Загрузка...

Взлом IP камер, аудит безопасности :)

Тема в разделе Безопасность создана пользователем Nmz 28 фев 2024. (поднята 6 апр 2024) 2826 просмотров

Загрузка...
  1. Nmz
    Nmz Автор темы 28 фев 2024 45 31 июл 2023
    В этой статейке я расскажу как ломать камеры (свои конечно) =)

    На портах 554, 80, 81, 8080, а также их вариациях вроде 8081, 8082 и так далее,
    часто висят камеры. Порт 554 используется для RTSP (rtsp://[логин:пароль@]ip-адрес:RTSP-порт[/ключ]). Какие камеры можно найти?
    Чаще всего попадаются камеры Hikvision, к ним можно подключиться через их программное обеспечение iVMS или скачать веб-компоненты и подключить через Explorer.


    Ещё существуют камеры на софте (GoAhead), взломать которые проще простого. Пароль и логин можно найти в открытом для чтения файле,
    скачав файлик с помощью строки вроде :81/system.ini?loginuse&loginpas, где :81 - это порт камеры. Вам выдаст файл с логином и паролем,
    и вы сможете подключиться без проблем. Такие камеры можно найти в Shodan или отсканировав города с помощью Router Scan и посмотрев заголовки.

    Лично я искал камеры, сканируя порт 554, затем загружал всё это в Ingram, который продолжал сканировать. Часто встречаются камеры Dahua,
    которые нельзя найти в папке со скриншотами, но можно подключиться, используя CVE-2021-33044 (Умельцы даже написали плагин для Google Chrome).

    Итак, приступим, но сначала вам нужно установить Python 3 и зависимости для Ingram. Создайте текстовый документ, в котором будут IP-адреса или
    диапазоны IP для сканирования, например, target.txt. Затем создайте .bat/.cmd файл или другой скрипт (для удобства, хотя вы можете использовать и терминал).

    Скрипт должен содержать следующие строки для запуска Ingram.py:

    " python run_ingram.py -i target.txt -o out "

    Он будет брать IP из файла и сохранять результаты в папке out, где будут и другие подпапки, например,
    со скриншотами камер (при каждом новом сканировании нужно либо удалить папку, либо переименовать).


    (Можно также использовать IPCam ***** но он менее гибкий само собой но если будет интересно напишу и про него)


    Ссылки:
    github.com/bp2008/DahuaLoginBypass (Плагин для хрома CVE-2021-33044)
    github.com/kapasifulop/CVE-2021-33044 (CVE-2021-33044)
    github.com/jorhelp/Ingram (Ingram)
    github.com/mustafashykh/router-scan (Router Scan)
    nmap.org (nmap)
    4it.me/getlistip (4it (айпишечки но можно использовать и другие сервисы кнч))


    Всех благ =)

    [IMG][IMG][IMG]
     
    28 фев 2024 Изменено
  2. гусярик
    гусярик 28 фев 2024 Привет 16 507 9 мар 2022
    это безопасно?
     
    1. Посмотреть предыдущие комментарии (2)
    2. Doklsi
    3. Юг0
      Doklsi, ради такого статья и написана
  3. fssgrgre
    fssgrgre 28 фев 2024 3 28 ноя 2023
    а зачем
     
  4. xxxmuzart
    xxxmuzart 28 фев 2024 Helt Ensam 5826 3 мар 2020
    тема хорошая, только вот непонятно с чего начать
     
    1. Nmz Автор темы
      xxxmuzart, темы пишу впервые опыта пока нет =) Для начала установите python3 и зависимости для ingram затем ip с сайта указанного в конце текста и дальше по статье к моменту обсуждения скрипта запуска ingram
  5. Malizur
    Malizur 16 мар 2024 4 16 июн 2020
    Возможно ли запустить Ingram на Windows? Или обязательно Линукс?
     
    1. Посмотреть предыдущие комментарии (1)
    2. Malizur
      boomfatdaddy, терминал конечно есть, но мало ли. Плюс постоянно выдает ошибку, что не найден модуль Crypto, хотя я его устанавливал.
    3. Nmz Автор темы
    4. Electron8
      Malizur, если винда полноценная а не огузок то можно поставить wsl
  6. BlvDeLxRd
    BlvDeLxRd 5 ноя 2024 0 7 июл 2022
Top