Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Netgrave — Un outil pour récupérer les identifiants de connexion des caméras IP Netwave en utilisant une vulnérabilité de vidage mémoire (CVE-2018-17240) | Kitploit
Outils/GitHubGitHub/xewdy444/netgrave
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceSécurité IoTAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationCollecte d'InformationsApprentissage et Éducation
GitHubxewdy444/netgrave

Netgrave

Un outil pour récupérer les identifiants de connexion des caméras IP Netwave en utilisant une vulnérabilité de vidage mémoire (CVE-2018-17240)

Voir le dépôt
723il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Netgrave

Un outil pour récupérer les identifiants de connexion des caméras IP Netwave en utilisant une vulnérabilité de vidage mémoire (CVE-2018-17240). Ce projet s'inspire de expcamera et offre des améliorations de performances et d'efficacité. Cet outil fonctionne sur toutes les plates-formes car il n'utilise aucun outil CLI Linux via des commandes shell comme le fait expcamera.

CVE-2018-17240

Sur les systèmes Linux, /proc/kcore est un fichier virtuel qui fournit un mappage direct avec la mémoire physique du système, permettant un accès en lecture à l'ensemble de l'espace mémoire virtuel du noyau. Certaines caméras IP Netwave exposent ce fichier publiquement via leur serveur web, permettant à des utilisateurs non authentifiés de récupérer le vidage mémoire de l'appareil, exposant ainsi des informations sensibles telles que les identifiants de connexion.


Cet outil tentera d'abord de trouver l'ID de l'appareil dans le vidage mémoire. Une fois cela trouvé, cela signifie probablement que les identifiants sont proches et il commencera à les rechercher.

Options d'hôte

Spécifier les hôtes

Cet outil prend en charge deux manières différentes de spécifier les hôtes à vérifier pour la vulnérabilité. Les hôtes doivent être au format ip:port.

ArgumentDescription
--hostUn hôte à vérifier, peut être spécifié plusieurs fois
--fileUn fichier contenant une liste d'hôtes à vérifier

Récupération des hôtes

Cet outil prend en charge la récupération d'hôtes depuis Censys, Shodan et ZoomEye pour vérifier la vulnérabilité.

Installation

root@kitploit:~
$ pip install -r requirements.txt

Utilisation

root@kitploit:~
Usage: main.py [-h] (--host HOST | -f FILE | --censys | --shodan | --zoomeye) [-n NUMBER] [-c CONCURRENT] [-t TIMEOUT] [-o OUTPUT]

A tool for retrieving login credentials from Netwave IP cameras using a memory dump vulnerability (CVE-2018-17240)

Options:
  -h, --help            show this help message and exit
  --host HOST           A host to check, can be specified multiple times
  -f, --file FILE       A file containing the hosts to check
  --censys              Retrieve hosts from the Censys API using the API ID and secret specified with the CENSYS_API_ID and CENSYS_API_SECRET environment variables
  --shodan              Retrieve hosts from the Shodan API using the API key specified with the SHODAN_API_KEY environment variable
  --zoomeye             Retrieve hosts from the ZoomEye API using the API key specified with the ZOOMEYE_API_KEY environment variable
  -n, --number NUMBER   The number of hosts to retrieve from the IoT search engine, by default 100
  -c, --concurrent CONCURRENT
                        The number of hosts to check concurrently, by default 25
  -t, --timeout TIMEOUT
                        The timeout in seconds for retrieving the credentials from the memory dump of each host, by default 300
  -o, --output OUTPUT   The file to write the credentials to, by default credentials.txt

Avertissement

Cet outil est destiné uniquement à des fins éducatives. Les contributeurs de ce projet ne pourront être tenus responsables des dommages ou problèmes juridiques pouvant découler de l'utilisation de cet outil. Utilisez-le à vos risques et périls.

Télécharger l’outil
Moteur de recherche IoTArgumentVariables d'environnement requises
Censys--censysCENSYS_API_ID, CENSYS_API_SECRET
Shodan--shodanSHODAN_API_KEY
ZoomEye--zoomeyeZOOMEYE_API_KEY