拓冰建站拓冰建站
首页 / 资讯中心 / 正文

Claude-Red LoRaWAN与Sub-GHz:KeeLoq、固定码与HackRF实战流程

Claude-Red LoRaWAN与Sub-GHzKeeLoq、固定码与HackRF实战流程【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-RedClaude-Red是一个面向 Claude 技能系统的开源渗透安全技能库其中offensive-lorawan-sub-ghz技能包沉淀了完整的LoRaWAN 与 Sub-GHz433/868/915 MHz无线电攻击方法论——从 LoRaWAN 的 OTAA/ABP 密钥攻击、帧计数器重放到 Sub-GHz 的 KeeLoq 车库门、固定码遥控器重放和 TPMS 胎压欺骗并给出 HackRF、RTL-SDR、Flipper Zero 的选型与实操流程。如果你正在准备物联网无线渗透测试这篇文章带你快速读懂它的实战路径。为什么关注 LoRaWAN 与 Sub-GHz 在智慧城市、资产追踪、工业遥测中LoRaWAN凭借远距离、低功耗成为主流物联协议而在 433/868/915 MHz 免授权频段上则充斥着车库门、门铃、智能插座、气象站和胎压传感器——它们大多加密薄弱甚至没有加密。这正是本技能包覆盖的两类高价值攻击面攻击面典型场景常见弱点LoRaWAN城市传感网、工业遥测、资产追踪ABP 预烧录密钥复用、帧计数器保护缺失、下行注入Sub-GHz 私有协议车库门、门铃、智能插座、TPMS固定码明文、KeeLoq 厂商密钥泄露、无认证广播技能全文位于 Skills/wireless/offensive-lorawan-sub-ghz/SKILL.md属于 wireless 分类 的 13 个无线技能之一。四步走标准无线电攻击工作流 技能包给出的核心工作流非常清晰新手也能照章执行识别频段与调制方式—— 先分清是 LoRa CSS 扩频还是简单的 OOK/FSK用合适的硬件抓包—— HackRF / RTL-SDR / Flipper Zero 各司其职LoRaWAN 路线—— 捕获 Join 与上行报文分析密钥派生链路私有协议路线—— 解调、识别数据帧格式然后重放或伪造报文。这套流程也被写成了技能包末尾的“Engagement Cheatsheet”可直接当作渗透测试清单使用。硬件怎么选一张表看懂工具边界 ️工具能力适合做什么RTL-SDR仅接收24 MHz–1.7 GHz低成本频谱侦察rtl_433 自动解码HackRF One收发双向1 MHz–6 GHz全功能收发抓包 重放 注入Flipper Zero收发Sub-GHz快速重放、固定码攻击利器LimeSDR / BladeRF收发带宽更宽高保真 LoRaWAN 测试YARD Stick OneSub-GHz 偏发射定向重放LoRa 网关RAK / HeltecLoRaWAN 双向合规的 LoRaWAN 标准测试新手建议预算有限先用 RTL-SDR 做侦察再上 Flipper Zero 做快速验证正式测试 LoRaWAN 网络则推荐 HackRF 或专用 LoRa 网关。LoRaWAN 攻击OTAA、ABP 与帧计数器 LoRaWAN 设备按激活方式分为两类弱点各不相同OTAA 激活抓住 Join 时刻OTAAOver-the-Air Activation设备在接入时派生会话密钥。Join-Request 与 Join-Accept 用设备AppKey加密——一旦从固件中提取出 AppKey可结合 offensive-iot 技能的固件分析流程解密 Join-Accept还原NwkSKey 与 AppSKey随后即可解密全部流量并注入伪造报文。ABP 激活预烧录密钥的经典坑ABPActivation By Personalization设备出厂即烧录密钥最常见的厂商失误有三成千上万台设备共用同一组密钥供应商偷懒帧计数器无回绕保护→ 任意历史上行报文可被重放DevAddr 顺序分配、可预测方便批量伪造设备身份。此外早期 LoRaWAN 1.0.x 部分协议栈未严格强制帧计数器单调递增改时间戳重放上行的手段在旧版本上依然有效。下行注入拿到密钥等于拿到遥控器只要同时掌握 AppSKey NwkSKey就可以向设备注入下行报文——下发配置变更、执行远程指令。这在资产追踪与工业遥测场景里意味着完全的设备控制权。Sub-GHz 实战KeeLoq、固定码与 TPMS KeeLoq老车库门的“可预测未来”KeeLoq 采用 32 位分组密码 厂商密钥实现滚动码。多年前主流厂商的密钥已被公开提取结合它你可以解密滚动码序列 →预测下一个有效码配合抓包重放完整接管遥控器。注意近 5 年的新部署大多已轮换厂商密钥但老旧车库门和工业设备仍是现实目标。固定码遥控器抓一次用一生大量廉价车库开门器、门铃、智能插座使用固定码——每次按键发送相同报文。攻击简单到令人发指Flipper ZeroRead → 识别调制 → 保存从保存的文件直接 Send 重放或用 HackRF 以-t参数回放捕获的 IQ 文件。一次捕获无限重放。TPMS 胎压欺骗让仪表盘说谎胎压传感器在 315/433 MHz 上无认证广播。用 rtl_433 捕获真实 TPMS 帧后可用 HackRF 合成伪造的低胎压告警——既可用于测试车辆的信任模型也是一种“拒绝信任”型攻击。未知协议用可视化工具逆向 ️遇到文档缺失的私有协议时技能包推荐两条路线Universal Radio HackerURH加载 .iq 抓包文件可视化识别调制、自动探测符号、解码比特流、还原数据帧结构从原始射频一路走到协议描述Inspectrum交互式可视化快速区分 OOK / FSK 并人工解码比特。如何把它用到你的 Claude 环境 claude-red的每个技能都是一个结构化SKILL.md文件按需加载、即插即用克隆仓库到 Claude 扫描目录或直接运行 install.sh 交互式安装支持--category wireless只装无线类在对话中提到 LoRaWAN、车库门、HackRF 等关键词时offensive-lorawan-sub-ghz会自动加载Claude 随即具备专家级的工具选型、报文分析和报告书写能力想全局了解 58 个技能的分布可浏览 MINDMAP.md项目总览见 README.md。报告提示测试结束时技能包要求你按设备记录准确的频率、调制、波特率与数据帧格式区分“抓包重放”与“构造报文”两类攻击并注明加密现状明文 / 弱固定密钥 / 标准合规——这些正是高质量无线渗透报告的骨架。小结Claude-Red 把 LoRaWAN 与 Sub-GHz 攻击面压缩成一份可直接执行的技能清单offensive-lorawan-sub-ghz记住核心四步识别频段调制 → 硬件抓包 → 密钥分析 / 协议逆向 → 重放或构造固定码重放最简单KeeLoq 预测滚动码最具破坏力ABP 密钥复用是 LoRaWAN 网络最常见的命门所有测试请务必在获得授权的环境中进行无线电攻击涉及真实物理设备误操作可能造成实际影响。【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门