• XSS.stack #1 – первый литературный журнал от юзеров форума

Актуальный способ взлома камер и как заработать на этом.

sokollovss

floppy-диск
Пользователь
Регистрация
12.05.2025
Сообщения
9
Реакции
9
доброго времени суток , сегодня будет обозревать взлом камер aka просто получения доступ к ним как админ ( да именно админ , не путать как дефолт юзер безопасного города ).
дедик , прокси
после скачивания софта на ДЕДИК мы первым делом заходим на https://suip.biz/ru/?act=all-country-ip и выбираем диапозон ( АЙПИ ВИДА 1.1.1.1 )


1747215694798.png

в моем случии это мой город Warsaw , далее мы копируем айпишники только такого формата.
После этого мы заходим в
KPortScan3 , и закидываем наши айпишники в строку под чекер.
После этого мы настраиваем чекер как на скрине
1747216006337.png

Threads: 700-1000
Port: 8000
И выбираем два нижних пункта
Все ! Мы сделали 50% работы , теперь у нас айпишники на чекере , тем самым мы получим валидные айпи камер с портом под камеры (НЕ ВЕБ А КОТОРЫЕ НП СТОЯТ НА УЛИЦЕ)

все обсолютно камеры стоят на 8000 порте , а вот чекер работает как прокси чекер тем самым одинаковым алгоритмом мы сможем отобрать именно айпи подключения к камере , а не просто выделеный айпи который служит для подключению к инету
после чекера в файле results.txt будет валидные айпи


Ну вот с чекером окончили , приступаем к бруту login:pass к камере ( ну к админке ).
Если ты дорогой хацкер скачал брутер который на втором хайде мы заходим по пути /data/ips.txt и вставляем туда наши айпи с файла results (Kportscan3) и вставляем туда в брутер (data/ips.txt).И запускаем сам брутер (start.bat) и ждем зеленых строк (доступ получен)
После этого скачиваем любой удобный клиент к подключении к камере , у меня это ivms-4200 и врубаем прокси.

Все !
мы получили доступ к камере , и тем самым можем заработать , мы сделаем доброе дело за которое получим вознагрождение
Мы скажем что нашли уязвимость , и скажем как же ее залотать
ВОТ ПИСЬМО КОТОРОЕ МЫ КИДАЕМ АДМИНУ В ЛЮБУЮ СОЦ СЕТЬ , ХОТЬ xss.pro)

Здравствуйте!

Меня зовут [Ваше имя/ник], я занимаюсь тестированием безопасности.

В ходе проверки я обнаружил уязвимость в вашей системе видеонаблюдения, которая позволяет получить несанкционированный доступ к камерам.


Я не использовал эту уязвимость в злонамеренных целях и готов помочь с исправлением.За это я хочу вознагрождение


С уважением,
[контакт]
 
Последнее редактирование:

depositfiles как же я давно не видел эту срань, в общем через полгода скажете спасибо, перезалил файлы из темы на форумный фо

WebCam BruteforcerПароль - gryqvault
http://**************************************************************/d/27aoyoH7aMWxaUAEFgHEF1

KPortScan
http://**************************************************************/d/4UxVOlD7BpaCQdbJGlzpeV
 
Здравствуйте!

Меня зовут [Ваше имя/ник], я занимаюсь тестированием безопасности.

В ходе проверки я обнаружил уязвимость в вашей системе видеонаблюдения, которая позволяет получить несанкционированный доступ к камерам.


Я не использовал эту уязвимость в злонамеренных целях и готов помочь с исправлением.За это я хочу вознагрождение


С уважением,
[контакт]
Так а кому письмо слать? Сразу в управ делами президента Польши? Нет бы рассказать, как на этом куске барахла ссш поднять или хотя бы проксю...
 
Так а кому письмо слать? Сразу в управ делами президента Польши? Нет бы рассказать, как на этом куске барахла ссш поднять или хотя бы проксю...
там уже подняты прокси в 99% случаев и они во всех блеках
 
Я не использовал эту уязвимость в злонамеренных целях и готов помочь с исправлением.За это я хочу вознагрождение
В ответ - пошёл ты нах.й, редиска )))
Меняют порт и пароль.
 
Запилить статью как поменять порт и пароль ?
А попробуй запилить что-то полезное?) Ну для разнообразия...
Тут, если че, публика чуть старше лолза, даже в масскан умеют.
 
Запилить статью как поменять порт и пароль ?
А ниче, что при прямом физическом доступе к оборудованию, все твои потуги по смене чего-либо удаленно сводятся даже не у нулю, а к минусам? Реально последствия открытой регистрации повлекут за собой копипаст хз чего, от хз откуда, хз от кого, без понимания того, о чем идет речь.
 
Камеры города хм, можно присекать преступления, мониторишь камеры, потом надеваешь маску и плащ, выкатываешь на своем электосамокате и борешься с преступностью - бобр курва делаешь.
 
Не сри там где живешь
 
Только никто не говорит про то, что багбаунти в 2к25 куда менее выгодное дело чем работать вчерную) Лучше шить камеры и ставить ботов на них, какой-никакой DDoS ботнет будет.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх