ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

Momentum Firmware 使用 Sentry Safe 插件:基于 GPIO 漏洞利用打开电子保险箱的接线与操作指南

Momentum Firmware 使用 Sentry Safe 插件:基于 GPIO 漏洞利用打开电子保险箱的接线与操作指南 Momentum Firmware 使用 Sentry Safe 插件基于 GPIO 漏洞利用打开电子保险箱的接线与操作指南【免费下载链接】Momentum-Firmware Feature-rich, stable and customizable Flipper Firmware项目地址: https://gitcode.com/GitHub_Trending/mo/Momentum-Firmware本文档对应仓库中的 documentation/SentrySafe.md面向已在 Flipper Zero 兼容设备含 Momentum 固件上安装第三方 Sentry Safe 插件的用户。文章完整还原原文档的漏洞利用说明与接线步骤并结合 Momentum 固件源码中的引脚映射表gpio_pins交叉验证两条关键接线8/GND、15/C1对应的实际 MCU 引脚帮助读者理解插件操作背后的固件层依据。读完本文你将掌握该插件的完整使用流程并能对照固件源码确认引脚定义排查接线错误。插件概述Sentry Safe 插件作者 H4ckd4ddy是一个针对电子保险箱的漏洞利用工具它利用 Sentry Safe 与 Master Lock 电子保险箱控制器在电气层面的设计缺陷无需输入任何 PIN 码即可打开保险箱。需要特别说明的是该插件属于第三方外部应用其源码并未包含在本仓库的applications/目录中在仓库中检索不到对应的.fam应用清单或实现文件本仓库仅在documentation/下收录了其使用说明文档。Momentum 固件支持从 SD 卡加载外部应用插件的一般部署方式可参考 documentation/AppsOnSDCard.md安装完成后即可在应用菜单中启动 Sentry Safe 插件。漏洞利用原理简述原文档对漏洞的描述非常精炼插件通过物理接线将 Flipper 设备的 GPIO 引脚与保险箱内部的电子控制器电路相连随后发送特定的电信号序列即可绕过 PIN 码校验直接触发开锁机构。从文档给出的接线方式一根信号线 一根地线可以推断该攻击属于单数据线注入类攻击地线负责与保险箱电路共地信号线则用于向控制器注入漏洞触发信号。至于具体的信号时序、电平与协议细节原文档并未展开相关内容收录在作者的上游演示项目中本文不在此推测或虚构细节。需要强调的是在 Momentum 固件中该插件复用的PC1引脚引脚号 15本身也是外部 I2C 总线的数据线详见下文源码佐证这类复用 GPIO 的做法在硬件攻击类插件中较为常见。操作步骤原文档给出的完整操作流程如下这是使用该插件唯一官方记录的流程请严格按序执行启动 Sentry Safe 插件在设备应用菜单中找到并启动该插件。按屏幕提示接线插件界面会显示接线示意图请参照图中标识将保险箱的两根引线连接到 Flipper 设备的 GPIO 排针对应关系如下表Flipper GPIO 引脚保险箱引线说明8/ GND黑色引线Black wire地线与保险箱电路共地15/ C1绿色引线Green wire信号线用于注入漏洞触发信号按 Enter 键确认接线完成后按下 Enter插件开始执行漏洞利用流程。打开保险箱利用成功后直接打开保险箱此时无需输入任何 PIN 码。引脚映射的固件级佐证上文接线表中使用的引脚编号并非插件自定义编号而是 Momentum 固件在GpioPinRecord表中定义的 GPIO 排针物理编号。在 targets/f7/furi_hal/furi_hal_resources.c 中可以看到完整的映射表const GpioPinRecord gpio_pins[] { // 5V: 1 ... // GND: 8 ... {.pin gpio_ext_pc1, .name PC1, .channel FuriHalAdcChannel2, .number 15, .debug false}, ... };关键信息引脚 8表中以注释// GND: 8明确标注即排针第 8 位为地线引脚 15对应gpio_ext_pc1名为PC1其底层定义为GPIOC端口的第 1 位见 targets/f7/furi_hal/furi_hal_resources.h#define PC1_GPIO_Port GPIOC #define PC1_Pin LL_GPIO_PIN_1双平台一致性上述引脚编号在 F7 与 F18 两个硬件目标中保持一致。F18 目标的对应映射位于 targets/f18/furi_hal/furi_hal_resources.c同样是// GND: 8注释在第 8 位、PC1以.number 15定义。这意味着无论在哪种硬件目标上插件文档中的接线编号都直接成立。此外PC1并非一个专用引脚在 targets/f7/furi_hal/furi_hal_i2c_config.h 中可以看到PC0与PC1同时被固件配置为外部 I2C 总线的 SCL 与 SDA100kHz释放后浮空。Sentry Safe 插件在启动后以普通数字 IO 方式驱动该数据线这与固件中该引脚的常规 I2C 用途互斥——使用插件期间请勿同时运行依赖外部 I2C 总线的外设。使用前提与注意事项插件来源该插件为 H4ckd4ddy 开发的第三方外部应用本仓库未包含其可执行文件或源码需自行从作者项目获取后按 Momentum 固件的外部应用机制安装可参考 documentation/AppsOnSDCard.md。接线安全请务必在设备与保险箱均断电的状态下完成接线并反复核对引线颜色与插件屏幕上的示意图避免接反导致设备 GPIO 损坏。合规使用本插件仅适用于你本人合法拥有或已获明确授权的设备用于安全研究与教学目的。未经授权尝试打开他人保险箱属于违法行为请自行承担一切法律与道德责任。相关文档与源码索引插件使用说明本文档来源documentation/SentrySafe.mdF7 目标 GPIO 排针映射表targets/f7/furi_hal/furi_hal_resources.cF18 目标 GPIO 排针映射表targets/f18/furi_hal/furi_hal_resources.c引脚宏定义PC1_GPIO_Port/PC1_Pintargets/f7/furi_hal/furi_hal_resources.h外部 I2C 总线引脚说明PC0/SCL、PC1/SDAtargets/f7/furi_hal/furi_hal_i2c_config.h外部应用FAP安装机制documentation/AppsOnSDCard.md【免费下载链接】Momentum-Firmware Feature-rich, stable and customizable Flipper Firmware项目地址: https://gitcode.com/GitHub_Trending/mo/Momentum-Firmware创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表