В этой статейке я расскажу как ломать камеры (свои конечно) =) На портах 554, 80, 81, 8080, а также их вариациях вроде 8081, 8082 и так далее, часто висят камеры. Порт 554 используется для RTSP (rtsp://[логин:пароль@]ip-адрес:RTSP-порт[/ключ]). Какие камеры можно найти? Чаще всего попадаются камеры Hikvision, к ним можно подключиться через их программное обеспечение iVMS или скачать веб-компоненты и подключить через Explorer. Ещё существуют камеры на софте (GoAhead), взломать которые проще простого. Пароль и логин можно найти в открытом для чтения файле, скачав файлик с помощью строки вроде :81/system.ini?loginuse&loginpas, где :81 - это порт камеры. Вам выдаст файл с логином и паролем, и вы сможете подключиться без проблем. Такие камеры можно найти в Shodan или отсканировав города с помощью Router Scan и посмотрев заголовки. Лично я искал камеры, сканируя порт 554, затем загружал всё это в Ingram, который продолжал сканировать. Часто встречаются камеры Dahua, которые нельзя найти в папке со скриншотами, но можно подключиться, используя CVE-2021-33044 (Умельцы даже написали плагин для Google Chrome). Итак, приступим, но сначала вам нужно установить Python 3 и зависимости для Ingram. Создайте текстовый документ, в котором будут IP-адреса или диапазоны IP для сканирования, например, target.txt. Затем создайте .bat/.cmd файл или другой скрипт (для удобства, хотя вы можете использовать и терминал). Скрипт должен содержать следующие строки для запуска Ingram.py: " python run_ingram.py -i target.txt -o out " Он будет брать IP из файла и сохранять результаты в папке out, где будут и другие подпапки, например, со скриншотами камер (при каждом новом сканировании нужно либо удалить папку, либо переименовать). (Можно также использовать IPCam ***** но он менее гибкий само собой но если будет интересно напишу и про него) Ссылки: github.com/bp2008/DahuaLoginBypass (Плагин для хрома CVE-2021-33044) github.com/kapasifulop/CVE-2021-33044 (CVE-2021-33044) github.com/jorhelp/Ingram (Ingram) github.com/mustafashykh/router-scan (Router Scan) nmap.org (nmap) 4it.me/getlistip (4it (айпишечки но можно использовать и другие сервисы кнч)) Всех благ =)
xxxmuzart, темы пишу впервые опыта пока нет =) Для начала установите python3 и зависимости для ingram затем ip с сайта указанного в конце текста и дальше по статье к моменту обсуждения скрипта запуска ingram
NewYork, терминал конечно есть, но мало ли. Плюс постоянно выдает ошибку, что не найден модуль Crypto, хотя я его устанавливал.