Загрузка...

Взлом IP камер, аудит безопасности :)

Тема в разделе Безопасность создана пользователем Nmz 28 фев 2024. (поднята 6 апр 2024) 3186 просмотров

  1. Nmz
    Nmz Автор темы 28 фев 2024 45 31 июл 2023
    В этой статейке я расскажу как ломать камеры (свои конечно) =)

    На портах 554, 80, 81, 8080, а также их вариациях вроде 8081, 8082 и так далее,
    часто висят камеры. Порт 554 используется для RTSP (rtsp://[логин:пароль@]ip-адрес:RTSP-порт[/ключ]). Какие камеры можно найти?
    Чаще всего попадаются камеры Hikvision, к ним можно подключиться через их программное обеспечение iVMS или скачать веб-компоненты и подключить через Explorer.


    Ещё существуют камеры на софте (GoAhead), взломать которые проще простого. Пароль и логин можно найти в открытом для чтения файле,
    скачав файлик с помощью строки вроде :81/system.ini?loginuse&loginpas, где :81 - это порт камеры. Вам выдаст файл с логином и паролем,
    и вы сможете подключиться без проблем. Такие камеры можно найти в Shodan или отсканировав города с помощью Router Scan и посмотрев заголовки.

    Лично я искал камеры, сканируя порт 554, затем загружал всё это в Ingram, который продолжал сканировать. Часто встречаются камеры Dahua,
    которые нельзя найти в папке со скриншотами, но можно подключиться, используя CVE-2021-33044 (Умельцы даже написали плагин для Google Chrome).

    Итак, приступим, но сначала вам нужно установить Python 3 и зависимости для Ingram. Создайте текстовый документ, в котором будут IP-адреса или
    диапазоны IP для сканирования, например, target.txt. Затем создайте .bat/.cmd файл или другой скрипт (для удобства, хотя вы можете использовать и терминал).

    Скрипт должен содержать следующие строки для запуска Ingram.py:

    " python run_ingram.py -i target.txt -o out "

    Он будет брать IP из файла и сохранять результаты в папке out, где будут и другие подпапки, например,
    со скриншотами камер (при каждом новом сканировании нужно либо удалить папку, либо переименовать).


    (Можно также использовать IPCam ***** но он менее гибкий само собой но если будет интересно напишу и про него)


    Ссылки:
    github.com/bp2008/DahuaLoginBypass (Плагин для хрома CVE-2021-33044)
    github.com/kapasifulop/CVE-2021-33044 (CVE-2021-33044)
    github.com/jorhelp/Ingram (Ingram)
    github.com/mustafashykh/router-scan (Router Scan)
    nmap.org (nmap)
    4it.me/getlistip (4it (айпишечки но можно использовать и другие сервисы кнч))


    Всех благ =)

    [IMG][IMG][IMG]
     
    28 фев 2024 Изменено
  2. гусярик
    гусярик 28 фев 2024 Куплю ваши чистые звезды телеграм 1к1 17 330 9 мар 2022
    это безопасно?
     
    1. Doklsi
    2. Юг0
      Doklsi, ради такого статья и написана
  3. fssgrgre
    fssgrgre 28 фев 2024 3 28 ноя 2023
    а зачем
     
    1. fssgrgre
      Doklsi, так бы сразу, тема годная
  4. xxxmuzart
    xxxmuzart 28 фев 2024 Helt Ensam 5825 3 мар 2020
    тема хорошая, только вот непонятно с чего начать
     
    1. Nmz Автор темы
      xxxmuzart, темы пишу впервые опыта пока нет =) Для начала установите python3 и зависимости для ingram затем ip с сайта указанного в конце текста и дальше по статье к моменту обсуждения скрипта запуска ingram
    2. Exmanq
      Nmz, а можно твой тг?
  5. Malizur
    Malizur 16 мар 2024 4 16 июн 2020
    Возможно ли запустить Ingram на Windows? Или обязательно Линукс?
     
    1. Malizur
      NewYork, терминал конечно есть, но мало ли. Плюс постоянно выдает ошибку, что не найден модуль Crypto, хотя я его устанавливал.
    2. Nmz Автор темы
    3. Electron8
      Malizur, если винда полноценная а не огузок то можно поставить wsl
  6. BlvDeLxRd
    BlvDeLxRd 5 ноя 2024 0 7 июл 2022
Загрузка...
Top