
Un outil pour récupérer les identifiants de connexion des caméras IP Netwave en utilisant une vulnérabilité de vidage mémoire (CVE-2018-17240)
Un outil pour récupérer les identifiants de connexion des caméras IP Netwave en utilisant une vulnérabilité de vidage mémoire (CVE-2018-17240). Ce projet s'inspire de expcamera et offre des améliorations de performances et d'efficacité. Cet outil fonctionne sur toutes les plates-formes car il n'utilise aucun outil CLI Linux via des commandes shell comme le fait expcamera.
Sur les systèmes Linux, /proc/kcore est un fichier virtuel qui fournit un mappage direct avec la mémoire physique du système, permettant un accès en lecture à l'ensemble de l'espace mémoire virtuel du noyau. Certaines caméras IP Netwave exposent ce fichier publiquement via leur serveur web, permettant à des utilisateurs non authentifiés de récupérer le vidage mémoire de l'appareil, exposant ainsi des informations sensibles telles que les identifiants de connexion.
Cet outil tentera d'abord de trouver l'ID de l'appareil dans le vidage mémoire. Une fois cela trouvé, cela signifie probablement que les identifiants sont proches et il commencera à les rechercher.
Cet outil prend en charge deux manières différentes de spécifier les hôtes à vérifier pour la vulnérabilité. Les hôtes doivent être au format ip:port.
| Argument | Description |
|---|---|
--host | Un hôte à vérifier, peut être spécifié plusieurs fois |
--file | Un fichier contenant une liste d'hôtes à vérifier |
Cet outil prend en charge la récupération d'hôtes depuis Censys, Shodan et ZoomEye pour vérifier la vulnérabilité.
$ pip install -r requirements.txt
Usage: main.py [-h] (--host HOST | -f FILE | --censys | --shodan | --zoomeye) [-n NUMBER] [-c CONCURRENT] [-t TIMEOUT] [-o OUTPUT]
A tool for retrieving login credentials from Netwave IP cameras using a memory dump vulnerability (CVE-2018-17240)
Options:
-h, --help show this help message and exit
--host HOST A host to check, can be specified multiple times
-f, --file FILE A file containing the hosts to check
--censys Retrieve hosts from the Censys API using the API ID and secret specified with the CENSYS_API_ID and CENSYS_API_SECRET environment variables
--shodan Retrieve hosts from the Shodan API using the API key specified with the SHODAN_API_KEY environment variable
--zoomeye Retrieve hosts from the ZoomEye API using the API key specified with the ZOOMEYE_API_KEY environment variable
-n, --number NUMBER The number of hosts to retrieve from the IoT search engine, by default 100
-c, --concurrent CONCURRENT
The number of hosts to check concurrently, by default 25
-t, --timeout TIMEOUT
The timeout in seconds for retrieving the credentials from the memory dump of each host, by default 300
-o, --output OUTPUT The file to write the credentials to, by default credentials.txt
Cet outil est destiné uniquement à des fins éducatives. Les contributeurs de ce projet ne pourront être tenus responsables des dommages ou problèmes juridiques pouvant découler de l'utilisation de cet outil. Utilisez-le à vos risques et périls.
| Moteur de recherche IoT | Argument | Variables d'environnement requises |
|---|
| Censys | --censys | CENSYS_API_ID, CENSYS_API_SECRET |
| Shodan | --shodan | SHODAN_API_KEY |
| ZoomEye | --zoomeye | ZOOMEYE_API_KEY |