lch
发布于 2026-04-22 / 0 阅读
0

面向红队渗透测试的隐蔽式门禁攻击硬件开源项目介绍

专为红队渗透、安全审计打造的门禁攻击硬件开源分享!这是一款可执行中间人攻击的门禁植入设备,能静默拦截、记录、重放 RFID 门禁凭证,兼容 Wiegand、O SD P 等多协议,支持 BLE+WiFi 双无线远程控制,相比同类工具适配更广、配置更灵活。

0917e18e-3ddf-11f1-90a1-92fbcf53809c.png

阅读原文可获取设计文件

01设计初衷

在门禁系统安全审计与红队测试场景中,现有工具普遍存在协议支持单一、无线控制缺失、供电适配性差、无法灵活配置等短板,难以满足隐蔽部署、多场景测试的专业需求。为此研发打造一款多协议兼容、模块化设计、双无线可控、高供电适配的专业门禁渗透测试硬件,为合规安全审计提供高效、可靠的测试方案。

02同类工具核心优势对比

协议全覆盖:支持 Wiegand+ Magstripe + Clock & Data + OSDP,适配绝大多数门禁系统

双无线控制:搭载 BLE+WiFi,支持远程日志查看与凭证注入

灵活可配置:支持自定义 D0/D1 引脚,适配不同接线场景

宽压供电:最高支持 25V DC 输入,适配各类门禁设备供

模块化架构:基于 ESP32 -C3,固件可按需编译,扩展性极强

特性 BLEKey ESP- RF ID-Tool ESPKey The Ti ck
支持协议 Wiegand Wiegand Wiegand Wiegand + Magstripe + Clock&Data + OSDP
无线 接口 BLE WiFi - BLE + WiFi
可配置 D0/D1
最大供电电压 电池供电 5V 18V DC 25V DC
主芯片 nRF51822 ESP8266 ESP8266 ESP32-C3
固件架构 结构清晰 时间效率优先 时间效率优先 灵活的模块化设计

03软件与核心功能

开发框架:基于 Arduino 框架,模块化编译,可自由开启 BLE/WiFi/OSDP 等功能

核心能力:支持 Wiegand/Clock&Data 协议嗅探 + 重放;支持 OSDP 外设 模拟 ,可做门禁卡模拟器

控制方式:HTTP 网页端 + BLE 蓝牙 双控制接口,远程查看日志、注入凭证

扩展能力:支持 HTTP/OTA 固件升级,可外接 OLED 屏实时显示门禁交互日志

04原理图& PCB

0994115a-3ddf-11f1-90a1-92fbcf53809c.png

0a135410-3ddf-11f1-90a1-92fbcf53809c.png

0a8e6fc4-3ddf-11f1-90a1-92fbcf53809c.png

阅读原文可获取设计文件

05开源资料

想了解更多开源项目的小伙伴去 华秋 开源硬件社区查看!欢迎大家来复刻,有商业诉求的,请联系项目的作者。

开源地址:

eda .cn/d-1363781712378593280

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • RFID
    RFID
    +关注

    关注

    392

    文章

    7009

    浏览量

    249133
  • 门禁系统
    门禁系统
    +关注

    关注

    17

    文章

    404

    浏览量

    48040
  • 开源
    开源
    +关注

    关注

    3

    文章

    4350

    浏览量

    46446

原文标题:隐蔽式门禁渗透测试,全靠这款多协议双无线工具一步搞定

文章出处:【微信号:HarmonyOS_Community,微信公众号:电子发烧友开源社区】欢迎添加关注!文章转载请注明出处。