CamTRON - ماسح الكاميرات

أداة آلية لاكتشاف أجهزة المراقبة (الكاميرات) على الشبكات.
الميزات
- كشف متعدد العلامات التجارية: يدعم أكثر من 30 علامة تجارية للكاميرات بما في ذلك Hikvision و Dahua و Axis و CCTV والمزيد
- فحص عالي الأداء: فحص متزامن مع عدد خيوط قابل للضبط
- إدخال مرن: فحص عناوين IP مفردة أو روابط URL أو نطاقات CIDR أو ملفات تحتوي على قوائم أهداف
- كشف ذكي: يستخدم طرق كشف متعددة (العناوين، الترويسات، تجزئات MD5 للأيقونة المفضلة، محتوى الجسم)
- تصدير CSV: خيار لحفظ النتائج في ملف CSV
- تقدّم لحظي: عرض تقدّم مباشر مع مخرجات ملوّنة
- مرن: يتعامل مع مهلات الشبكة والاستجابات غير الصالحة بشكل سلس
التثبيت
المتطلبات الأساسية
من المصدر
git clone https://github.com/K3ysTr0K3R/camtron.git
cd camtron
go build -o camtron main.go
تثبيت سريع
go install github.com/K3ysTr0K3R/camtron@latest
الاستخدام
دروس الفحص الأساسية
فحص رابط URL واحد
./camtron -u http://192.168.1.1
فحص عنوان IP واحد
./camtron -ip 192.168.1.100
فحص نطاق CIDR
./camtron -ip 192.168.1.0/24
فحص أهداف من ملف
زيادة عدد الخيوط (الافتراضي: 50)
./camtron -f targets.txt -t 100
حفظ النتائج في ملف CSV
./camtron -f targets.txt -o results.csv
إلحاق النتائج بملف CSV موجود
./camtron -f targets.txt -o results.csv -append
خيارات سطر الأوامر
-u string فحص رابط URL واحد
-ip string فحص عنوان IP واحد أو نطاق CIDR
-f string ملف يحتوي على الأهداف (هدف واحد في كل سطر)
-t int الخيوط (الافتراضي: 50)
-o string ملف CSV للإخراج (اختياري)
-append إلحاق بملف CSV الناتج بدلاً من الكتابة فوقه
تنسيق ملف الإدخال
أنشئ ملفًا نصيًا يحتوي على هدف واحد في كل سطر:
192.168.1.1
192.168.1.100
10.0.0.0/24
http://example.com
العلامات التجارية المدعومة
- Avtech — كشف صفحات تسجيل الدخول والأيقونة المفضلة
- Axis — كشف تجزئة MD5 للأيقونة المفضلة
- CCTV — طرق كشف متعددة
- Dahua — أنماط متعددة وكشف الأيقونة المفضلة
- D-Link DCS — كشف قائم على الترويسات
- DVR — كشف صفحة تسجيل الدخول
- Geovision — كشف قائم على العنوان
- Hikvision — كشف شامل (الترويسات، العناوين، محتوى الجسم)
- Instar — كشف قائم على العنوان
- IP Camera — كشف قائم على الترويسات
- Netwave — كشف قائم على الترويسات
- Nuuo — كشف قائم على العنوان
- Reecam — كشف قائم على الترويسات
- Tenda — متغيرات متعددة لصفحة تسجيل الدخول
- Uniview — كشف الأيقونة المفضلة والشعار
- Xiongmai — كشف قائم على العنوان
طرق الكشف
يستخدم CamTRON تقنيات كشف متعددة:
- مطابقة العنوان: يفحص وسم
<title> في HTML بحثًا عن تواقيع العلامة التجارية
- تحليل الترويسات: يفحص ترويسات استجابات HTTP بحثًا عن معرّفات
- محتوى الجسم: يبحث في جسم HTML عن سلاسل نصية معروفة
- تجزئة الأيقونة المفضلة: تجزئة MD5 لملف
favicon.ico
- رموز الحالة: يكشف أنماط استجابات HTTP محددة
الأداء
- الخيوط الافتراضية: 50 عملية فحص متزامنة
- المهلات: مهلة ثانيتين لكل طلب
- تجميع الاتصالات: يعيد استخدام اتصالات HTTP
- تخزين DNS المؤقت: يقلل عمليات بحث DNS المتكررة
- تتبع التقدّم: إحصائيات فحص لحظية
المخرجات
مخرجات وحدة التحكم
[15:04:05.123] [+] 192.168.1.100 : hikvision, dahua
[15:04:05.456] [+] 192.168.1.101 : axis
مخرجات CSV
Target,Brands
192.168.1.100,"hikvision, dahua"
192.168.1.101,"axis"
البناء من المصدر
git clone https://github.com/yourusername/camtron.git
cd camtron
go build -o camtron .
go build -ldflags="-s -w" -o camtron .
التبعيات
- مكتبة Go القياسية
- golang.org/x/net/html
التطوير
إضافة قواعد جديدة
أضف القواعد إلى شريحة rules في main.go:
{"brandname", "/path", "condition=value", "", false}
الشروط المدعومة
title= — مطابقة عنوان HTML
body= — مطابقة جسم HTML
headers= — مطابقة ترويسات HTTP
md5= — مطابقة MD5 للأيقونة المفضلة
status_code= — مطابقة رمز حالة HTTP
شروط متعددة
{"brand", "/", "title=Login&&body=Camera System", "", false}
إخلاء المسؤولية القانوني
هذه الأداة مخصصة لـ:
- محترفي الأمن الذين يختبرون شبكاتهم الخاصة
- مهام اختبار الاختراق المصرح بها
- الأغراض التعليمية
تحذير: الفحص غير المصرح به لشبكات لا تملكها أو ليس لديك إذن لاختبارها يعد غير قانوني. احصل دائمًا على الترخيص المناسب. لا يتحمل المطورون أي مسؤولية عن إساءة الاستخدام أو الأضرار.
المساهمة
- انسخ المستودع (Fork)
- أنشئ فرع ميزة
- احفظ تغييراتك (Commit)
- ادفع الفرع (Push)
- افتح طلب سحب (Pull Request)
الدعم
- تفقد صفحة المشكلات (Issues)
- افتح مشكلة جديدة بمعلومات مفصلة
ملاحظة: هذه الأداة مخصصة لأغراض تقييم الأمن المشروعة فقط.