
Outil pour RTSP qui effectue du brute-force sur les routes et les identifiants, et prend des captures d'écran !
Inspiré par Cameradar
.txt avec chaque flux trouvé sur une nouvelle ligne.html avec une capture d'écran de chaque flux trouvéresult.txt : Chaque cible se trouve sur une nouvelle ligne. Importez dans VLC : changez l'extension en .m3u et ouvrez dans VLCindex.html : Cliquez sur la capture d'écran pour copier son lienpython (> 3.6)avPillowrichInstallez avec pip ou votre gestionnaire de paquets PyPi préféré.
pip install rtspbrute
USAGE
$ rtspbrute -t TARGETS [-p PORTS [PORTS ...]] [-r ROUTES] [-c CREDENTIALS]
[-ct N] [-bt N] [-st N] [-T TIMEOUT] [-d] [-h]
ARGUMENTS
-h, --help show this help message and exit
-t, --targets TARGETS the targets on which to scan for open RTSP streams
-p, --ports PORTS [PORTS ...] the ports on which to search for RTSP streams
-r, --routes ROUTES the path on which to load a custom routes
-c, --credentials CREDENTIALS the path on which to load a custom credentials
-ct, --check-threads N the number of threads to brute-force the routes
-bt, --brute-threads N the number of threads to brute-force the credentials
-st, --screenshot-threads N the number of threads to screenshot the streams
-T, --timeout TIMEOUT the timeout to use for sockets
-d, --debug enable the debug logs
EXAMPLES
$ rtspbrute -h
$ rtspbrute -t hosts.txt -p 554 5554 8554 -d
$ rtspbrute -t ips.txt -r routes.txt -c combinations.txt
$ rtspbrute -t targets.txt -st 10 -T 10
default_value) :0.0.0.0
192.168.100.1-192.168.254.1
192.17.0.0/16
554) : Définir des ports personnalisés, ex. : -p 554 5554 8554routes.txt) : Définir un chemin personnalisé vers le fichier contenant les routes. Chaque route doit commencer par / et se trouver sur une ligne séparée, ex. :/1
/11
/h264
credentials.txt) : Définir un chemin personnalisé vers le fichier contenant les identifiants. Chaque combinaison doit contenir : et se trouver sur une ligne séparée, ex. :admin:admin
user:user
500) : Définir un nombre personnalisé de threads pour forcer les routes par brute-force200) : Définir un nombre personnalisé de threads pour forcer les identifiants par brute-force20) : Définir un nombre personnalisé de threads pour prendre des captures d'écran des flux. Un nombre plus petit conduit à des captures d'écran plus réussies : lorsqu'il y a trop de threads, PyAV lèvera des erreurs et ne pourra pas se connecter à la cible.2) : Définir une valeur de délai d'attente personnalisée pour les connexions socketFalse) : Activer la journalisation de débogage dans le fichier debug.log