-
Notifications
You must be signed in to change notification settings - Fork 1
Home
Suite funcional de pruebas de seguridad para tarjetas bancarias (chip EMV vía PC/SC, NFC/contactless, banda magnética y BomberCat), con TUI, GUI de escritorio y CLI.
Desarrollado por Glitchboi — Seguridad desde México para todos.
Funciona y está probado (238 tests + hardware real), pero la API, la CLI y los formatos de datos pueden cambiar entre versiones.
Solo para pruebas de seguridad autorizadas con tarjetas propias o de laboratorio. La suite lee y explora; los valores de "terminal" son de laboratorio y no generan transacciones válidas. No la uses contra tarjetas ajenas ni para fraude.
EMVy Controller descubre y explora todo lo accesible en una tarjeta de pago y ayuda a perfilar terminales/POS. Tres interfaces (TUI, GUI, CLI) sobre un mismo núcleo puro:
-
Descubre aplicaciones EMV (PSE/PPSE/AIDs), FCI, GPO (AIP/AFL), registros, contadores
(
GET DATA) y pistas de banda magnética. - Analiza la seguridad: AIP/AUC, lista de CVM, ODA (SDA/DDA/CDA, claves débiles, verificación RSA del certificado del emisor).
- Organiza el trabajo en proyectos con variables (perfil de terminal EMV + libres) y perfiles de terminal preconfigurados.
- Escribe en tarjetas de laboratorio y fuzzea terminales (magspoof, registros EMV mutados, NDEF malformado).
- BomberCat: lector EMV contactless, passthrough APDU, magspoof, emulación NDEF/EMV y flasheo.
- PoCs: framework con runner + plugins y plantillas ISO 8583 (sign-on / compra / reverso).
- Busca flags automáticamente en cada byte devuelto (CTF).
Toda la lógica EMV se escribe contra una función send (Transceiver = Callable[[APDU|bytes], Response]), no contra un objeto con estado. Así el mismo código EMV funciona por PC/SC, NFC o
BomberCat sin cambios, y es testeable con una tarjeta simulada. Ver Arquitectura.
# 1. Instalar (desde fuente)
git clone https://github.com/Glitchboi-sudo/EMVy_Controller.git
cd EMVy_Controller && uv venv .venv && uv pip install --python .venv -e '.[dev,tui]'
# 2. Conectar un lector y verificar
./emvyctl.py readers
# 3. Capturar y analizar una tarjeta
./emvyctl.py dump --save cap1
./emvyctl.py analyze¿Solo quieres la GUI sin instalar Python? Descarga el AppImage de Releases. Ver Instalación.
- Instalación — por distro, extras y requisitos de hardware.
- Guía de uso — CLI, TUI, GUI y flujo de pentest sugerido.
-
Arquitectura — diseño funcional, capas y el
Transceiver. - Hardware y lectores — PC/SC, NFC, banda y BomberCat.
- BomberCat — firmware, emulación NDEF/EMV y flasheo.
- Variables y perfiles — perfil de terminal EMV y variables libres.
- Análisis de seguridad — AIP/AUC, CVM y ODA.
- PoCs y Cobros — framework de PoCs y switch ISO 8583.
- Fuzzing — probar terminales/POS con datos fuera de norma.
- FAQ — preguntas y problemas frecuentes.