Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Netgrave — Una herramienta para recuperar credenciales de inicio de sesión de cámaras IP Netwave utilizando una vulnerabilidad de volcado de memoria (CVE-2018-17240) | Kitploit
Herramientas/GitHubGitHub/xewdy444/netgrave
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoSeguridad IoTAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónAprendizaje y Educación
GitHubxewdy444/netgrave

Netgrave

Una herramienta para recuperar credenciales de inicio de sesión de cámaras IP Netwave utilizando una vulnerabilidad de volcado de memoria (CVE-2018-17240)

Ver Repositorio
72hace 27 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Netgrave

Una herramienta para recuperar credenciales de inicio de sesión de cámaras IP Netwave mediante una vulnerabilidad de volcado de memoria (CVE-2018-17240). Este proyecto fue inspirado por expcamera y ofrece mejoras de rendimiento y eficiencia. Esta herramienta funciona en todas las plataformas ya que no utiliza herramientas CLI de Linux mediante comandos de shell como lo hace expcamera.

CVE-2018-17240

En sistemas Linux, /proc/kcore es un archivo virtual que proporciona un mapeo directo a la memoria física del sistema, permitiendo acceso de lectura a todo el espacio de memoria virtual del kernel. Algunas cámaras IP Netwave exponen este archivo públicamente a través de su servidor web, permitiendo a usuarios no autenticados recuperar el volcado de memoria del dispositivo, exponiendo información sensible como credenciales de inicio de sesión.


Esta herramienta primero intentará encontrar el ID del dispositivo en el volcado de memoria. Una vez encontrado, probablemente significa que las credenciales están cerca y comenzará a buscarlas.

Opciones de Host

Especificar Hosts

Esta herramienta admite dos formas diferentes de especificar hosts para verificar la vulnerabilidad. Los hosts deben estar en el formato ip:port.

ArgumentoDescripción
--hostUn host para verificar, se puede especificar varias veces
--fileUn archivo que contiene una lista de hosts para verificar

Recuperar Hosts

Esta herramienta admite la recuperación de hosts desde Censys, Shodan y ZoomEye para verificar la vulnerabilidad.

Instalación

root@kitploit:~
$ pip install -r requirements.txt

Uso

root@kitploit:~
Usage: main.py [-h] (--host HOST | -f FILE | --censys | --shodan | --zoomeye) [-n NUMBER] [-c CONCURRENT] [-t TIMEOUT] [-o OUTPUT]

A tool for retrieving login credentials from Netwave IP cameras using a memory dump vulnerability (CVE-2018-17240)

Options:
  -h, --help            show this help message and exit
  --host HOST           A host to check, can be specified multiple times
  -f, --file FILE       A file containing the hosts to check
  --censys              Retrieve hosts from the Censys API using the API ID and secret specified with the CENSYS_API_ID and CENSYS_API_SECRET environment variables
  --shodan              Retrieve hosts from the Shodan API using the API key specified with the SHODAN_API_KEY environment variable
  --zoomeye             Retrieve hosts from the ZoomEye API using the API key specified with the ZOOMEYE_API_KEY environment variable
  -n, --number NUMBER   The number of hosts to retrieve from the IoT search engine, by default 100
  -c, --concurrent CONCURRENT
                        The number of hosts to check concurrently, by default 25
  -t, --timeout TIMEOUT
                        The timeout in seconds for retrieving the credentials from the memory dump of each host, by default 300
  -o, --output OUTPUT   The file to write the credentials to, by default credentials.txt

Descargo de responsabilidad

Esta herramienta es solo para fines educativos. Los contribuidores de este proyecto no serán responsables por daños o problemas legales que puedan surgir del uso de esta herramienta. Úsela bajo su propio riesgo.

Descargar herramienta
Motor de búsqueda IoTArgumentoVariables de entorno requeridas
Censys--censysCENSYS_API_ID, CENSYS_API_SECRET
Shodan--shodanSHODAN_API_KEY
ZoomEye--zoomeyeZOOMEYE_API_KEY