Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Netgrave — Ein Werkzeug zum Abrufen von Anmeldeinformationen von Netwave-IP-Kameras unter Ausnutzung einer Speicherdump-Schwachstelle (CVE-2018-17240) | Kitploit
Tools/GitHubGitHub/xewdy444/netgrave
OSINT (Open-Source-Intelligence)AufklärungIoT-SicherheitPasswortangriffeSchwachstellenanalyseExploitationInformationsbeschaffungLernen & Bildung
GitHubxewdy444/netgrave

Netgrave

Ein Werkzeug zum Abrufen von Anmeldeinformationen von Netwave-IP-Kameras unter Ausnutzung einer Speicherdump-Schwachstelle (CVE-2018-17240)

Repository anzeigen
7212vor 4 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Netgrave

Ein Tool zum Abrufen von Anmeldedaten von Netwave-IP-Kameras mithilfe einer Memory-Dump-Schwachstelle (CVE-2018-17240). Dieses Projekt wurde von expcamera inspiriert und bietet Verbesserungen bei Leistung und Effizienz. Dieses Tool funktioniert auf allen Plattformen, da es im Gegensatz zu expcamera keine Linux-CLI-Tools über Shell-Befehle verwendet.

CVE-2018-17240

Auf Linux-Systemen ist /proc/kcore eine virtuelle Datei, die den Systemspeicher als ELF-Core-Image offenlegt. Diese Kameras führen uClinux auf einem MMU-losen ARM7-Kern aus, sodass es einen einzigen flachen Adressraum gibt – der Dump enthält den Speicher der Kameraanwendung neben dem des Kernels, einschließlich des Konfigurations-Blobs, den er in einer globalen Variable hält.

Er ist erreichbar, weil der Webserver einen unauthentifizierten beliebigen Dateilesezugriff hat: Der Request-Handler entfernt genau einen führenden Schrägstrich und ruft fopen() ohne Traversal-Filterung auf, wodurch das Ergebnis als root ausgeliefert wird. //proc/kcore wird daher zu /proc/kcore aufgelöst, weshalb der Anforderungspfad einen führenden doppelten Schrägstrich enthält.


Wie die Anmeldedaten wiederhergestellt werden

Der Konfigurations-Blob hat ein festes Layout, sodass die Anmeldedaten direkt daraus gelesen werden können:

OffsetFeld
0x00uint32 Magic, immer 0x440C9ABD
0x04uint32 Prüfsumme
0x08uint32 Länge
0x0Cchar device_id[13] 12 hexadezimale Großbuchstaben plus NUL
0x36struct { char name[13]; char pwd[13]; uint8 pri; } users[8]

Das Tool streamt /proc/kcore und durchsucht jeden Chunk nach der Magic. Sobald sie gefunden wurde, gibt es das Konto mit den höchsten Rechten aus der Benutzertabelle zurück.

Host-Optionen

Angeben von Hosts

Dieses Tool unterstützt zwei verschiedene Möglichkeiten, Hosts anzugeben, die auf die Schwachstelle überprüft werden sollen. Die Hosts müssen im Format ip:port vorliegen.

ArgumentBeschreibung
--hostEin zu überprüfender Host, kann mehrfach angegeben werden
--fileEine Datei mit einer Liste zu überprüfender Hosts

Abrufen von Hosts

Dieses Tool unterstützt das Abrufen von Hosts von Censys, Shodan und ZoomEye, um sie auf die Schwachstelle zu überprüfen.

IoT-SuchmaschineArgumentErforderliche Umgebungsvariablen
Censys--censysCENSYS_PERSONAL_ACCESS_TOKEN
Shodan--shodanSHODAN_API_KEY
ZoomEye--zoomeyeZOOMEYE_API_KEY

Censys verwendet die Platform API. Erstellen Sie ein persönliches Zugriffstoken unter platform.censys.io; setzen Sie zusätzlich CENSYS_ORGANIZATION_ID, um die Suche über eine Organisation statt über Ihr kostenloses Guthaben abzurechnen. Beachten Sie, dass der Platform-Suchendpunkt einen kostenpflichtigen Plan erfordert, da kostenlose Konten auf die Lookup-Endpunkte beschränkt sind.

Installation

$ pip install -r requirements.txt

Verwendung

Usage: main.py [-h] (--host HOST | -f FILE | --censys | --shodan | --zoomeye) [-n NUMBER] [-c CONCURRENT] [-t TIMEOUT] [-o OUTPUT]

A tool for retrieving login credentials from Netwave IP cameras using a memory dump vulnerability (CVE-2018-17240)

Options:
  -h, --help            show this help message and exit
  --host HOST           A host to check, can be specified multiple times
  -f, --file FILE       A file containing the hosts to check
  --censys              Retrieve hosts from the Censys Platform API using the personal access token specified with the CENSYS_PERSONAL_ACCESS_TOKEN environment variable
  --shodan              Retrieve hosts from the Shodan API using the API key specified with the SHODAN_API_KEY environment variable
  --zoomeye             Retrieve hosts from the ZoomEye API using the API key specified with the ZOOMEYE_API_KEY environment variable
  -n, --number NUMBER   The number of hosts to retrieve from the IoT search engine, by default 100
  -c, --concurrent CONCURRENT
                        The number of hosts to check concurrently, by default 25
  -t, --timeout TIMEOUT
                        The timeout in seconds for retrieving the credentials from the memory dump of each host, by default 300
  -o, --output OUTPUT   The file to write the credentials to, by default credentials.txt

Haftungsausschluss

Dieses Tool dient ausschließlich Bildungszwecken. Die Mitwirkenden dieses Projekts haften nicht für Schäden oder rechtliche Probleme, die aus der Verwendung dieses Tools entstehen können. Die Nutzung erfolgt auf eigenes Risiko.

Tool herunterladen