
Cameradar hackt sich in RTSP-Videoüberwachungskameras
Cameradar scannt RTSP-Endpunkte auf autorisierten Zielen und nutzt Wörterbuchangriffe, um deren Anmeldedaten und Routen zu erraten.
/live.sdp).

Installieren Sie Docker und führen Sie aus:
docker run --rm -t --net=host ullaakut/cameradar --targets <target>
Beispiel:
docker run --rm -t --net=host ullaakut/cameradar --targets 192.168.100.0/24
Dies scannt die Ports 554, 5554 und 8554 im Zielsubnetz. Es versucht, RTSP-Streams zu ermitteln. Für alle Optionen siehe Konfigurationsreferenz.
Ziele können CIDRs, IPs, IP-Bereiche oder ein Hostname sein.
172.16.100.0/24172.16.100.10localhost172.16.100.10-20Um benutzerdefinierte Wörterbücher zu verwenden, mounten Sie diese und übergeben Sie beide Flags:
docker run --rm -t --net=host \
-v /path/to/dictionaries:/tmp/dictionaries \
ullaakut/cameradar \
--custom-routes /tmp/dictionaries/my_routes \
--custom-credentials /tmp/dictionaries/my_credentials.json \
--targets 192.168.100.0/24
Nutzen Sie diese Option, wenn Docker nicht verfügbar ist oder Sie eine lokale Kompilierung wünschen.
go install github.com/Ullaakut/cameradar/v6/cmd/cameradar@latestDie cameradar-Binärdatei befindet sich nun in Ihrem $GOPATH/bin.
Für verfügbare Flags siehe Konfigurationsreferenz.
Diese Schritte fassen eine funktionierende Termux-Einrichtung für Android zusammen. Verwenden Sie Termux 117 von F-Droid oder der offiziellen Termux-Website, nicht aus dem Google Play Store.
Installieren Sie die erforderlichen Pakete in Termux:
pkg update
pkg install mc wget git nmap proot-distro
Installieren Sie Alpine und melden Sie sich an:
proot-distro install alpine
proot-distro login alpine
apk add wget git go gcc clang musl-dev make
Erstellen Sie einen Modulpfad und klonen Sie das Repository:
mkdir -p go/pkg/mod/github.com/Ullaakut
cd go/pkg/mod/github.com/Ullaakut
git clone https://github.com/Ullaakut/cameradar.git
cd cameradar/cmd/cameradar
go install
Kopieren Sie die Wörterbücher und führen Sie die Binärdatei aus:
mkdir -p /tmp
cp -r ../../dictionaries /tmp/dictionaries
/go/bin/cameradar --targets=<target> --custom-credentials=/tmp/dictionaries/credentials.json --custom-routes=/tmp/dictionaries/routes --ui=plain --debug
Ersetzen Sie <target> durch eine IP, einen Bereich, einen Host oder ein Subnetz, das Sie testen dürfen.
Die Standard-Ports sind 554, 5554, 8554, http, 322 und 8322.
Wenn Sie keine Ports angeben, verwendet Cameradar diese.
Beispiel für das Scannen benutzerdefinierter Ports:
docker run --rm -t --net=host \
ullaakut/cameradar \
--ports "18554,19000-19010" \
--targets localhost
Sie können die Standard-Wörterbücher durch Ihre eigenen Routen- und Anmeldedatendateien ersetzen.
Das Repository enthält Basis-Wörterbücher im Ordner dictionaries.
docker run --rm -t --net=host \
-v /my/folder/with/dictionaries:/tmp/dictionaries \
ullaakut/cameradar \
--custom-routes /tmp/dictionaries/my_routes \
--custom-credentials /tmp/dictionaries/my_credentials.json \
--targets 172.19.124.0/24
Verwenden Sie rtsps://-URLs, um auf RTSPS-Streams zuzugreifen.
SSL_CERT_FILE auf das CA-Zertifikat (oder Serverzertifikat für eine selbstsignierte Einrichtung), wenn Sie Cameradar ausführen.Beispiel mit lokaler Binärdatei:
SSL_CERT_FILE=/path/to/ca-or-server.crt \
cameradar \
--targets localhost \
--ports 8322 \
--skip-scan \
--custom-routes routes.txt \
--custom-credentials credentials.json
Beispiel mit Docker:
docker run --rm -t --net=host \
-e SSL_CERT_FILE=/tmp/certs/server.crt \
-v /path/to/certs:/tmp/certs:ro \
ullaakut/cameradar \
--targets localhost \
--ports 8322
Wenn Sie SSL_CERT_FILE nicht verwenden möchten, fügen Sie Ihr CA-Zertifikat dem System-Trust-Store hinzu, den Ihre Laufzeitumgebung verwendet.
--skip-scanWenn Sie die RTSP-Endpunkte bereits kennen, können Sie die Erkennung überspringen und jedes Ziel und jeden Port als Stream-Kandidaten behandeln. Dieser Modus führt keine Erkennung durch und kann in eingeschränkten Netzwerken nützlich sein oder wenn Sie einen bekannten Bestand angreifen möchten.
Das Überspringen der Erkennung bedeutet: