
Cameradar se infiltra en cámaras de videovigilancia RTSP
Cameradar escanea endpoints RTSP en objetivos autorizados y utiliza ataques de diccionario para forzar sus credenciales y rutas.
/live.sdp).

Instale Docker y ejecute:
docker run --rm -t --net=host ullaakut/cameradar --targets <target>
Ejemplo:
docker run --rm -t --net=host ullaakut/cameradar --targets 192.168.100.0/24
Esto escanea los puertos 554, 5554 y 8554 en la subred objetivo. Intenta enumerar los streams RTSP. Para todas las opciones, consulte Referencia de configuración.
Los objetivos pueden ser CIDRs, IPs, rangos de IP o un nombre de host.
172.16.100.0/24172.16.100.10localhost172.16.100.10-20Para usar diccionarios personalizados, móntelos y pase ambas banderas:
docker run --rm -t --net=host \
-v /path/to/dictionaries:/tmp/dictionaries \
ullaakut/cameradar \
--custom-routes /tmp/dictionaries/my_routes \
--custom-credentials /tmp/dictionaries/my_credentials.json \
--targets 192.168.100.0/24
Use esta opción si Docker no está disponible o si desea una compilación local.
go install github.com/Ullaakut/cameradar/v6/cmd/cameradar@latestEl binario cameradar ahora está en su $GOPATH/bin.
Para las banderas disponibles, consulte Referencia de configuración.
Estos pasos resumen una configuración funcional de Termux para Android. Use Termux 117 desde F-Droid o el sitio oficial de Termux, no Google Play.
Instale los paquetes necesarios en Termux:
pkg update
pkg install mc wget git nmap proot-distro
Instale Alpine e inicie sesión:
proot-distro install alpine
proot-distro login alpine
apk add wget git go gcc clang musl-dev make
Cree una ruta de módulo y clone el repositorio:
mkdir -p go/pkg/mod/github.com/Ullaakut
cd go/pkg/mod/github.com/Ullaakut
git clone https://github.com/Ullaakut/cameradar.git
cd cameradar/cmd/cameradar
go install
Copie los diccionarios y ejecute el binario:
mkdir -p /tmp
cp -r ../../dictionaries /tmp/dictionaries
/go/bin/cameradar --targets=<target> --custom-credentials=/tmp/dictionaries/credentials.json --custom-routes=/tmp/dictionaries/routes --ui=plain --debug
Reemplace <target> con una IP, rango, host o subred que esté autorizado a probar.
Los puertos predeterminados son 554, 5554, 8554, http, 322 y 8322.
Si no especifica puertos, Cameradar usa esos.
Ejemplo de escaneo de puertos personalizados:
docker run --rm -t --net=host \
ullaakut/cameradar \
--ports "18554,19000-19010" \
--targets localhost
Puede reemplazar los diccionarios predeterminados con sus propios archivos de rutas y credenciales.
El repositorio proporciona diccionarios base en la carpeta dictionaries.
docker run --rm -t --net=host \
-v /my/folder/with/dictionaries:/tmp/dictionaries \
ullaakut/cameradar \
--custom-routes /tmp/dictionaries/my_routes \
--custom-credentials /tmp/dictionaries/my_credentials.json \
--targets 172.19.124.0/24
Use URLs rtsps:// para acceder a streams RTSPS.
SSL_CERT_FILE al certificado de la AC (o al certificado del servidor para una configuración autofirmada) al ejecutar Cameradar.Ejemplo con binario local:
SSL_CERT_FILE=/path/to/ca-or-server.crt \
cameradar \
--targets localhost \
--ports 8322 \
--skip-scan \
--custom-routes routes.txt \
--custom-credentials credentials.json
Ejemplo con Docker:
docker run --rm -t --net=host \
-e SSL_CERT_FILE=/tmp/certs/server.crt \
-v /path/to/certs:/tmp/certs:ro \
ullaakut/cameradar \
--targets localhost \
--ports 8322
Si prefiere no usar SSL_CERT_FILE, agregue su certificado AC al almacén de confianza del sistema utilizado por su entorno de ejecución.
--skip-scanSi ya conoce los endpoints RTSP, puede omitir el descubrimiento y tratar cada objetivo y puerto como un candidato a stream. Este modo no ejecuta descubrimiento y puede ser útil en redes restringidas o cuando desee atacar un inventario conocido.
Omitir el descubrimiento significa:
Ejemplo: