
Ein Werkzeug zum Abrufen von Anmeldeinformationen von Netwave-IP-Kameras unter Ausnutzung einer Speicherdump-Schwachstelle (CVE-2018-17240)
Ein Tool zum Abrufen von Anmeldeinformationen von Netwave-IP-Kameras unter Ausnutzung einer Speicherdump-Schwachstelle (CVE-2018-17240). Dieses Projekt wurde von expcamera inspiriert und bietet Verbesserungen bei Leistung und Effizienz. Dieses Tool funktioniert auf allen Plattformen, da es keine Linux-CLI-Tools über Shell-Befehle verwendet, wie es expcamera tut.
Unter Linux ist /proc/kcore eine virtuelle Datei, die eine direkte Abbildung auf den physischen Speicher des Systems bietet und Lesezugriff auf den gesamten virtuellen Speicherbereich des Kernels ermöglicht. Einige Netwave-IP-Kameras legen diese Datei über ihren Webserver öffentlich frei, sodass nicht authentifizierte Benutzer den Speicherauszug des Geräts abrufen und vertrauliche Informationen wie Anmeldeinformationen preisgeben können.
Dieses Tool versucht zunächst, die Geräte-ID im Speicherauszug zu finden. Sobald diese gefunden wurde, bedeutet dies wahrscheinlich, dass die Anmeldeinformationen in der Nähe sind, und es beginnt mit der Suche danach.
Dieses Tool unterstützt zwei verschiedene Möglichkeiten, um Hosts anzugeben, die auf die Schwachstelle überprüft werden sollen. Die Hosts müssen im Format ip:port angegeben werden.
| Argument | Beschreibung |
|---|---|
--host | Ein zu überprüfender Host, kann mehrfach angegeben werden |
--file | Eine Datei, die eine Liste der zu überprüfenden Hosts enthält |
Dieses Tool unterstützt das Abrufen von Hosts von Censys, Shodan und ZoomEye, um nach der Schwachstelle zu suchen.
$ pip install -r requirements.txt
Usage: main.py [-h] (--host HOST | -f FILE | --censys | --shodan | --zoomeye) [-n NUMBER] [-c CONCURRENT] [-t TIMEOUT] [-o OUTPUT]
A tool for retrieving login credentials from Netwave IP cameras using a memory dump vulnerability (CVE-2018-17240)
Options:
-h, --help show this help message and exit
--host HOST A host to check, can be specified multiple times
-f, --file FILE A file containing the hosts to check
--censys Retrieve hosts from the Censys API using the API ID and secret specified with the CENSYS_API_ID and CENSYS_API_SECRET environment variables
--shodan Retrieve hosts from the Shodan API using the API key specified with the SHODAN_API_KEY environment variable
--zoomeye Retrieve hosts from the ZoomEye API using the API key specified with the ZOOMEYE_API_KEY environment variable
-n, --number NUMBER The number of hosts to retrieve from the IoT search engine, by default 100
-c, --concurrent CONCURRENT
The number of hosts to check concurrently, by default 25
-t, --timeout TIMEOUT
The timeout in seconds for retrieving the credentials from the memory dump of each host, by default 300
-o, --output OUTPUT The file to write the credentials to, by default credentials.txt
Dieses Tool dient ausschließlich zu Bildungszwecken. Die Mitwirkenden dieses Projekts übernehmen keine Haftung für Schäden oder rechtliche Probleme, die durch die Nutzung dieses Tools entstehen können. Nutzung auf eigene Gefahr.
| IoT-Suchmaschine | Argument | Erforderliche Umgebungsvariablen |
|---|
| Censys | --censys | CENSYS_API_ID, CENSYS_API_SECRET |
| Shodan | --shodan | SHODAN_API_KEY |
| ZoomEye | --zoomeye | ZOOMEYE_API_KEY |