モジュールを備えており、リモコンを読み取り、保存し、エミュレートできます。これらのコントロールは、ゲート、バリア、無線ロック、リモートコントロールスイッチ、ワイヤレスドアベル、スマートライトなどとのインタラクションに使用されます。Flipper Zeroは、あなたのセキュリティが侵害されているかどうかを学ぶのに役立ちます。

Sub-GHzハードウェア

Flipper Zeroは、CC1101チップに基づく内蔵のサブ1 GHzモジュールとラジオアンテナを備えており(最大範囲は50メートル)、CC1101チップとアンテナは、300-348 MHz、387-464 MHz、779-928 MHzの周波数帯域で動作するように設計されています。

アクション

周波数アナライザー

リモコンが使用している周波数を見つける方法

分析中、Flipper Zeroは周波数設定で利用可能なすべての周波数で信号強度(RSSI)をスキャンしています。Flipper Zeroは、-90 dBmより高い信号強度を持つRSSI値が最も高い周波数を表示します。

リモコンの周波数を特定するには、次の手順を実行します:

  1. リモコンをFlipper Zeroの左側に非常に近く置きます。

  2. メインメニュー → Sub-GHzに移動します。

  3. 周波数アナライザーを選択し、分析したいリモコンのボタンを押し続けます。

  4. 画面に表示される周波数値を確認します。

読み取り

使用されている周波数に関する情報を見つける(使用されている周波数を見つける別の方法)

読み取りオプションは、指定された変調で設定された周波数をリスニングします:デフォルトは433.92 AMです。読み取り中に何かが見つかった場合情報が画面に表示されます。この情報は、将来信号を再現するために使用できます。

読み取り中は、左ボタンを押して設定することができます。 この時点で、4つの変調(AM270、AM650、FM328、FM476)といくつかの関連周波数が保存されています:

興味のある周波数を設定できますが、リモコンが使用している周波数が不明な場合は、ホッピングをONに設定(デフォルトはOFF)し、Flipperがそれをキャプチャして周波数を設定するために必要な情報を提供するまでボタンを何度も押してください。

周波数を切り替えるのには時間がかかるため、切り替え時に送信された信号が見逃される可能性があります。信号受信を改善するために、周波数アナライザーによって決定された固定周波数を設定してください。

生データの読み取り

設定された周波数で信号を盗む(再生する)

生データの読み取りオプションは、リスニング周波数で送信された信号を記録します。これは、信号を盗むために使用でき、繰り返すことができます。

デフォルトでは、生データの読み取りもAM650の433.92で行われますが、読み取りオプションで興味のある信号が異なる周波数/変調であることがわかった場合は、(生データの読み取りオプション内で)左を押すことでそれを変更できます。

ブルートフォース

ガレージドアで使用されるプロトコルがわかっている場合、Flipper Zeroを使用してすべてのコードを生成し、送信することが可能です。 これは一般的なガレージのタイプをサポートする例です:https://github.com/tobiabocchi/flipperzero-bruteforce

手動で追加

設定されたプロトコルのリストから信号を追加する

Princeton_433(静的コードシステムの大多数で動作)433.92静的

Nice Flo 12bit_433

433.92

静的

Nice Flo 24bit_433

433.92

静的

CAME 12bit_433

433.92

静的

CAME 24bit_433

433.92

静的

Linear_300

300.00

静的

CAME TWEE

433.92

静的

Gate TX_433

433.92

静的

DoorHan_315

315.00

動的

DoorHan_433

433.92

動的

LiftMaster_315

315.00

動的

LiftMaster_390

390.00

動的

Security+2.0_310

310.00

動的

Security+2.0_315

315.00

動的

Security+2.0_390

390.00

動的

サポートされているSub-GHzベンダー

https://docs.flipperzero.one/sub-ghz/supported-vendorsのリストを確認してください。

地域別のサポートされている周波数

https://docs.flipperzero.one/sub-ghz/frequenciesのリストを確認してください。

テスト

保存された周波数のdBmsを取得する

参考

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE)

HackTricksをサポートする

Last updated