Загрузка...

Hacking IP cameras, security audit :)

Thread in Security created by Nmz Feb 28, 2024. (bumped Apr 6, 2024) 3182 views

  1. Nmz
    Nmz Topic starter Feb 28, 2024 45 Jul 31, 2023
    В этой статейке я расскажу как ломать камеры (свои конечно) =)

    На портах 554, 80, 81, 8080, а также их вариациях вроде 8081, 8082 и так далее,
    часто висят камеры. Порт 554 используется для RTSP (rtsp://[логин:пароль@]ip-адрес:RTSP-порт[/ключ]). Какие камеры можно найти?
    Чаще всего попадаются камеры Hikvision, к ним можно подключиться через их программное обеспечение iVMS или скачать веб-компоненты и подключить через Explorer.


    Ещё существуют камеры на софте (GoAhead), взломать которые проще простого. Пароль и логин можно найти в открытом для чтения файле,
    скачав файлик с помощью строки вроде :81/system.ini?loginuse&loginpas, где :81 - это порт камеры. Вам выдаст файл с логином и паролем,
    и вы сможете подключиться без проблем. Такие камеры можно найти в Shodan или отсканировав города с помощью Router Scan и посмотрев заголовки.

    Лично я искал камеры, сканируя порт 554, затем загружал всё это в Ingram, который продолжал сканировать. Часто встречаются камеры Dahua,
    которые нельзя найти в папке со скриншотами, но можно подключиться, используя CVE-2021-33044 (Умельцы даже написали плагин для Google Chrome).

    Итак, приступим, но сначала вам нужно установить Python 3 и зависимости для Ingram. Создайте текстовый документ, в котором будут IP-адреса или
    диапазоны IP для сканирования, например, target.txt. Затем создайте .bat/.cmd файл или другой скрипт (для удобства, хотя вы можете использовать и терминал).

    Скрипт должен содержать следующие строки для запуска Ingram.py:

    " python run_ingram.py -i target.txt -o out "

    Он будет брать IP из файла и сохранять результаты в папке out, где будут и другие подпапки, например,
    со скриншотами камер (при каждом новом сканировании нужно либо удалить папку, либо переименовать).


    (Можно также использовать IPCam ***** но он менее гибкий само собой но если будет интересно напишу и про него)


    Ссылки:
    github.com/bp2008/DahuaLoginBypass (Плагин для хрома CVE-2021-33044)
    github.com/kapasifulop/CVE-2021-33044 (CVE-2021-33044)
    github.com/jorhelp/Ingram (Ingram)
    github.com/mustafashykh/router-scan (Router Scan)
    nmap.org (nmap)
    4it.me/getlistip (4it (айпишечки но можно использовать и другие сервисы кнч))


    Всех благ =)

    [IMG][IMG][IMG]
     
  2. гусярик
    гусярик Feb 28, 2024 Куплю ваши чистые звезды телеграм 1к1 17,330 Mar 9, 2022
    это безопасно?
     
    1. View previous comments (3)
    2. Юг0
      Doklsi, ради такого статья и написана
  3. fssgrgre
    fssgrgre Feb 28, 2024 3 Nov 28, 2023
    а зачем
     
    1. fssgrgre
      Doklsi, так бы сразу, тема годная
  4. xxxmuzart
    xxxmuzart Feb 28, 2024 Helt Ensam 5825 Mar 3, 2020
    тема хорошая, только вот непонятно с чего начать
     
    1. Nmz Topic starter
      xxxmuzart, темы пишу впервые опыта пока нет =) Для начала установите python3 и зависимости для ingram затем ip с сайта указанного в конце текста и дальше по статье к моменту обсуждения скрипта запуска ingram
    2. Exmanq
      Nmz, а можно твой тг?
  5. Malizur
    Malizur Mar 16, 2024 4 Jun 16, 2020
    Возможно ли запустить Ingram на Windows? Или обязательно Линукс?
     
    1. View previous comments (1)
    2. Malizur
      NewYork, терминал конечно есть, но мало ли. Плюс постоянно выдает ошибку, что не найден модуль Crypto, хотя я его устанавливал.
    3. Nmz Topic starter
    4. Electron8
      Malizur, если винда полноценная а не огузок то можно поставить wsl
  6. BlvDeLxRd
    BlvDeLxRd Nov 5, 2024 0 Jul 7, 2022
Loading...
Top