
Exploit para CVE-2017-7921. Permite la recuperación de la contraseña de administrador y la descarga automática de instantáneas.
Este script permite interactuar con una cámara vulnerable a CVE-2017-7921 para realizar las siguientes operaciones:
requirements.txt. Instálalos con:pip install -r requirements.txt
El script acepta los siguientes argumentos:
-p IP:PUERTO: Para descargar y descifrar el archivo de configuración.-s IP:PUERTO: Para descargar imágenes cada segundo. Las imágenes se guardan en la carpeta snapshots/IP:PUERTO/.-c IP:PUERTO: Convierte las imágenes de la cámara especificada en un video.-t: Usa Tor para todas las peticiones. Asegúrate de tener el servicio Tor en ejecución.Ejemplos de uso:
python script.py -p 192.168.1.10:8080
python script.py -s 192.168.1.10:8080 -t
python script.py -c 192.168.1.10:8080
La descarga de imágenes se puede detener pulsando Ctrl+C.
Además, la descarga de imágenes comprueba si la imagen descargada es muy similar a la anterior para evitar guardar la misma imagen varias veces.
Asegúrate de tener permiso para interactuar con la cámara de vigilancia. El uso indebido de este script puede ser ilegal y éticamente incorrecto. Úsalo con responsabilidad.