• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Взлом камер

iventor01

HDD-drive
Пользователь
Регистрация
13.05.2025
Сообщения
20
Реакции
12
Да-да, я знаю что я уже не первый кто выставляет подобную тему, но все же покажу немножко другой способ
В этой статье мы будем использовать такую программу как router scan
Что такое Router Scan?
● Router Scan — это программа для поиска рабочего роутера
и камеры через определенный айпи, и находит их
уязвимость (пароль, открытые сервисы, слабые настройки
безопасности).
Простыми словами он сканит диапазон айпи для поиска
камер, роутеров и пк для базы данных.
У Router Scan больше сложных паролей для подбирание
чем у Nesca и он лучше ищет уязвимость отличие от Nesca
● Cсылка на приложение -https://en.wlan-soft.com/42-router-scan.html
● Когда скачал разархивируй и в папке будет
приложение «Router Scan», нажми на него
Теперь когда запустил приложение сделай
настройки как тут

1000016755.png


Max. Threads — 1000
Timeout (ms) — 850 — 1350
Порты можете любые сканить кроме 37777, так как приложение почему-то не сканит, можно вместо этого использовать порт 8080-9000.
Чтобы вставить айпи нужно найти «Enter IP ranges
to scan» и нажми «E» - можешь кинуть айпи или диапазон.
1000016758.png

Когда ты вставил свой айпи нажимай на «Start Scan»
1000016760.png

Когда ты нашел камеру заходи в «Good Results»
1000016762.png

● Здесь находятся данные от камеры или от роутера
1000016764.png


Введи данные в приложение для просмотра камер. Или если ты шпион, нашел камеру рядом можешь попробовать подключиться по Вай фай, и найти локальный айпи по nmap и уже там вводить

● Если вы не знаете какой порт использовать,вот вам
1000016766.png

И можете еще порт добавить, например:
9000, 8080, 8081, 8082, 8001, 8002 и т.д, но утчите порт тоже влияет скорость Router Scan.
 
Какую пользу с этого взлома можно получить?
Можно например соксы поднять, если залить мод прошивку, либо через code exec (очень редко)
Это же IoT, откуда ты думаешь появляются резидентские проси?)
 
таким способом как ты пишешь, да и любым другим, мод прошивки заливаются очень непредсказуемо, это просто трудозатратно, муторно и долго + еще их компилировать нужно и залить так, чтобы нихуя не сломать - вендоры разные, прошивки разные
Можно например соксы поднять, если залить мод прошивку, либо через code exec (очень редко)
Это же IoT, откуда ты думаешь появляются резидентские проси?)
 
таким способом как ты пишешь, да и любым другим, мод прошивки заливаются очень непредсказуемо, это просто трудозатратно, муторно и долго + еще их компилировать нужно и залить так, чтобы нихуя не сломать - вендоры разные, прошивки разные
Так, говорят, что можно ломать только нужный продукт, под который у тебя уже есть мод?)
И да, льются моды скриптом вообще без участия тебя как тушки, скрипты на питоне, к примеру, даже ансибл видел для этих целей (нет, не поделюсь, у меня нету, я давно отошел от дел)
 
И так парсеров полно.Про парсеры я молчу.....
Так или иначе:
1)В инете полно гайдов на эту тему
2)Есть софты на github
3)В чём смысл?


Так то да,статья была бы прикольней если показывали как из IoT устройств собрать тот же самый ботнет.Или же при помощи базы эксплойтов получать доступ уже не к самой камере,а внутрянки сети
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх