Esim Javacard Exploitation
generic javacard
eSIM/JavaCard ortamında saldırı yüzeyi APDU komutları, applet seçimi ve provisioning kanallarıdır. Lab’da reader + card ile komut-cevap haritası çıkar.
Metodoloji
Section titled “Metodoloji”-
Reader/card bağlantısını ve ATR’yi al.
-
AID listesi ve selectable applet’leri enum et.
-
APDU fuzz / bilinen GlobalPlatform komutlarını dene.
-
Sensitive object veya auth bypass hipotezini kanıtla.
Bağlantı
Section titled “Bağlantı”pcsc_scanopensc-tool -aopensc-tool -ngp --list# pyscardpython3 -c 'from smartcard.System import readers; print(readers())'# SELECT ISDopensc-tool -s 00A4040000gp --infogp --list -vfrom smartcard.util import toBytes, toHexStringfrom smartcard.System import readersr=readers()[0].createConnection(); r.connect()sel=toBytes('00A4040008A000000003000000')data,sw1,sw2=r.transmit(sel)print(toHexString(data), hex(sw1), hex(sw2))Fuzz / enum
Section titled “Fuzz / enum”# CLA/INS brute lab (yavaş, kartı kilitleyebilir)python3 apdu_fuzz.py --reader 0 --cla 00 --ins-range 00-ffSW=6A82 → file not found; 6982 → security status; 9000 → OKglobalplatformpro --dumpChecklist
Section titled “Checklist”[ ] ATR/reader OK[ ] applet/AID listesi alındı[ ] APDU map çıkarıldı[ ] auth bypass veya sensitive read kanıtlandı