• XSS.stack #1 – первый литературный журнал от юзеров форума

Взлом IP камер (Аудит безопасности)

NMZTDOF

floppy-диск
Забанен
Регистрация
05.10.2023
Сообщения
1
Реакции
2
Пожалуйста, обратите внимание, что пользователь заблокирован
В этой статейке я расскажу как ломать камеры (свои конечно) =)

На портах 554, 80, 81, 8080, а также их вариациях вроде 8081, 8082 и так далее,
часто висят камеры. Порт 554 используется для RTSP (rtsp://[логин:пароль@]ip-адрес:RTSP-порт[/ключ]). Какие камеры можно найти?
Чаще всего попадаются камеры Hikvision, к ним можно подключиться через их программное обеспечение iVMS или скачать веб-компоненты и подключить через Explorer.

Ещё существуют камеры на софте (GoAhead), взломать которые проще простого. Пароль и логин можно найти в открытом для чтения файле,
скачав файлик с помощью строки вроде :81/system.ini?loginuse&loginpas, где :81 - это порт камеры. Вам выдаст файл с логином и паролем,
и вы сможете подключиться без проблем. Такие камеры можно найти в Shodan или отсканировав города с помощью Router Scan и посмотрев заголовки.

Лично я искал камеры, сканируя порт 554, затем загружал всё это в Ingram, который продолжал сканировать. Часто встречаются камеры Dahua,
которые нельзя найти в папке со скриншотами, но можно подключиться, используя CVE-2021-33044 (Умельцы даже написали плагин для Google Chrome).

Итак, приступим, но сначала вам нужно установить Python 3 и зависимости для Ingram. Создайте текстовый документ, в котором будут IP-адреса или
диапазоны IP для сканирования, например, target.txt. Затем создайте .bat/.cmd файл или другой скрипт (для удобства, хотя вы можете использовать и терминал).

Скрипт должен содержать следующие строки для запуска Ingram.py:

" python run_ingram.py -i target.txt -o out "

Он будет брать IP из файла и сохранять результаты в папке out, где будут и другие подпапки, например,
со скриншотами камер (при каждом новом сканировании нужно либо удалить папку, либо переименовать).

(Можно также использовать IPCam Brute но он менее гибкий само собой но если будет интересно напишу и про него)


Ссылки:
github.com/bp2008/DahuaLoginBypass (Плагин для хрома CVE-2021-33044)
github.com/kapasifulop/CVE-2021-33044 (CVE-2021-33044)
github.com/jorhelp/Ingram (Ingram)
github.com/mustafashykh/router-scan (Router Scan)
nmap.org (nmap)
4it.me/getlistip (4it (айпишечки но можно использовать и другие сервисы кнч))

Всех благ =)

1712278897160.png
1712278908757.png
1712278917646.png
 
Пожалуйста, обратите внимание, что пользователь заблокирован
:D
Эх помню года так 2015-2016 весь ютуб был в роликах как ломали камеры и врубали там всякую музыку в школах и других учереждениях
и еще тогда были мануалы точнее видосы записывали как брутить камеры своего города весело было и в тоже время интересно, для меня в тот момент школьника было что то с чем то! на форумах еще не сидел но порожало все это и чувстовал себя мега хакером когда камеры ломал.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
:D
Эх помню года так 2015-2016 весь ютуб был в роликах как ломали камеры и врубали там всякую музыку в школах и других учереждениях
и еще тогда были мануалы точнее видосы записывали как брутить камеры своего города весело было и в тоже время интересно, для меня в тот момент школьника было что то с чем то! на форумах еще не сидел но порожало все это и чувстовал себя мега хакером когда камеры ломал.
по айпи диапозонам города все такое и еще пару тулз было)
ща ролик поищу)
 
+rep.
Полезная тема для новичков в КБ.
Раньше конечно было посолиднее с уязвимостями, нежели сейчас, но при мощном железе и хорошем софте для брут-пролива можно много вытянуть.
 
хз у меня ingram вообще не работает,показывает что какие то айпи сканируются и т.д но папка out и файлы в ней полностью пустые. Кто то знает как это исправить?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх