Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cameradar — Cameradar hackt sich in RTSP-Videoüberwachungskameras | Kitploit
Tools/GitHubGitHub/ullaakut/cameradar
IoT-SicherheitPasswortangriffeInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHubullaakut/cameradar

cameradar

Cameradar hackt sich in RTSP-Videoüberwachungskameras

Repository anzeigen
5.2k62850vor 1 TagVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Cameradar

Coverage Status

RTSP-Stream-Zugriffstool

Cameradar scannt RTSP-Endpunkte auf autorisierten Zielen und nutzt Wörterbuchangriffe, um deren Anmeldedaten und Routen zu erraten.

Was Cameradar tut

  • Erkennt offene RTSP-Hosts auf erreichbaren Zielen.
  • Erkennt das Gerätemodell, das den RTSP-Stream liefert.
  • Führt wörterbuchbasierte Ermittlung von Stream-Routen durch (z. B. /live.sdp).
  • Führt wörterbuchbasierte Ermittlung von Kamera-Anmeldedaten durch.
  • Erstellt einen Ergebnisbericht.

Inhaltsverzeichnis

  • Schnellstart mit Docker
  • Binärdatei installieren
  • Installation auf Android (Termux)
  • Konfiguration
  • Sicherheit und verantwortungsvolle Nutzung
  • Ausgabe
  • Kamerazugriff prüfen
  • Befehlszeilenoptionen und Umgebungsvariablen
  • Eingabedateiformat
  • Erstellen und Beitragen
  • Häufig gestellte Fragen
  • Beispiele
  • Lizenz

Schnellstart mit Docker

Installieren Sie Docker und führen Sie aus:

docker run --rm -t --net=host ullaakut/cameradar --targets <target>

Beispiel:

docker run --rm -t --net=host ullaakut/cameradar --targets 192.168.100.0/24

Dies scannt die Ports 554, 5554 und 8554 im Zielsubnetz. Es versucht, RTSP-Streams zu ermitteln. Für alle Optionen siehe Konfigurationsreferenz.

  • Ziele können CIDRs, IPs, IP-Bereiche oder ein Hostname sein.

    • Subnetz: 172.16.100.0/24
    • IP: 172.16.100.10
    • Host: localhost
    • Bereich: 172.16.100.10-20
  • Um benutzerdefinierte Wörterbücher zu verwenden, mounten Sie diese und übergeben Sie beide Flags:

    docker run --rm -t --net=host \
        -v /path/to/dictionaries:/tmp/dictionaries \
        ullaakut/cameradar \
        --custom-routes /tmp/dictionaries/my_routes \
        --custom-credentials /tmp/dictionaries/my_credentials.json \
        --targets 192.168.100.0/24
    

Binärdatei installieren

Nutzen Sie diese Option, wenn Docker nicht verfügbar ist oder Sie eine lokale Kompilierung wünschen.

Abhängigkeiten

  • Go 1.25 oder neuer

Schritte

  1. go install github.com/Ullaakut/cameradar/v6/cmd/cameradar@latest

Die cameradar-Binärdatei befindet sich nun in Ihrem $GOPATH/bin. Für verfügbare Flags siehe Konfigurationsreferenz.

Installation auf Android (Termux)

Diese Schritte fassen eine funktionierende Termux-Einrichtung für Android zusammen. Verwenden Sie Termux 117 von F-Droid oder der offiziellen Termux-Website, nicht aus dem Google Play Store.

1) Termux und Alpine einrichten

Installieren Sie die erforderlichen Pakete in Termux:

pkg update
pkg install mc wget git nmap proot-distro

Installieren Sie Alpine und melden Sie sich an:

proot-distro install alpine
proot-distro login alpine

2) Build-Tools in Alpine installieren

apk add wget git go gcc clang musl-dev make

3) Cameradar erstellen

Erstellen Sie einen Modulpfad und klonen Sie das Repository:

mkdir -p go/pkg/mod/github.com/Ullaakut
cd go/pkg/mod/github.com/Ullaakut
git clone https://github.com/Ullaakut/cameradar.git
cd cameradar/cmd/cameradar
go install

4) Cameradar ausführen

Kopieren Sie die Wörterbücher und führen Sie die Binärdatei aus:

mkdir -p /tmp
cp -r ../../dictionaries /tmp/dictionaries
/go/bin/cameradar --targets=<target> --custom-credentials=/tmp/dictionaries/credentials.json --custom-routes=/tmp/dictionaries/routes --ui=plain --debug 

Ersetzen Sie <target> durch eine IP, einen Bereich, einen Host oder ein Subnetz, das Sie testen dürfen.

Konfiguration

Die Standard-Ports sind 554, 5554, 8554, http, 322 und 8322. Wenn Sie keine Ports angeben, verwendet Cameradar diese.

Beispiel für das Scannen benutzerdefinierter Ports:

docker run --rm -t --net=host \
    ullaakut/cameradar \
    --ports "18554,19000-19010" \
    --targets localhost

Sie können die Standard-Wörterbücher durch Ihre eigenen Routen- und Anmeldedatendateien ersetzen. Das Repository enthält Basis-Wörterbücher im Ordner dictionaries.

docker run --rm -t --net=host \
    -v /my/folder/with/dictionaries:/tmp/dictionaries \
    ullaakut/cameradar \
    --custom-routes /tmp/dictionaries/my_routes \
    --custom-credentials /tmp/dictionaries/my_credentials.json \
    --targets 172.19.124.0/24

RTSPS und TLS-Zertifikate

Verwenden Sie rtsps://-URLs, um auf RTSPS-Streams zuzugreifen.

  • Wenn das Stream-Zertifikat von einer vertrauenswürdigen öffentlichen CA ausgestellt wurde, ist keine zusätzliche Einrichtung erforderlich.
  • Wenn das Stream-Zertifikat selbstsigniert oder von einer privaten CA ausgestellt ist, könnte der Betriebssystem-Trust-Store es ablehnen.
  • Setzen Sie in diesem Fall SSL_CERT_FILE auf das CA-Zertifikat (oder Serverzertifikat für eine selbstsignierte Einrichtung), wenn Sie Cameradar ausführen.

Beispiel mit lokaler Binärdatei:

SSL_CERT_FILE=/path/to/ca-or-server.crt \
        cameradar \
        --targets localhost \
        --ports 8322 \
        --skip-scan \
        --custom-routes routes.txt \
        --custom-credentials credentials.json

Beispiel mit Docker:

docker run --rm -t --net=host \
        -e SSL_CERT_FILE=/tmp/certs/server.crt \
        -v /path/to/certs:/tmp/certs:ro \
        ullaakut/cameradar \
        --targets localhost \
        --ports 8322

Wenn Sie SSL_CERT_FILE nicht verwenden möchten, fügen Sie Ihr CA-Zertifikat dem System-Trust-Store hinzu, den Ihre Laufzeitumgebung verwendet.

Überspringen der Erkennung mit --skip-scan

Wenn Sie die RTSP-Endpunkte bereits kennen, können Sie die Erkennung überspringen und jedes Ziel und jeden Port als Stream-Kandidaten behandeln. Dieser Modus führt keine Erkennung durch und kann in eingeschränkten Netzwerken nützlich sein oder wenn Sie einen bekannten Bestand angreifen möchten.

Das Überspringen der Erkennung bedeutet:

Tool herunterladen