CamTRON - कैमरा स्कैनर

नेटवर्क पर निगरानी उपकरणों (कैमरों) का पता लगाने के लिए एक स्वचालित उपकरण।
विशेषताएँ
- मल्टी-ब्रांड पहचान: Hikvision, Dahua, Axis, CCTV और अधिक सहित 30+ कैमरा ब्रांडों का समर्थन करता है
- उच्च-प्रदर्शन स्कैनिंग: कॉन्फ़िगर करने योग्य थ्रेड गणना के साथ समवर्ती स्कैनिंग
- लचीला इनपुट: एकल IP, URL, CIDR रेंज, या लक्ष्य सूचियों वाली फ़ाइलें स्कैन करें
- स्मार्ट पहचान: कई पहचान विधियों का उपयोग करता है (टाइटल, हेडर, फ़ेविकॉन MD5 हैश, बॉडी कंटेंट)
- CSV निर्यात: परिणामों को CSV फ़ाइल में सहेजने का विकल्प
- रीयल-टाइम प्रगति: रंग-कोडित आउटपुट के साथ लाइव प्रगति प्रदर्शन
- लचीला: नेटवर्क टाइमआउट और malformed प्रतिक्रियाओं को सुचारू रूप से संभालता है
स्थापना
आवश्यक शर्तें
स्रोत से
git clone https://github.com/K3ysTr0K3R/camtron.git
cd camtron
go build -o camtron main.go
त्वरित स्थापना
go install github.com/K3ysTr0K3R/camtron@latest
उपयोग
बुनियादी स्कैनिंग ट्यूटोरियल
एकल URL स्कैन करें
./camtron -u http://192.168.1.1
एकल IP स्कैन करें
./camtron -ip 192.168.1.100
CIDR रेंज स्कैन करें
./camtron -ip 192.168.1.0/24
फ़ाइल से लक्ष्य स्कैन करें
./camtron -f targets.txt
थ्रेड संख्या बढ़ाएँ (डिफ़ॉल्ट: 50)
./camtron -f targets.txt -t 100
परिणामों को CSV में सहेजें
./camtron -f targets.txt -o results.csv
मौजूदा CSV में परिणाम जोड़ें
./camtron -f targets.txt -o results.csv -append
कमांड लाइन विकल्प
-u string Scan a single URL
-ip string Scan a single IP/CIDR
-f string File with targets (one per line)
-t int Threads (default: 50)
-o string Output CSV file (optional)
-append Append to output CSV instead of overwrite
इनपुट फ़ाइल प्रारूप
प्रति पंक्ति एक लक्ष्य के साथ एक टेक्स्ट फ़ाइल बनाएँ:
192.168.1.1
192.168.1.100
10.0.0.0/24
http://example.com
समर्थित ब्रांड
- Avtech — लॉगिन पेज और फ़ेविकॉन पहचान
- Axis — फ़ेविकॉन MD5 पहचान
- CCTV — कई पहचान विधियाँ
- Dahua — कई पैटर्न और फ़ेविकॉन पहचान
- D-Link DCS — हेडर-आधारित पहचान
- DVR — लॉगिन पेज पहचान
- Geovision — टाइटल-आधारित पहचान
- Hikvision — व्यापक पहचान (हेडर, टाइटल, बॉडी कंटेंट)
- Instar — टाइटल-आधारित पहचान
- IP Camera — हेडर-आधारित पहचान
- Netwave — हेडर-आधारित पहचान
- Nuuo — टाइटल-आधारित पहचान
- Reecam — हेडर-आधारित पहचान
- Tenda — कई लॉगिन पेज वेरिएंट
- Uniview — फ़ेविकॉन और लोगो पहचान
- Xiongmai — टाइटल-आधारित पहचान
पहचान विधियाँ
CamTRON कई पहचान तकनीकों का उपयोग करता है:
- टाइटल मिलान: ब्रांड हस्ताक्षरों के लिए HTML
<title> की जाँच करता है
- हेडर विश्लेषण: पहचानकर्ताओं के लिए HTTP प्रतिक्रिया हेडर की जाँच करता है
- बॉडी कंटेंट: ज्ञात स्ट्रिंग्स के लिए HTML बॉडी खोजता है
- फ़ेविकॉन हैशिंग:
favicon.ico की MD5 हैशिंग
- स्थिति कोड: विशिष्ट HTTP प्रतिक्रिया पैटर्न का पता लगाता है
प्रदर्शन
- डिफ़ॉल्ट थ्रेड: 50 समवर्ती स्कैन
- टाइमआउट: प्रति अनुरोध 2-सेकंड टाइमआउट
- कनेक्शन पूलिंग: HTTP कनेक्शन का पुन: उपयोग करता है
- DNS कैशिंग: बार-बार DNS लुकअप कम करता है
- प्रगति ट्रैकिंग: रीयल-टाइम स्कैन आँकड़े
आउटपुट
कंसोल आउटपुट
[15:04:05.123] [+] 192.168.1.100 : hikvision, dahua
[15:04:05.456] [+] 192.168.1.101 : axis
CSV आउटपुट
Target,Brands
192.168.1.100,"hikvision, dahua"
192.168.1.101,"axis"
स्रोत से निर्माण
git clone https://github.com/yourusername/camtron.git
cd camtron
go build -o camtron .
go build -ldflags="-s -w" -o camtron .
निर्भरताएँ
- Go मानक पुस्तकालय
- golang.org/x/net/html
go mod download
विकास
नए नियम जोड़ना
main.go में rules स्लाइस में नियम जोड़ें:
{"brandname", "/path", "condition=value", "", false}
समर्थित शर्तें
title= — HTML टाइटल मिलान
body= — HTML बॉडी मिलान
headers= — HTTP हेडर मिलान
md5= — फ़ेविकॉन MD5 मिलान
status_code= — HTTP स्थिति कोड मिलान
एकाधिक शर्तें
{"brand", "/", "title=Login&&body=Camera System", "", false}
कानूनी अस्वीकरण
यह उपकरण निम्नलिखित के लिए है:
- अपने स्वयं के नेटवर्क का परीक्षण करने वाले सुरक्षा पेशेवर
- अधिकृत पैठ परीक्षण अनुबंध
- शैक्षिक उद्देश्य
चेतावनी: उन नेटवर्कों की अनधिकृत स्कैनिंग जिनके आप मालिक नहीं हैं या परीक्षण करने की अनुमति नहीं है, अवैध है। हमेशा उचित प्राधिकरण प्राप्त करें। डेवलपर्स दुरुपयोग या क्षति के लिए कोई ज़िम्मेदारी नहीं लेते हैं।
योगदान
- रिपॉजिटरी को फोर्क करें
- एक फीचर ब्रांच बनाएँ
- अपने परिवर्तन कमिट करें
- ब्रांच को पुश करें
- एक पुल रिक्वेस्ट खोलें
सहायता
- Issues पेज देखें
- विस्तृत जानकारी के साथ एक नई issue खोलें
नोट: यह उपकरण केवल वैध सुरक्षा मूल्यांकन उद्देश्यों के लिए है।