Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Netgrave — Ein Werkzeug zum Abrufen von Anmeldeinformationen von Netwave-IP-Kameras unter Ausnutzung einer Speicherdump-Schwachstelle (CVE-2018-17240) | Kitploit
Tools/GitHubGitHub/xewdy444/netgrave
OSINT (Open-Source-Intelligence)AufklärungIoT-SicherheitPasswortangriffeSchwachstellenanalyseExploitationInformationsbeschaffungLernen & Bildung
GitHubxewdy444/netgrave

Netgrave

Ein Werkzeug zum Abrufen von Anmeldeinformationen von Netwave-IP-Kameras unter Ausnutzung einer Speicherdump-Schwachstelle (CVE-2018-17240)

Repository anzeigen
72vor 29 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Netgrave

Ein Tool zum Abrufen von Anmeldeinformationen von Netwave-IP-Kameras unter Ausnutzung einer Speicherdump-Schwachstelle (CVE-2018-17240). Dieses Projekt wurde von expcamera inspiriert und bietet Verbesserungen bei Leistung und Effizienz. Dieses Tool funktioniert auf allen Plattformen, da es keine Linux-CLI-Tools über Shell-Befehle verwendet, wie es expcamera tut.

CVE-2018-17240

Unter Linux ist /proc/kcore eine virtuelle Datei, die eine direkte Abbildung auf den physischen Speicher des Systems bietet und Lesezugriff auf den gesamten virtuellen Speicherbereich des Kernels ermöglicht. Einige Netwave-IP-Kameras legen diese Datei über ihren Webserver öffentlich frei, sodass nicht authentifizierte Benutzer den Speicherauszug des Geräts abrufen und vertrauliche Informationen wie Anmeldeinformationen preisgeben können.


Dieses Tool versucht zunächst, die Geräte-ID im Speicherauszug zu finden. Sobald diese gefunden wurde, bedeutet dies wahrscheinlich, dass die Anmeldeinformationen in der Nähe sind, und es beginnt mit der Suche danach.

Host-Optionen

Hosts angeben

Dieses Tool unterstützt zwei verschiedene Möglichkeiten, um Hosts anzugeben, die auf die Schwachstelle überprüft werden sollen. Die Hosts müssen im Format ip:port angegeben werden.

ArgumentBeschreibung
--hostEin zu überprüfender Host, kann mehrfach angegeben werden
--fileEine Datei, die eine Liste der zu überprüfenden Hosts enthält

Hosts abrufen

Dieses Tool unterstützt das Abrufen von Hosts von Censys, Shodan und ZoomEye, um nach der Schwachstelle zu suchen.

Installation

root@kitploit:~
$ pip install -r requirements.txt

Verwendung

root@kitploit:~
Usage: main.py [-h] (--host HOST | -f FILE | --censys | --shodan | --zoomeye) [-n NUMBER] [-c CONCURRENT] [-t TIMEOUT] [-o OUTPUT]

A tool for retrieving login credentials from Netwave IP cameras using a memory dump vulnerability (CVE-2018-17240)

Options:
  -h, --help            show this help message and exit
  --host HOST           A host to check, can be specified multiple times
  -f, --file FILE       A file containing the hosts to check
  --censys              Retrieve hosts from the Censys API using the API ID and secret specified with the CENSYS_API_ID and CENSYS_API_SECRET environment variables
  --shodan              Retrieve hosts from the Shodan API using the API key specified with the SHODAN_API_KEY environment variable
  --zoomeye             Retrieve hosts from the ZoomEye API using the API key specified with the ZOOMEYE_API_KEY environment variable
  -n, --number NUMBER   The number of hosts to retrieve from the IoT search engine, by default 100
  -c, --concurrent CONCURRENT
                        The number of hosts to check concurrently, by default 25
  -t, --timeout TIMEOUT
                        The timeout in seconds for retrieving the credentials from the memory dump of each host, by default 300
  -o, --output OUTPUT   The file to write the credentials to, by default credentials.txt

Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungszwecken. Die Mitwirkenden dieses Projekts übernehmen keine Haftung für Schäden oder rechtliche Probleme, die durch die Nutzung dieses Tools entstehen können. Nutzung auf eigene Gefahr.

Tool herunterladen
IoT-SuchmaschineArgumentErforderliche Umgebungsvariablen
Censys--censysCENSYS_API_ID, CENSYS_API_SECRET
Shodan--shodanSHODAN_API_KEY
ZoomEye--zoomeyeZOOMEYE_API_KEY