【免费下载链接】HaleHound-CYD
ESP32-DIV HaleHound Edition for Cheap Yellow Display - Multi-protocol offensive security toolkit
HaleHound-CYD 是一款运行在 ESP32 Cheap Yellow Display(廉价黄屏开发板)上的多协议主动安全工具集,配合PN532 NFC/RFID 模块,可在一块小触摸屏上完成 MIFARE Classic 卡片扫描、扇区数据读取、UID 克隆、密钥 A/B 爆破与卡片模拟,全程点触操作。本文带你从硬件接线到各攻击模块的实操,一步步跑通 RFID 安全测试全流程。
⚠️注意:本教程仅适用于自己持有或已获授权的卡片与测试设备,请勿用于未授权用途。
硬件准备:PN532 接线完整指南
RFID 功能依赖PN532 V3(Elechouse 版,SPI 模式)模块,接到 CYD 板的 VSPI 总线上。硬件需求清单可参考 README.md,接线对照表见 README.md:
| PN532 V3 引脚 | CYD ESP32 引脚 | 说明 |
|---|---|---|
| VCC | 3.3V(CN1 排针) | 供电 |
| GND | GND(CN1 排针) | 地线 |
| SCK | GPIO 18(VSPI) | SPI 时钟 |
| MOSI | GPIO 23(VSPI) | SPI 数据输出 |
| MISO | GPIO 19(VSPI) | SPI 数据输入 |
| SS | GPIO 17 | 片选 |
💡最容易踩的坑:把 PN532 背面的拨码开关设为CH1=OFF、CH2=ON才能进入 SPI 模式;若停在 I2C/UART 位置,模块将完全无法被识别。
固件烧录与 RFID 模块启动步骤
- 用数据 USB 线将 CYD 连接到电脑(CH340 串口芯片),系统不认设备时先安装 CH340 驱动。
- 在桌面版 Chrome 或 Edge 中打开官方 Web 烧录页面,选择对应板型后连接并烧录——无需安装任何工具,浏览器内一次完成。
- 首次开机自动运行触摸校准,依次点按四角十字即可。
- 进入主页会弹出VALHALLA 免责声明:接受后解锁全部攻击模块;拒绝则停留在 Blue Team 防御模式(只开放被动/防御模块,且跨重启保持)。
也支持从源码构建:安装 PlatformIO 后执行pio run -e esp32-cyd --target upload(各板型命令见 README.md)。
RFID 菜单详解:6 个核心卡片工具
进入RFID菜单后,先选择后端:
- PN-532(默认):完整卡片套件在此运行;
- Chameleon Ultra:走 BLE 连接,支持 NTAG 读写与 mfkey32 密钥恢复;
- ST25R3916:占位功能,驱动仍在开发中。
选定后端后即可使用以下子模块(菜单树见 README.md):
| 子模块 | 功能 | 典型场景 |
|---|---|---|
| Card Scanner | 检测并识别 NFC/RFID 卡片 | 上卡前确认卡片类型 |
| Card Reader | MIFARE 扇区数据转储 | 读取已拿到密钥的卡内容 |
| Card Clone | 将 UID 克隆到可写卡 | 制作门禁卡测试副本 |
| Key Brute Force | MIFARE 密钥 A/B 爆破 | 恢复默认/弱密钥扇区 |
| Card Emulate | 回放已捕获的卡片 UID | 验证读卡器的鉴权逻辑 |
| NTAG Tools | NTAG213/215/216 读取、转储、NDEF 读写、锁定、密码 | NTAG 标签维护 |
MIFARE 卡扫描与数据读取流程
- Card Scanner:点触启动扫描,卡片进入感应区后自动识别卡型(MIFARE Classic 1K/4K、NTAG 等)并显示在屏幕上,同时拿到卡片 UID。
- Card Reader:对已拿到密钥(含出厂默认密钥)的卡片,逐扇区转储数据块,结果可存入 SD 卡,后续通过 SIGINT 菜单里的Loot浏览器统一查看。
MIFARE 密钥 A/B 爆破:快速恢复扇区密钥
Key Brute Force模块针对 MIFARE Classic 设计:对每个扇区依次尝试候选密钥(包含常见的出厂默认密钥)验证Key A与Key B,在屏幕上直接标出已恢复的密钥。
使用建议:
- 🔑 爆破耗时与扇区数、候选密钥数量成正比,建议优先测试默认密钥;
- 若某扇区爆破失败,可切换到Chameleon Ultra后端,借助 mfkey32 流程进一步恢复;
- 密钥恢复后回到Card Reader完成该扇区的数据读取。
UID 克隆与卡片模拟实操步骤
- 获取原卡 UID:通过 Card Scanner 扫描或 Card Emulate 的捕获流程拿到 UID。
- 准备可写卡:使用可写 UID 的 MIFARE Classic 卡(如 COTP 卡)作为目标。
- 启动 Card Clone:将原卡 UID 写入目标卡,完成后将目标卡贴近读卡器,验证输出 UID 与原卡一致。
- 可选回放验证:用Card Emulate以“幽灵卡”方式回放捕获的 UID,观察读卡器响应,快速评估其鉴权强度。
💡 使用 NTAG 标签的用户可直接上NTAG Tools,完成 NDEF 解码/写入、永久只读锁定、写入密码设置与移除,无需额外工具。
常见问题 FAQ
Q:接线完成后模块没有任何反应?先核对拨码开关(CH1=OFF / CH2=ON),再对照上表检查 SCK/MOSI/MISO 三线;也可运行 Tools 菜单中的Radio Test做硬件连通性验证(固件内置接线图)。
Q:扫描能看到卡,但读不了也克隆不了?说明卡片未使用默认密钥,先用 Key Brute Force 爆破,或切换后端走 mfkey32 流程恢复密钥。
Q:屏幕方向不对或触摸偏移?Settings → Rotation 调整方向;Tools → Touch Calibrate 可随时重新校准。
合规声明
本教程涉及的所有攻击模块仅用于个人学习、授权渗透测试与自有资产防护。请勿用于未授权的卡片读取或伪造,用户需自行承担行为的全部法律责任。项目授权条款见 LICENSE。
【免费下载链接】HaleHound-CYD
ESP32-DIV HaleHound Edition for Cheap Yellow Display - Multi-protocol offensive security toolkit
相关推荐
HaleHound-CYD蓝牙攻击实战:BLE Predator蜜罐、AirTag克隆回放与AirTag Scream全解析
HaleHound CYD蓝牙攻击实战:BLE Predator蜜罐、AirTag克隆回放与AirTag Scream全解析 HaleHound CYD 是运行
如何使用clickhouse-backup快速创建与恢复ClickHouse数据备份?新手必备教程
如何使用clickhouse backup快速创建与恢复ClickHouse数据备份?新手必备教程 clickhouse backup是一款专为ClickHou
后端运维大麦抢票自动化:用 ticket-purchase 把开售瞬间的点击交给脚本
大麦抢票自动化:用 ticket purchase 把开售瞬间的点击交给脚本 演唱会开票那几秒钟,往往是最考验手速和网络的时刻。页面刷新慢了、票价选错了、观演人
GUI 自动化RPA
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考