Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cameradar — Cameradar s'infiltre dans les caméras de vidéosurveillance RTSP | Kitploit
Outils/GitHubGitHub/ullaakut/cameradar
Sécurité IoTAttaques de Mots de PasseCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubullaakut/cameradar

cameradar

Cameradar s'infiltre dans les caméras de vidéosurveillance RTSP

Voir le dépôt
5.2k62850il y a 2 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cameradar

Coverage Status

Outil d'accès aux flux RTSP

Cameradar scanne les points de terminaison RTSP sur des cibles autorisées et utilise des attaques par dictionnaire pour forcer leurs identifiants et routes.

Ce que fait Cameradar

  • Détecte les hôtes RTSP ouverts sur les cibles accessibles.
  • Détecte le modèle de l'appareil qui diffuse le flux RTSP.
  • Tente une découverte basée sur un dictionnaire des routes de flux (par exemple, /live.sdp).
  • Tente une découverte basée sur un dictionnaire des identifiants de caméra.
  • Produit un rapport des résultats.

Table des matières

  • Démarrage rapide avec Docker
  • Installation du binaire
  • Installation sur Android (Termux)
  • Configuration
  • Sécurité et utilisation responsable
  • Sortie
  • Vérifier l'accès à la caméra
  • Options en ligne de commande et variables d'environnement
  • Format du fichier d'entrée
  • Compiler et contribuer
  • Questions fréquentes
  • Exemples
  • Licence

Démarrage rapide avec Docker

Installez Docker et exécutez :

docker run --rm -t --net=host ullaakut/cameradar --targets <target>

Exemple :

docker run --rm -t --net=host ullaakut/cameradar --targets 192.168.100.0/24

Cela scanne les ports 554, 5554 et 8554 sur le sous-réseau cible. Il tente d'énumérer les flux RTSP. Pour toutes les options, consultez la Référence de configuration.

  • Les cibles peuvent être des CIDR, des IP, des plages d'IP ou un nom d'hôte.

    • Sous-réseau : 172.16.100.0/24
    • IP : 172.16.100.10
    • Hôte : localhost
    • Plage : 172.16.100.10-20
  • Pour utiliser des dictionnaires personnalisés, montez-les et passez les deux drapeaux :

    docker run --rm -t --net=host \
        -v /path/to/dictionaries:/tmp/dictionaries \
        ullaakut/cameradar \
        --custom-routes /tmp/dictionaries/my_routes \
        --custom-credentials /tmp/dictionaries/my_credentials.json \
        --targets 192.168.100.0/24
    

Installation du binaire

Utilisez cette option si Docker n'est pas disponible ou si vous voulez une compilation locale.

Dépendances

  • Go 1.25 ou ultérieur

Étapes

  1. go install github.com/Ullaakut/cameradar/v6/cmd/cameradar@latest

Le binaire cameradar se trouve maintenant dans votre $GOPATH/bin. Pour les drapeaux disponibles, consultez la Référence de configuration.

Installation sur Android (Termux)

Ces étapes résument une configuration Termux fonctionnelle pour Android. Utilisez Termux 117 depuis F-Droid ou le site officiel de Termux, pas Google Play.

1) Configurer Termux et Alpine

Installez les paquets requis dans Termux :

pkg update
pkg install mc wget git nmap proot-distro

Installez Alpine et connectez-vous :

proot-distro install alpine
proot-distro login alpine

2) Installer les outils de compilation dans Alpine

apk add wget git go gcc clang musl-dev make

3) Compiler Cameradar

Créez un chemin de module et clonez le dépôt :

mkdir -p go/pkg/mod/github.com/Ullaakut
cd go/pkg/mod/github.com/Ullaakut
git clone https://github.com/Ullaakut/cameradar.git
cd cameradar/cmd/cameradar
go install

4) Exécuter Cameradar

Copiez les dictionnaires et exécutez le binaire :

mkdir -p /tmp
cp -r ../../dictionaries /tmp/dictionaries
/go/bin/cameradar --targets=<target> --custom-credentials=/tmp/dictionaries/credentials.json --custom-routes=/tmp/dictionaries/routes --ui=plain --debug 

Remplacez <target> par une IP, une plage, un hôte ou un sous-réseau que vous êtes autorisé à tester.

Configuration

Les ports par défaut sont 554, 5554, 8554, http, 322 et 8322. Si vous ne spécifiez pas de ports, Cameradar les utilise.

Exemple de scan de ports personnalisés :

docker run --rm -t --net=host \
    ullaakut/cameradar \
    --ports "18554,19000-19010" \
    --targets localhost

Vous pouvez remplacer les dictionnaires par défaut par vos propres fichiers de routes et d'identifiants. Le dépôt fournit des dictionnaires de base dans le dossier dictionaries.

docker run --rm -t --net=host \
    -v /my/folder/with/dictionaries:/tmp/dictionaries \
    ullaakut/cameradar \
    --custom-routes /tmp/dictionaries/my_routes \
    --custom-credentials /tmp/dictionaries/my_credentials.json \
    --targets 172.19.124.0/24

RTSPS et certificats TLS

Utilisez des URL rtsps:// pour accéder aux flux RTSPS.

  • Si le certificat du flux est émis par une autorité de certification publique de confiance, aucune configuration supplémentaire n'est nécessaire.
  • Si le certificat du flux est auto-signé ou émis par une autorité de certification privée, le magasin de confiance du système d'exploitation peut le rejeter.
  • Dans ce cas, pointez SSL_CERT_FILE vers le certificat de l'autorité de certification (ou le certificat du serveur pour une configuration auto-signée) lors de l'exécution de Cameradar.

Exemple avec le binaire local :

SSL_CERT_FILE=/path/to/ca-or-server.crt \
        cameradar \
        --targets localhost \
        --ports 8322 \
        --skip-scan \
        --custom-routes routes.txt \
        --custom-credentials credentials.json

Exemple avec Docker :

docker run --rm -t --net=host \
        -e SSL_CERT_FILE=/tmp/certs/server.crt \
        -v /path/to/certs:/tmp/certs:ro \
        ullaakut/cameradar \
        --targets localhost \
        --ports 8322

Si vous préférez ne pas utiliser SSL_CERT_FILE, ajoutez votre certificat d'autorité de certification au magasin de confiance du système utilisé par votre environnement d'exécution.

Ignorer la découverte avec --skip-scan

Si vous connaissez déjà les points de terminaison RTSP, vous pouvez ignorer la découverte et traiter chaque cible et port comme un candidat de flux. Ce mode n'exécute pas de découverte et peut être utile sur des réseaux restreints ou lorsque vous voulez attaquer un inventaire connu.

Télécharger l’outil