0% acharam este documento útil (0 voto)
348 visualizações37 páginas

Guia Prático de Hardware Hacking

1. Aprender eletrônica analógica e digital é essencial para iniciar estudos em hardware hacking, pois fornece os fundamentos para entender como dispositivos eletrônicos funcionam. 2. A eletrônica analógica lida com sinais que variam continuamente no tempo, enquanto a eletrônica digital trabalha com sinais digitais de dois estados. 3. Ter conhecimentos em eletrônica é útil para diversas áreas como engenharia, permitindo compreender a relação entre o

Enviado por

goiania goias
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
348 visualizações37 páginas

Guia Prático de Hardware Hacking

1. Aprender eletrônica analógica e digital é essencial para iniciar estudos em hardware hacking, pois fornece os fundamentos para entender como dispositivos eletrônicos funcionam. 2. A eletrônica analógica lida com sinais que variam continuamente no tempo, enquanto a eletrônica digital trabalha com sinais digitais de dois estados. 3. Ter conhecimentos em eletrônica é útil para diversas áreas como engenharia, permitindo compreender a relação entre o

Enviado por

goiania goias
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

VOLUME 2.

ABRIL, 2023

HARDWARE
HACKING

FERRAMENTAS PARA
ESTUDAR AGORA!!!

PATO
ACADEMY
[Link] @juliodellaflora
SUMÁRIO
DO E-BOOK

01 COMEÇANDO A JORNADA

Primeiro passo 04
Eletrônica analógica e digital 05

02 INVASÃO EM HARDWARE

Técnicas de invasão 08
Conheça os profissionais 12
Know-How 14
RubberDucky 15
Cheats em Hardware 16

03 FERRAMENTAS

Bus pirate 17
Flipper zero 18
O que é o Arduino? 22
Ferramentas para Red Team 24
Analisador lógico 31
Rádio definido por software 33
Qual o próximo passo? 36
O COMEÇO DA
@patoacademy
@juliodellaflora
JORNADA... @gabrielpato

Com o rápido avanço da tecnologia, o


estudo de hardware hacking tem se
tornado cada vez mais importante e
necessário. Porém, apesar do crescente
interesse nessa área, muitas informações
ainda não estão disponíveis em
português, o que pode dificultar o
aprendizado para aqueles que não
possuem conhecimento em língua
estrangeira.

O objetivo deste documento é oferecer


um caminho para iniciar seus estudos
em hardware hacking e fornecer
informações úteis sobre a prática do
pentest em dispositivos embarcados e
ferramentas para red team. Esperamos
que este material possa ajudar a
preencher a lacuna de informações em
português nessa área, oferecendo aos
interessados um ponto de partida para o
aprendizado e aprimoramento de suas
habilidades.

Por fim, gostaríamos de enfatizar que o


estudo de hardware hacking exige
dedicação e comprometimento, mas
também pode ser extremamente
gratificante. Esperamos que este
documento possa servir como um guia
útil para aqueles que desejam iniciar sua
jornada nessa área fascinante.

saiba mais em:


[Link]
1º PASSO
Se você está interessado em começar a aprender hardware hacking, o primeiro passo é construir
um conhecimento básico em eletrônica. Assim como em outras áreas do hacking, como sistemas
operacionais, web ou dispositivos móveis, entender os fundamentos é crucial.

A eletrônica é a base para o hardware hacking, pois é a partir dela que é possível entender como os
dispositivos funcionam e como eles podem ser explorados. Para isso, é importante estudar
conceitos básicos, como circuitos elétricos, leis de Ohm, capacitância e resistência.

Além disso, é importante se familiarizar com as ferramentas e equipamentos utilizados no hardware


hacking, como multímetros, osciloscópios, programadores de microcontroladores e soldadores.
Essas ferramentas são essenciais para entender como os dispositivos funcionam e como é possível
explorá-los.

Outro ponto importante é estudar o funcionamento dos dispositivos e seus componentes. É


necessário entender como cada componente interage com o outro e como o dispositivo como um
todo funciona. Isso inclui o estudo de diagramas de circuitos, datasheets de componentes e
manuais de dispositivos.

Com um conhecimento básico em eletrônica, é possível começar a explorar a segurança de


dispositivos eletrônicos e desenvolver habilidades em hardware hacking. A partir daí, é importante
continuar estudando e aprimorando suas habilidades, sempre mantendo-se atualizado sobre as
novas tecnologias e técnicas utilizadas nessa área.

Lembre-se que o hacking ético é fundamental, e é importante sempre respeitar a privacidade e a


segurança de outras pessoas e empresas. Com dedicação e estudo constante, é possível se tornar
um especialista em hardware hacking e contribuir para a segurança da informação.
...eletrônica
analógica
A eletrônica analógica é um ramo da eletrônica que se
dedica ao estudo dos circuitos elétricos que
processam sinais analógicos. Ao contrário da
eletrônica digital, que trabalha com sinais digitais (0 e
1), a eletrônica analógica lida com sinais que variam
de forma contínua no tempo.

Aprender eletrônica analógica é importante por vários


motivos. Em primeiro lugar, a eletrônica analógica é a
base para a compreensão de muitos dispositivos
eletrônicos. Ao entender os circuitos analógicos que
estão por trás desses dispositivos, é possível
compreender melhor como eles funcionam e como
podem ser explorados.

Além disso, a eletrônica analógica é fundamental para


o estudo de outras áreas da eletrônica, como a
eletrônica digital e a eletrônica de potência. Isso
ocorre porque muitos dispositivos eletrônicos utilizam
circuitos analógicos em conjunto com circuitos digitais
e de potência.

Outra razão para aprender eletrônica analógica é que


ela é uma habilidade valiosa para profissionais de
diversas áreas, como engenharia, eletrônica,
telecomunicações e automação. Com um
conhecimento sólido em eletrônica analógica, é
possível trabalhar em projetos que envolvam o
desenvolvimento de circuitos eletrônicos, sistemas de
controle, equipamentos de telecomunicações e muito
mais.

Por fim, aprender eletrônica analógica é importante


porque permite entender a relação entre o mundo
físico e o mundo digital. Ao compreender como os
sinais analógicos são processados e transformados
em sinais digitais, é possível entender melhor como a
tecnologia funciona e como ela pode ser aplicada para
resolver problemas reais.

Em resumo, aprender eletrônica analógica é


fundamental para quem deseja compreender o
funcionamento dos dispositivos eletrônicos, trabalhar
em áreas relacionadas à eletrônica e tecnologia, e
desenvolver habilidades valiosas para o mercado de
trabalho.
E O PRÓXIMO PASSO? A eletrônica digital é uma parte essencial de
nossas vidas e é usada em uma variedade de
dispositivos e sistemas que dependemos

ELETRÔNICA
diariamente. Ela permite a criação de sistemas
mais rápidos, precisos e eficientes, além de
possibilitar o desenvolvimento de tecnologias
como a Internet, a computação em nuvem, a

DIGITAL inteligência artificial e a robótica. A eletrônica


digital também é fundamental para a segurança e
privacidade de informações e é uma habilidade
valiosa para quem trabalha em áreas
relacionadas à tecnologia.

Para começar a aprender eletrônica digital, é


recomendável ter conhecimentos básicos de
eletrônica analógica e matemática. Em seguida,
...imagine construir um computador é importante estudar os conceitos de álgebra
booleana, portas lógicas, flip-flops e circuitos
inteiro do zero...
combinacionais e sequenciais. Uma boa opção é
realizar cursos online, livros e práticas de
projetos para aprimorar o aprendizado. É
importante ter em mente que a eletrônica digital é
uma área que exige prática constante para se
tornar proficiente.
HTTPS://[Link] NOMADIC  |  24
A T E N Ç Ã O
A eletrônica digital é uma área
essencial para o desenvolvimento de
sistemas de hardware modernos, e é
fundamental para quem busca
aprimorar suas habilidades em hacking
de hardware, pentest e segurança de
sistemas embarcados. Antes de
mergulhar na eletrônica digital, é
necessário ter uma base sólida em
eletrônica analógica e em matemática
básica, pois esses conhecimentos são a
base para a compreensão de conceitos
mais avançados.

Ao estudar eletrônica digital, é possível


compreender os princípios de álgebra
booleana, portas lógicas, flip-flops e
circuitos combinacionais e sequenciais,
que são fundamentais para o
desenvolvimento de tecnologias como
a Internet das Coisas (IoT), inteligência
artificial e robótica. É importante
lembrar que a eletrônica digital utiliza
componentes que trabalham em dois
estados distintos, geralmente
representados como 0 e 1.

A compreensão da eletrônica digital é


fundamental para entender como os
dispositivos funcionam e quais são as
vulnerabilidades potenciais, o que é
crucial para quem quer se aprofundar
em hacking de hardware e pentest.
quer aprender mais sobre hacking? Além disso, é essencial para a
segurança e privacidade de
informações em sistemas embarcados
e dispositivos conectados à Internet.
@JULIODELLAFLORA [Link]

técnicas de

INVASÃO
EM
HARDWARE

Para quem busca aprimorar suas habilidades em


hacking de hardware, pentest e segurança de sistemas

embarcados, é importante ter um conhecimento básico

das principais técnicas de invasão, que são genéricas o

suficiente para serem aplicadas em diferentes cenários.


Um exemplo disso é o ataque de Man in The Middle, que

além de seu uso tradicional em redes de computadores,


também pode ser utilizado para verificar a comunicação

em barramentos de hardware.
pato
academy
@juliodellaflora

HARDWARE
conheça... HACKING
...as ferramentas e extraia todo o
potencial delas. Quando você
compra uma ferramenta (ex: bus pirate)
procure se aprofundar
em todas as possibilidades que aquele
dispositivo lhe traz. Se
você ainda não conhece esses
...assista esse vídeo
dispositivos, eu vou deixar uma
palestra que ministrei na última
RoadSec, ela vai te ajudar a
ter uma ideia inicial dos dispositivos
mais utilizados.
ataques
Para quem deseja se aprofundar na área
de segurança de sistemas e hacking de
hardware, é importante buscar
conhecimento sobre ataques "exotéricos"
e técnicas novas e não convencionais.
Essas técnicas são geralmente pouco
conhecidas e podem ser uma surpresa
para muitos profissionais da área de
segurança.

Uma forma de adquirir esse tipo de


conhecimento é explorar as palestras
apresentadas nas diversas conferências
de segurança realizadas no Brasil e em
todo o mundo. No entanto, é preciso estar
preparado para o fato de que muitas
dessas palestras estarão em inglês.

É possível encontrar palestras de diversos


especialistas no assunto, incluindo
ataques em sistemas e dispositivos
embarcados. Uma dessas palestras é a do
autor deste texto, que pode fornecer uma
visão sobre os tipos de ataques exotéricos
que estão sendo desenvolvidos
atualmente.
N Ã O B A S T A ...assistir tutoriais e
palestras, você terá que pôr

S O M E N T E . . . a mão na massa, quando se


estuda dispositivos
embarcados você
constantemente precisa
soldar, medir, furar e
prototipar coisas. Para isso
você vai precisar de
ferramentas, e vale a pena
organizar essas ferramentas
de forma que você consiga
transportá-las para onde
precisar. Nesse vídeo em
parceria com o Gabriel Pato
eu mostro algumas
ferramentas da minha
maleta.
JULIO DELLA FLORA [Link]

POR
FIM...

(MAS NÃO MENOS IMPORTANTE)


@juliodellaflora

...comece a se aprofundar em Se comunicar com outros profissionais da área é


alguma técnica ou tipo de extremamente importante quando você precisa
exploração, eu por exemplo desenvolver suas habilidades em um campo
(nos últimos anos) pesquisei específico. Mesmo que você seja estudioso e
sobre ataques de injeção de procure dia após dia sobre o tema desejado no
falhas em hardware. Não quer google, mesmo que leia artigos e participe de
dizer que você precisa estudar palestras, você precisará fazer as perguntas
o mesmo que eu, mas é certas para ter as respostas certas e nesse
importante além do panorama quesito, conversar com outros profissionais
geral, ter um ponto específico ajuda a fomentar dúvidas e procurar respostas.
de estudo (que vai mudar de
tempos em tempos).
@JULIODELLAFLORA

"PARA TER
DÚVIDAS É
PRECISO AO
MENOS
PRESTAR
ATENÇÃO NA
MATÉRIA."

HTTPS://[Link]
AO
INICIAR
UM
TREINAMENTO...

...o professor tenta trazer o know-how de anos de pesquisa, meses de estudo e


tentativas infindáveis para resolver problemas e acelerar o seu aprendizado.
Você obviamente conseguiria todo esse conhecimento sozinho, pesquisando
por alguns anos os termos corretos, investindo em ferramentas e passando
noites tentando, falhando, tentando novamente e finalmente obtendo sucesso.
Todavia, os treinamentos buscam acelerar o seu domínio em certas práticas
através do conhecimento de outra pessoa com maior domínio.

HTTPS://[Link]
FERRAMENTAS PARA HARDWARE HACKING

RUBBERDUCKY
O Rubber Ducky da Hak5 é um dispositivo USB utilizado
para testes de intrusão que imita o funcionamento de um
teclado. Quando conectado a um dispositivo eletrônico,
ele pode executar uma sequência de ações
automaticamente, simulando a entrada de dados através
de um teclado USB.

O funcionamento do Rubber Ducky é baseado em uma


linguagem de script própria, que permite que o usuário
execute uma série de tarefas de forma automática. Essa
linguagem, chamada de Ducky Script, é fácil de aprender e
permite que o usuário personalize as sequências de ações
de acordo com suas necessidades.

O dispositivo pode ser utilizado em uma ampla variedade


de dispositivos eletrônicos, incluindo computadores e
dispositivos móveis que tenham suporte para um teclado
físico. Ele funciona em qualquer sistema operacional que
suporte um teclado USB, o que o torna uma ferramenta
versátil para testes de intrusão.

Ao contrário de outros dispositivos de hacking, o Rubber


Ducky da Hak5 é projetado para parecer um dispositivo
USB comum, o que o torna mais discreto e fácil de
transportar. Isso permite que os usuários realizem testes
de intrusão sem levantar suspeitas e sem serem
detectados.
...já ouviu falar em
trapaças utilizando
hardware?

quer saber como isso


funciona? então
assista ao vídeo
abaixo!

be nice ;)
PATO ACADEMY

BUS PIRATE
O Bus Pirate é uma ferramenta versátil e
multiuso que serve como uma espécie de
"canivete suíço" para sistemas embarcados.
Assim como o famoso objeto suíço, que
tem várias funcionalidades em um só
lugar, o Bus Pirate é capaz de realizar
várias tarefas em um único dispositivo.

Entre suas funções, o Bus Pirate pode


analisar protocolos de comunicação, gerar
formas de onda, captar sinais analógicos e
servir de ponte USB-Serial, além de atuar
como gravador de microcontroladores. Ele
é uma placa pequena, mas com grande
capacidade, que pode assustar à primeira
vista, pois possui apenas alguns pinos de
interface.

A versão disponível no MakerHero é a v3.6,


uma das mais consagradas atualmente no
mercado. A vista superior da Bus Pirate
mostra todas as informações e elementos
úteis para o posterior manuseio já
expostos. À esquerda, há um conector
mini-USB, e à direita, os sinais de interface
usados nos recursos do Bus Pirate. Apesar
de parecerem poucos, são multifuncionais.

Com suas várias funcionalidades, o Bus


Pirate é uma ferramenta indispensável
para quem trabalha com sistemas
embarcados. Ele permite a realização de
diversas tarefas em um único dispositivo, o
que pode reduzir consideravelmente o
tempo gasto em testes e análises. É uma
ferramenta extremamente útil para
engenheiros, técnicos e entusiastas da
eletrônica.
FLIPPER ZERO
[Link]

[Link]

[Link]
[Link] | @JULIODELLAFLORA

CONHECENDO O
FLIPPER ZERO
O Flipper Zero é um equipamento portátil e
compacto que tem sido o objeto de desejo de
pentesters e geeks. Sua aparência lúdica e divertida
esconde um verdadeiro canivete suíço para hacking
digital, capaz de invadir sistemas de acesso, redes e
protocolos de rádio com facilidade.

Totalmente aberto e personalizável, o Flipper Zero


oferece a flexibilidade e a liberdade que os
profissionais de segurança precisam para realizar
seus testes e ataques com eficácia. Além disso, o
equipamento é extremamente fácil de usar e
transportar, graças à sua tela OLED de alta
resolução e seus poucos botões.

Uma das grandes vantagens do Flipper Zero é sua


capacidade de executar várias funções de hacking
em um único dispositivo. Com a possibilidade de
capturar pacotes, gerar sinais e analisar protocolos,
o equipamento se destaca pela versatilidade e pela
possibilidade de customização, podendo ser
ajustado para as necessidades específicas do
usuário.

O Flipper Zero também conta com uma arquitetura


de hardware aberta, o que permite que os usuários
programem e desenvolvam novas funcionalidades
para o equipamento. Isso significa que a ferramenta
pode ser adaptada a diferentes contextos e
projetos, o que faz do Flipper Zero uma das
ferramentas mais valiosas para quem trabalha com
segurança digital.
[Link]
[Link]

Um multímetro é um
instrumento eletrônico usado
para medir grandezas elétricas
como tensão, corrente e
resistência. Ele é útil para
solucionar problemas elétricos
em circuitos, testar a
integridade de componentes
eletrônicos e avaliar o
desempenho de sistemas
elétricos em geral.

Se o hacker estiver envolvido em


atividades relacionadas à segurança "MEDIR GRANDEZAS
da informação, o multímetro pode
ser usado para testar a integridade
física de dispositivos de segurança,
ELÉTRICAS EM
como fechaduras eletrônicas ou
sistemas de alarme. O multímetro
CIRCUITOS"
pode ser usado para verificar a
presença de corrente elétrica em um JULIO DELLA FLORA
sistema de alarme, por exemplo,
para determinar se ele está ativado
ou desativado.

Já se o hacker estiver envolvido em


atividades relacionadas a hardware
em geral, o multímetro pode ser
usado para testar o desempenho de
componentes eletrônicos
individuais, medir a tensão em
diferentes pontos de um circuito ou
verificar a continuidade de uma
trilha de cobre em uma placa de
circuito impresso. Essas medições
são fundamentais para entender o
funcionamento de um circuito,
identificar problemas de
funcionamento e desenvolver
soluções para corrigi-los.
[Link] | JULIO DELLA FLORA

ARDUINO
Arduino é uma plataforma eletrônica de
código aberto que permite a criação e
prototipagem de projetos eletrônicos
interativos de forma relativamente fácil
e acessível. O coração da plataforma é
uma placa de circuito impresso que
contém um microcontrolador
programável, que pode ser conectada a
uma série de componentes eletrônicos,
como sensores, atuadores, displays,
entre outros. O Arduino pode ser
programado em uma linguagem de
programação própria, baseada em C++,
que permite aos usuários criar projetos
que reagem a diferentes entradas do
ambiente (como sensores) e controlam
diferentes saídas (como motores ou
LEDs). A plataforma é amplamente
utilizada por entusiastas, artistas,
designers, estudantes e profissionais
em uma variedade de áreas, desde
robótica e automação até arte
interativa e ciência cidadã.
[Link] |
@JULIODELLAFLORA

PLATAFORMA DE
PROTOTIPAGEM
ELETRÔNICA
INTERATIVA E
ACESSÍVEL
JULIO DELLA FLORA
No âmbito da segurança da informação, um "red team" O red team pode colaborar para o incremento de
é um grupo de profissionais de segurança que atua segurança da informação de uma empresa de diversas
como um adversário simulado, com o objetivo de maneiras, incluindo:
avaliar e testar a segurança de uma organização. O red 1. Identificação de vulnerabilidades: o red team pode
team é responsável por encontrar falhas e ajudar a empresa a identificar vulnerabilidades em
vulnerabilidades nos sistemas, processos e políticas de seus sistemas e processos de segurança. Ao simular
segurança da organização, utilizando técnicas e ataques cibernéticos, o red team pode detectar
métodos semelhantes aos utilizados por hackers e falhas na rede, brechas de segurança e outras
outros criminosos cibernéticos. vulnerabilidades que possam ser exploradas por
O trabalho do red team envolve simular ataques atacantes reais.
cibernéticos e outras ameaças, como engenharia social, 2. Teste de eficácia de políticas de segurança: o red
para identificar falhas e fraquezas nos controles de team pode ajudar a empresa a avaliar a eficácia de
segurança da organização. Esses testes podem incluir suas políticas de segurança. Ao tentar superar essas
ataques de phishing, tentativas de invasão de sistemas, políticas, o red team pode identificar áreas em que
exploração de vulnerabilidades de software e tentativas as políticas precisam ser aprimoradas ou em que os
de obter acesso físico às instalações da organização. colaboradores precisam ser treinados para garantir
Ao realizar esses testes, o red team pode fornecer que a empresa esteja em conformidade com as
informações valiosas sobre as deficiências na melhores práticas de segurança.
segurança da organização e ajudar a identificar áreas 3. Desenvolvimento de soluções de segurança: o red
onde são necessárias melhorias. Os resultados desses team pode ajudar a empresa a desenvolver soluções
testes podem ser usados para aprimorar as políticas de de segurança personalizadas. Ao avaliar as
segurança, treinamentos para os colaboradores e necessidades de segurança específicas da empresa,
outras iniciativas de segurança da informação. o red team pode recomendar soluções que sejam
adequadas para suas necessidades exclusivas.
4. Treinamento de colaboradores: o red team pode
ajudar a empresa a treinar seus colaboradores em
práticas de segurança eficazes. Por meio de
programas de treinamento personalizados, o red
team pode ajudar a educar os colaboradores sobre
as melhores práticas de segurança, como identificar
e evitar ameaças de segurança e como proteger
informações confidenciais.
Algumas das principais ferramentas da Hak5
incluem:
1. Pineapple: um dispositivo que pode ser usado
para criar pontos de acesso sem fio falsos e
realizar ataques de phishing em redes Wi-Fi.
2. Bash Bunny: um dispositivo USB que pode ser
programado para executar várias tarefas
automatizadas, como coletar informações do
sistema ou injetar malware.
3. LAN Turtle: um dispositivo que pode ser
conectado a uma porta Ethernet e usado para
obter acesso remoto a um sistema, mesmo em
redes protegidas por firewalls.
4. Rubber Ducky: um dispositivo USB que pode ser
programado para emular teclas do teclado e
realizar uma série de ações, como inserir senhas
ou executar comandos.
Essas ferramentas da Hak5 podem ser usadas para
realizar uma ampla variedade de testes de
segurança em redes e sistemas de computadores,
incluindo:
Engenharia social: os dispositivos Pineapple e
Rubber Ducky podem ser usados para realizar
ataques de phishing e obter informações
sensíveis dos colaboradores da empresa.
Teste de vulnerabilidade de rede: os dispositivos
Pineapple e LAN Turtle podem ser usados para
testar a segurança da rede da empresa e
As ferramentas da Hak5 são uma série de identificar possíveis vulnerabilidades.
dispositivos e softwares desenvolvidos Teste de segurança do sistema: o dispositivo
especificamente para testes de penetração e Bash Bunny pode ser programado para executar
avaliação de segurança em redes e sistemas de vários testes de segurança automatizados em
computadores. Essas ferramentas são altamente sistemas de computadores.
portáteis e flexíveis, o que as torna ideais para uso Avaliação da segurança física: os dispositivos
por membros de um red team em simulações de Pineapple e LAN Turtle podem ser usados para
ataque cibernético em uma empresa. testar a segurança física da empresa, obtendo
acesso não autorizado às instalações.
O Key Croc da Hak5 é um dispositivo
de keylogging armado com
ferramentas de testes de penetração,
acesso remoto e payloads que
disparam ataques de vários vetores
quando palavras-chave escolhidas são
digitadas. É o implante definitivo de
keylogging pentest.
Mais do que apenas registrar e
transmitir keystrokes online, ele explora
o alvo com payloads que disparam
quando palavras-chave de interesse são
digitadas.
Ao emular dispositivos confiáveis ​como
serial, armazenamento, HID e Ethernet,
ele abre múltiplos vetores de ataque -
desde injeção de keystroke até
sequestro de rede.
Imagine capturar credenciais e usá-las
sistematicamente para exfiltrar dados.
Ou teste de penetração de qualquer
lugar, ao vivo em um navegador da
web com Cloud C2.
É simples também. Um botão oculto o
transforma em uma unidade flash,
onde a alteração de configurações é
apenas a edição de um arquivo de
texto. E com um shell raiz, suas
ferramentas de teste de penetração
favoritas como nmap, responder,
impacket e metasploit estão prontas
para uso.

Edição 27 | 234
PACKET
SQUIRREL

A ferramenta Packet Squirrel da Hak5 é Totalmente programável e com suporte


um mini-computador Linux de alta da biblioteca de payloads da Hak5, o
performance, otimizado para operações Packet Squirrel é a ferramenta perfeita
em rede. Ele foi projetado para oferecer para testadores de penetração,
uma ampla gama de funcionalidades de administradores de sistemas ou usuários
segurança de rede, incluindo packet avançados. Ele é discreto e compacto,
sniffing, DNS spoofing, reverse shell/VPN projetado para se misturar ao ambiente
e acesso root shell. quando conectado a uma rede alvo.
O Packet Squirrel é centrado em torno Com sua capacidade de executar
do seu interruptor de 4 vias: cada posição payloads configuráveis e acessar
do interruptor representa um modo de remotamente uma rede, o Packet
operação configurável. Ao mudar a Squirrel é uma ferramenta poderosa para
posição do interruptor, é possível acionar testes de segurança em redes. Ele
um payload específico. Além disso, ele permite que os testadores de penetração
possui um botão configurável e um LED avaliem a segurança da rede,
RGB para fornecer implantação identifiquem vulnerabilidades e
instantânea e feedback dos payloads. explorem falhas, tudo de forma eficiente
e discreta.
A ferramenta Screen Crab da Hak5 é
um implante de vídeo stealth man-
in-the-middle. Esse discreto
capturador de tela em linha fica
entre dispositivos HDMI - como um
computador e um monitor, ou um
console e uma televisão - para
capturar silenciosamente capturas
de tela. É perfeito para
administradores de sistemas,
pentesters e qualquer pessoa que
queira registrar o que está em uma
tela.
Com o Screen Crab, é possível
capturar as telas dos dispositivos
HDMI conectados a ele, sem que o
usuário perceba. Isso permite que os
pentesters avaliem a segurança de
um sistema, observem o que um
usuário está fazendo em um
dispositivo ou registrem as
atividades de um sistema para fins
de monitoramento.
[Link] @juliodellaflora

Lan
Turtle

IMPLANTES DE HARDWARE
Julio Della Flora

A ferramenta Lan Turtle da Hak5 é "...o implante acima se chama


um dispositivo de hacking em rede
que pode ser conectado a uma lan turtle"
porta LAN para permitir o acesso
remoto e furtivo a redes de Um membro do red team poderia utilizar a
computadores. Ele possui vários ferramenta Lan Turtle para comprometer a
recursos, como a captura de segurança de uma empresa conectando-a a uma
senhas, a instalação de backdoors e porta LAN disponível e, em seguida, utilizando-a
a execução de comandos remotos. para executar uma série de ataques de rede
O Lan Turtle é um dispositivo furtivos. Por exemplo, a ferramenta poderia ser
pequeno, discreto e fácil de usar, usada para capturar senhas ou credenciais de rede,
sendo uma ferramenta poderosa ou para instalar um backdoor em um sistema para
para testes de penetração em redes acesso remoto posterior.
corporativas ou domésticas.
[Link]

[Link]
Cable
O [Link] Cable é um cabo USB artesanal
com um implante avançado escondido
em seu interior, projetado para permitir
que o Red Team emule cenários de
ataque de adversários sofisticados. Esses
cabos permitem testar novas
oportunidades de detecção para as
equipes de defesa e são ferramentas
extremamente impactantes para ensino e
treinamento. O tamanho físico do implante
é projetado com atenção para ser discreto
e fácil de usar, e o firmware é atualizado
continuamente para melhorar a potência,
flexibilidade e facilidade de uso.
ANALISADOR
LÓGICO

Um analisador lógico é um Os analisadores lógicos possuem vários


dispositivo eletrônico usado canais de entrada, permitindo capturar
para capturar e analisar sinais simultaneamente múltiplos sinais
digitais em um sistema. Ele é digitais. Eles são capazes de registrar
usado para visualizar e depurar e exibir dados em tempo real ou em uma
a comunicação entre dispositivos taxa pré-definida, permitindo que os
digitais, tais como usuários visualizem as formas de onda
microcontroladores, memórias, dos sinais digitais e identifiquem
interfaces, dentre outros. problemas de temporização, ruído e
outras anomalias que podem afetar o
desempenho do sistema.
"Ferramenta de hacking
RFID de código aberto"

RFID (Radio-
Frequency
IDentification)

O Proxmark3 é uma ferramenta


de hardware de código aberto
usada para análise, clonagem e
emulação de dispositivos RFID
(Radio-Frequency IDentification).
Ele permite a leitura e escrita em
tags RFID, bem como a simulação
de tags para emulação de
dispositivos. O Proxmark3 é
amplamente utilizado para fins
de pesquisa em segurança, bem
como para testes de penetração
em sistemas de controle de
acesso e identificação. Ele
também é altamente
personalizável e pode ser
estendido com vários módulos e
scripts para suportar diferentes
tipos de RFID e outras
funcionalidades.
HackRF One

Rádio Definido
por Software
O HackRF One é uma ferramenta de A principal funcionalidade do HackRF One
hardware de código aberto que pode ser é permitir que os usuários explorem as
usada para testes de segurança, pesquisa vulnerabilidades em dispositivos que
em comunicações sem fio e usam comunicação sem fio, como
experimentação em radiofrequência (RF). dispositivos IoT, sistemas de controle de
Ele permite que os usuários transmitam e acesso sem fio e até mesmo drones. O
recebam sinais de rádio em uma ampla HackRF One também é amplamente
faixa de frequências, desde baixa utilizado em pesquisa acadêmica e para
frequência (LF) até frequência muito alta desenvolvimento de protótipos em áreas
(VHF) e ultra alta frequência (UHF), como comunicações sem fio, redes
tornando-o uma ferramenta versátil para móveis e segurança cibernética.
vários fins.
RASPBE
RRY PI
O Raspberry Pi é um computador de placa
única (SBC) desenvolvido pela Fundação
Raspberry Pi, com o objetivo de promover
a educação em ciência da computação e a
programação para crianças e jovens. No
entanto, o Raspberry Pi rapidamente
ganhou popularidade como uma
plataforma acessível e versátil para vários
fins, desde projetos de IoT até servidores
de mídia e centros de jogos.

O Raspberry Pi é baseado em um
processador ARM de baixo consumo de
energia e é executado em uma distribuição
do Linux chamada Raspbian, que é
otimizada para o hardware do Raspberry Pi.
O Raspberry Pi também possui várias
portas de entrada e saída (I/O) para se
conectar a outros dispositivos, incluindo
USB, HDMI, Ethernet, Wi-Fi e Bluetooth.
M5STACK
...E TODA A FAMÍLIA M5

ARE YOU
READY?

ESP32
MCU

O M5Stack é uma plataforma de O M5Stack é uma ferramenta acessível e


desenvolvimento de IoT modular e portátil. versátil para projetos de IoT, permitindo
É composto por uma placa base com uma que os usuários criem protótipos
tela a cores, vários módulos de sensores e rapidamente e testem ideias com
atuadores, bem como uma bateria facilidade. Com sua ampla variedade de
recarregável. A plataforma é baseada em módulos e recursos, o M5Stack pode ser
um microcontrolador ESP32, que possui usado em várias aplicações, incluindo
conectividade Wi-Fi e Bluetooth, permitindo medição de temperatura e umidade,
que os usuários criem e interajam com controle de motores, monitoramento de
dispositivos IoT de maneira rápida e fácil. energia e muito mais.
E Agora?
qual o próximo
passo?

treinamento
em
hardware
hacking
Você já imaginou ser capaz de hackear
dispositivos eletrônicos e explorar
Com o treinamento da Pato Academy,
vulnerabilidades em sistemas de
você terá acesso a um conhecimento
segurança para proteger sua empresa
exclusivo que irá ajudá-lo a se destacar
ou instituição? Agora, você pode! A Pato
no mercado e garantir a segurança de
Academy está oferecendo um
sua empresa ou instituição.
treinamento em hardware hacking,
ministrado pelo professor Julio Della
SAIBA MAIS PELO QRCODE ABAIXO
Flora, especialista em segurança de
sistemas e hardware.

HARDWARE
HACKING
PATO
ACADEMY
V O L U M E  2 .
A B R I L ,  2 0 2 3
h t t p s : / / p a t o . a c a d e m y /
@ j u l i o d e
SUMÁRIO
DO E-BOOK
Primeiro passo
Eletrônica analógica e digital
Técnicas de invasão
Rádio definido por software
Qual o próxim
O  C O M E Ç O  D A   
J O R N A D A . . .
Com o rápido avanço da tecnologia, o
estudo de hardware hacking tem se
tornado cad
Se você está interessado em começar a aprender hardware hacking, o primeiro passo é construir
um conhecimento básico em eletr
...eletrônica
analógica
A eletrônica analógica é um ramo da eletrônica que se
dedica 
ao 
estudo 
dos 
circuitos 
elétricos
ELETRÔNICA
DIGITAL
...imagine construir um computador
inteiro do zero...
E  O  P R Ó X I M O  P A S S O ?
A eletrônica digita
A eletrônica digital é uma área
essencial para o desenvolvimento de
sistemas de hardware modernos, e é
fundamental 
para 
que
EM
HARDWARE
técnicas de
INVASÃO
Para 
quem 
busca 
aprimorar 
suas 
habilidades 
em
hacking de hardware, pentest e segurança
conheça...
...assista esse vídeo
pato
academy
@juliodellaflora
HARDWARE
HACKING
...as ferramentas e extraia todo o
potencial
ataques
Para quem deseja se aprofundar na área
de segurança de sistemas e hacking de
hardware, 
é 
importante 
buscar
conheci

Você também pode gostar