FZ - Sub-GHz

AWS hacklemeyi sıfırdan kahramana öğrenin htARTE (HackTricks AWS Red Team Expert) ile!

HackTricks'ı desteklemenin diğer yolları:

Try Hard Güvenlik Grubu


Giriş

Flipper Zero, yerleşik modülü aracılığıyla 300-928 MHz aralığında radyo frekanslarını alıp ve iletebilir, uzaktan kumandaları okuyabilir, kaydedebilir ve taklit edebilir. Bu kumandalar, kapılar, bariyerler, radyo kilitleri, uzaktan kumandalı anahtarlar, kablosuz kapı zilleri, akıllı ışıklar ve daha fazlası ile etkileşim için kullanılır. Flipper Zero, güvenliğinizin tehlikede olup olmadığını öğrenmenize yardımcı olabilir.

Sub-GHz donanımı

Flipper Zero, CC1101 çipi ve bir radyo antenine dayalı yerleşik sub-1 GHz modülüne sahiptir (maksimum menzil 50 metredir). Hem CC1101 çipi hem de anten, 300-348 MHz, 387-464 MHz ve 779-928 MHz bantlarında çalışacak şekilde tasarlanmıştır.

Eylemler

Frekans Analizörü

Kumandanın hangi frekansı kullandığını bulma

Analiz yapılırken, Flipper Zero frekans yapılandırmasında mevcut olan tüm frekanslarda sinyal gücünü (RSSI) tarar. Flipper Zero, -90 dBm değerinden yüksek sinyal gücüne sahip olan frekansı ekranda gösterir.

Kumandanın frekansını belirlemek için şunları yapın:

  1. Kumandayı Flipper Zero'nun soluna çok yakın bir yere yerleştirin.

  2. Ana Menü'ye gidin → Sub-GHz.

  3. Frekans Analizörü'nü seçin, ardından analiz etmek istediğiniz kumandadaki düğmeye basılı tutun.

  4. Ekranda frekans değerini inceleyin.

Oku

Kullanılan frekans hakkında bilgi bulma (kullanılan frekansı bulmanın başka bir yolu)

Oku seçeneği, varsayılan olarak 433.92 AM modülasyonunda yapılandırılmış frekansta dinleme yapar. Okuma sırasında bir şey bulunursa, ekran üzerinde bilgi verilir. Bu bilgi, gelecekte sinyali çoğaltmak için kullanılabilir.

Okuma kullanılırken, sol düğmeye basarak ve yapılandırarak kullanılabilir. Şu anda 4 modülasyon (AM270, AM650, FM328 ve FM476) ve çeşitli ilgili frekanslar saklanmış durumda:

Sizi ilgilendiren herhangi birini ayarlayabilirsiniz, ancak eğer hangi frekansın kumanda tarafından kullanıldığından emin değilseniz, Hopping'i ON (varsayılan olarak Off) olarak ayarlayın ve Flipper'ın yakalayıp ihtiyacınız olan bilgiyi vermesi için düğmeye birkaç kez basın.

Frekanslar arasında geçiş yapmak biraz zaman alır, bu nedenle geçiş sırasında iletilen sinyaller kaçırılabilir. Daha iyi sinyal alımı için Frekans Analizörü tarafından belirlenen sabit bir frekans ayarlayın.

Ham Oku

Yapılandırılmış frekansta bir sinyali çalın (ve tekrarlayın)

Ham Oku seçeneği, dinleme frekansında gönderilen sinyalleri kaydeder. Bu, bir sinyali çalmak ve tekrarlamak için kullanılabilir.

Varsayılan olarak Ham Oku da 433.92'de AM650'de bulunur, ancak Oku seçeneği ile ilginizi çeken sinyalin farklı bir frekans/modülasyonda olduğunu bulduysanız, bunu da değiştirebilirsiniz sol düğmeye basarak (Ham Oku seçeneği içindeyken).

Kaba Kuvvet

Örneğin garaj kapısı tarafından kullanılan protokolü biliyorsanız, tüm kodları oluşturabilir ve Flipper Zero ile gönderebilirsiniz. Bu, genel garaj tiplerini destekleyen bir örnektir: https://github.com/tobiabocchi/flipperzero-bruteforce

Manuel Olarak Ekle

Yapılandırılmış protokoller listesinden sinyaller ekleyin

Princeton_433 (statik kod sistemlerinin çoğuyla çalışır)433.92Statik

Nice Flo 12bit_433

433.92

Statik

Nice Flo 24bit_433

433.92

Statik

CAME 12bit_433

433.92

Statik

CAME 24bit_433

433.92

Statik

Linear_300

300.00

Statik

CAME TWEE

433.92

Statik

Gate TX_433

433.92

Statik

DoorHan_315

315.00

Dinamik

DoorHan_433

433.92

Dinamik

LiftMaster_315

315.00

Dinamik

LiftMaster_390

390.00

Dinamik

Security+2.0_310

310.00

Dinamik

Security+2.0_315

315.00

Dinamik

Security+2.0_390

390.00

Dinamik

### Desteklenen Sub-GHz Satıcıları

Listeye https://docs.flipperzero.one/sub-ghz/supported-vendors adresinden bakın.

Bölgeye Göre Desteklenen Frekanslar

Listeye https://docs.flipperzero.one/sub-ghz/frequencies adresinden bakın.

Test

Kaydedilen frekansların dBm değerlerini alın

Referans

Try Hard Security Group

AWS hacklemeyi sıfırdan kahraman seviyesine öğrenin htARTE (HackTricks AWS Red Team Expert)!

HackTricks'i desteklemenin diğer yolları:

Last updated