Skip to content

Esim Javacard Exploitation

generic javacard

eSIM/JavaCard ortamında saldırı yüzeyi APDU komutları, applet seçimi ve provisioning kanallarıdır. Lab’da reader + card ile komut-cevap haritası çıkar.

  1. Reader/card bağlantısını ve ATR’yi al.

  2. AID listesi ve selectable applet’leri enum et.

  3. APDU fuzz / bilinen GlobalPlatform komutlarını dene.

  4. Sensitive object veya auth bypass hipotezini kanıtla.

Terminal window
pcsc_scan
Terminal window
opensc-tool -a
Terminal window
opensc-tool -n
Terminal window
gp --list
Terminal window
# pyscard
python3 -c 'from smartcard.System import readers; print(readers())'
Terminal window
# SELECT ISD
opensc-tool -s 00A4040000
Terminal window
gp --info
Terminal window
gp --list -v
from smartcard.util import toBytes, toHexString
from smartcard.System import readers
r=readers()[0].createConnection(); r.connect()
sel=toBytes('00A4040008A000000003000000')
data,sw1,sw2=r.transmit(sel)
print(toHexString(data), hex(sw1), hex(sw2))
Terminal window
# CLA/INS brute lab (yavaş, kartı kilitleyebilir)
python3 apdu_fuzz.py --reader 0 --cla 00 --ins-range 00-ff
SW=6A82 → file not found; 6982 → security status; 9000 → OK
Terminal window
globalplatformpro --dump
[ ] ATR/reader OK
[ ] applet/AID listesi alındı
[ ] APDU map çıkarıldı
[ ] auth bypass veya sensitive read kanıtlandı