Найти тему
The Codeby

Автомобиль + ELM-327 + Metasploit = PROFIT

Источник codeby.net

Всем привет! Сегодня поговорим о ВЕСчах который должен иметь каждый уважающий себя мужик.

"Права ты можешь не иметь, но автомобиль иметь обязан!" Кстати это про меня)) 5 машин поменял, а Вод. Удостоверение все никак не получу..((

В этой статье я покажу Вам как подружить китайский ELM-327 Bluetooth адаптор с Kali-linux, а самое главное мы будем женить его с metasploit-oм и еще по иметь профит от этого. Овладев этой статьей Вы сможете удалять ошибки из авто!))

Так же нам понадобится ноут с Kali с Bluetooth или купить свисток!

Поехали... Для начала нам нужно установить модуль что бы metasploit мог понимать протокол CAN

gem install serialport

Подключаем OBD адаптор к разьему (заведенного)автоса, заводим Kали включаем Bluetooth в ноуте. Для подключения нужно узнать адрес OBD-ешки, есть для этого команда:

hcitool scan
-2

как видите он находится и узнается легко и просто)

Теперь естественно нам нужно к нему подключится:

rfcomm connect / dev / rfcomm1 "адрес адаптора"
-3

Ща, будем женить Metsploit c OBD-ешкой для этого у него есть спец. приблуда (как у всех норм. пацанчиков) и находится она:

cd /usr/share/metasploit-framework/tools/hardware называется эта приблуда elm327_relay.rb

оцениваем её, то есть смотрим функционал:

-4

Как вы можете видеть, в основном приблуда требует указать только два параметра это скорость (по умолчанию - 115200) и устройство для подключения (по умолчанию - / dev / ttyUSB0). Чтобы определить, какое серийное устройство использовать, проверьте утилиту Linux dmesg и grep для "tty" в моем случае это было ttyS0 и запускаем, устанавливая этим самым аппаратный мост:

ruby elm327_relay.rb -s / dev / ttyS0

Запускаем (жениха) Metsploit и ищем модули для автомобилей : search automotive

-5

а теперь о профите приведу только честный пример, берем модуль: use post/hardware/automotive/getvinfo

что он делает: модуль будет запрашивать и собирать все коды DTC (диагностические коды неисправностей) и другую информацию, такую как скорость, температура охлаждающей жидкости, VIN и даже очищать коды DTC. <<<--- а теперь по думайте, сколько стоит в Вашем регионе ошибки по стирать)))

Как видите профит можно по иметь)) про остальные модули я умолчу есть такая команда: use и info Читайте сами! Потом мне расскажите для чего они))

Удачи! 

PS: Kali-linux кормит Нас как всегда...$$$$$