Прикручиваем аппаратную консоль к Transcend WiFi SDHC
Обновленная карта
Производители оборудования в очередной раз радуют нас взломанным оборудованием.
А если раньше? Америкачип порадовал только жителей Москвы, а в регионы мы доставили его самостоятельно, сегодня Transcend порадовал весь мир мегахакерским устройством.
Продолжим славную традицию и расскажем, как ее прикрутить.
аппаратная консоль на эту карту Могу сразу сказать, что пост не претендует на оригинальность.
Но многим может быть полезно, поэтому и пишу.
После прочтения быстрый по поводу взлома данных карты я пулей полетел и купил.
Как ни странно, у меня возникли проблемы при попытке взломать его через веб-интерфейс.
Во-первых, мои компьютеры (ноутбуки) с читалкой работают под Windows (это не моя оплошность, просто мои родственники не хотят переходить на богоугодный Linux).
А во-вторых, почему-то после вставки карты в ноут и подключения к сети она меня упорно не пускала, выдавая ошибку! Настроил карту через ведро, чтобы она цеплялась к роутеру.
Оттуда через роутер попробовал взломать с обычного компа.
Но, увы.
Я даже не смог просто запустить скрипт 192.168.11.254/cgi-bin/kcard_login.pl и просмотреть лог/пароль.
Честно говоря, я не очень старался.
Для! Я сразу задумал создать аппаратную консоль.
Так зачем нам это нужно? Аппаратная консоль, во-первых, сразу дает нам полный рут без танцев с бубном, во-вторых (что более важно) дает нам доступ к загрузчику u-boot (аналог биоса компьютера), и благодаря этому мы можем менять прошивку, восстановим линукс, даже если мы его запороли своими злонамеренными экспериментами и т. д. По сравнению с которым доступ который был получен здесь - это разминка, подойдет тем, кто не знаком с пайкой.
Давайте начнем.
Давайте потрим потные руки! Для всех исполнений нам понадобится: USB-to-UART. Что это и с чем его едят читайте в моей статье UART и с чем он используется .
Специально заказал кучу платков с ft232rl для всяких экспериментов ебать .
ft232rl фото с ebay
Далее вам понадобится нож, чтобы открыть карту.
Лично я использую старую ножовку, заточенную полукругом.
Инструмент
Также для полного счастья вам понадобятся прямые руки и паяльник с тонким жалом.
Открываем карту.
Его удобно начинать открывать со стороны, противоположной контактам.
Туда входит нож и позволяет раздвинуть края.
Бояться не стоит, пластик просто склеен и легко отделяется друг от друга.
После 5 минут тщательного рисования драконов это должно привлечь наше внимание!
Так распотрошен
Ох, вот как выглядит святая святых.
Теперь давайте встряхнем его и посмотрим, что находится на другой стороне.
но с другой стороны
Самое главное – реализация.
Согласно здесь Эта тема Распиновка выглядит так
Распиновка
Соответственно, берем самый тонкий провод и припаиваем к площадке RX и TX, предварительно смазав их флюсом и залудив.
Не стоит размазывать флюс с зуба ;).
Про GND пока молчу, потому что у нас немного разные планы.
Спаяные приёмник и передатчик
Так как я преследовал цель получить после исполнения карту, которую можно было бы вставить в ридер ноутбука, мне нужно было закрыть ее чехлом.
Да и припаять провод к дальней площадке GND было не комильфо.
Опытным путем с помощью мультиметра логически было установлено, что у конденсаторов на другой стороне платы одна часть имеет заземление.
Сюда следует припаять провод GND.
Земля на фотографии, земля на фотографии видна.
После этого можно сделать на задней стороне корпуса прорезь для проводов, а карту закрепить малярным скотчем сзади и в пазу переключателя защиты от записи (как будто она специально для этих целей сделана!) .
Далее припаиваем к платке ft232rl эти провода: rx к tx, tx к rx, gnd к gnd соответственно.
Забегая вперед, хочу сказать, что у меня все началось не сразу, и мне пришлось поменять местами rx и tx. Непонятно, то ли я ошибся (маловероятно), то ли в исходной картинке ошибка (что более вероятно).
Результат должен быть как на фото в записи статьи.
Подключаем карту ft232rl к USB, запускаем терминал и выставляем режим работы 38400 8N1, без управления потоком.
Вставьте карту в кард-ридер и наслаждайтесь!
Первый старт!
Все работает!!! После чего заменил busybox и т.д. Всё, теперь с картой можно делать самые извращённые вещи!!!
Удачи в ваших экспериментах!
З.
Ы.
Пост писался в спешке, перед работой.
Там полно ошибок, напишите личное сообщение и мы исправим! Теги: #transcend #sdhc #wifi #беспроводная карта памяти #linux #uart #информационная безопасность
-
Финляндия
19 Oct, 24 -
Валидация В Html5
19 Oct, 24