Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
u3000py — Thinkware U3000 डैशकैम के स्थानीय WiFi नियंत्रण प्रोटोकॉल के लिए Python क्लाइंट, जिसे आधिकारिक Android ऐप से रिवर्स-इंजीनियर किया गया है। CVE-2026-101053, CVE-2026-101054, और CVE-2026-101055 के पीछे PoC टूलिंग। | Kitploit
उपकरण/GitHubGitHub/turretsec/u3000py
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगजानकारी एकत्र करनानेटवर्क सुरक्षाउपयोगिताएँ और फ्रेमवर्कहार्डवेयर और IoT सुरक्षापेपर और शोध
GitHub
5 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
turretsec/u3000py

u3000py

Thinkware U3000 डैशकैम के स्थानीय WiFi नियंत्रण प्रोटोकॉल के लिए Python क्लाइंट, जिसे आधिकारिक Android ऐप से रिवर्स-इंजीनियर किया गया है। CVE-2026-101053, CVE-2026-101054, और CVE-2026-101055 के पीछे PoC टूलिंग।

रिपॉजिटरी देखें

u3000py

Thinkware U3000 डैशकैम के लोकल WiFi नियंत्रण प्रोटोकॉल के लिए एक Python क्लाइंट, जिसे आधिकारिक Android ऐप से रिवर्स-इंजीनियर किया गया है, वास्तविक हार्डवेयर पर सत्यापित किया गया है, किसी सार्वजनिक स्पेक से नहीं (ऐसा कोई है ही नहीं)।

इस प्रोजेक्ट के दो उद्देश्य हैं: आपके अपने डैशकैम से फुटेज निकालने के लिए एक उपयोगी लाइब्रेरी, और एक पूर्ण CVE डिस्क्लोज़र के लिए सहायक सामग्री (नीचे Security देखें)।

इसका उपयोग करने से पहले

  • कैमरे के नियंत्रण प्रोटोकॉल में कोई प्रमाणीकरण और कोई एन्क्रिप्शन नहीं है। कैमरे के समान नेटवर्क पर मौजूद कोई भी व्यक्ति वह कोई भी कमांड भेज सकता है जो यह लाइब्रेरी भेज सकती है।
  • इस लाइब्रेरी में प्रत्येक व्यवहार या तो वास्तविक हार्डवेयर पर सत्यापित है या उसके डॉकस्ट्रिंग में स्पष्ट रूप से असत्यापित के रूप में चिह्नित है। क्या ठोस है और क्या अनुमान है, इसका पूरा विवरण docs/protocol-reference.md में देखें।
  • कुछ मेथड्स confirm=True के पीछे गेटेड हैं क्योंकि वे विनाशकारी हैं (SD कार्ड को फॉर्मेट करना) या क्योंकि वे कैमरे को उस नेटवर्क से डिस्कनेक्ट कर सकते हैं जिसका उपयोग आप उस तक पहुँचने के लिए कर रहे हैं (set_wifi_mode, connect_to_ap, आदि)। इनमें से किसी पर भी confirm=True पास करने से पहले डॉकस्ट्रिंग पढ़ें।

इंस्टॉल

कोई PyPI रिलीज़ नहीं। सीधे GitHub से इंस्टॉल करें:

pip install "u3000py[cli] @ git+https://github.com/turretsec/u3000py.git"

या CLI के बिना, केवल लाइब्रेरी:

pip install git+https://github.com/turretsec/u3000py.git

या किसी टैग किए गए रिलीज़ पर पिन करें:

pip install git+https://github.com/turretsec/[email protected]

त्वरित शुरुआत

from u3000py import ThinkLinkClient, VideoCategory

with ThinkLinkClient("192.168.1.100") as cam:  # your camera's actual IP
    print(cam.get_device_info())
    print(cam.get_system_status())

    files = cam.list_files(VideoCategory.CONTINUOUS)
    latest = files[-1]

    def show_progress(received, total):
        print(f"\r{received / total:.0%}", end="")

    cam.download(latest.path, dest="latest_clip.mp4", progress=show_progress)

या कमांड लाइन से, [cli] एक्स्ट्रा के साथ इंस्टॉल करने के बाद:

u3000py --host 192.168.1.100 info device
u3000py --host 192.168.1.100 files download --latest --category cont_rec

--host हर इनवोकेशन पर आवश्यक है, या तो ऊपर दिखाए गए फ़्लैग के रूप में या U3000PY_HOST एनवायरनमेंट वेरिएबल के माध्यम से यदि आप इसे बार-बार दोहराना नहीं चाहते।

यह क्या कर सकता है

  • स्थिति: डिवाइस जानकारी, सिस्टम स्थिति, खाली जगह, GPS, WiFi क्रेडेंशियल (हाँ, कैमरा ये किसी को भी वापस दे देगा जो माँगे, Security देखें), लाइव टेलीमेट्री, हॉटस्पॉट गणना
  • फ़ाइलें: किसी भी डायरेक्टरी को ब्राउज़ करें, रिकॉर्डिंग की सूची बनाएँ/श्रेणीबद्ध करें, प्रगति के साथ डाउनलोड करें, थंबनेल जनरेट करें
  • कैमरा कॉन्फ़िग: प्रीव्यू चैनल बदलें, ऑडियो रिकॉर्डिंग टॉगल करें, GPS/ADAS रीसेट करें, फैक्टरी रीसेट, SD कार्ड फॉर्मेट करें
  • WiFi/हॉटस्पॉट प्रबंधन: नेटवर्क से कनेक्ट करें, सहेजे गए एक्सेस पॉइंट प्रबंधित करें, कैमरे के अपने हॉटस्पॉट को प्रबंधित करें, WiFi मोड बदलें
  • डायग्नोस्टिक्स: पार्किंग इवेंट डेटा, स्टेट हिस्ट्री, मॉडेम जानकारी (इस यूनिट में कोई नहीं दिखता)

प्रत्येक मेथड का पूरा विवरण, जिसमें यह भी शामिल है कि कौन से परिणाम वास्तविक हार्डवेयर परीक्षणों से आए हैं बनाम कौन से सत्यापन की प्रतीक्षा में शिक्षित अनुमान हैं, प्रोटोकॉल रेफरेंस डॉक में मौजूद है।

जो जानबूझकर यहाँ नहीं है

  • PUT_FILE: पुष्टि की गई है कि यह कैमरे के फ़ाइलसिस्टम पर किसी भी एब्सोल्यूट पाथ पर अनऑथेंटिकेटेड मनमानी फ़ाइल राइट की अनुमति देता है। यह तीन CVE निष्कर्षों में से एक है; एक सार्वजनिक लाइब्रेरी में जेनेरिक write-anywhere मेथड भेजना एक तैयार उपयोग के लिए तैयार हमला उपकरण सौंपने जैसा होगा। पूरा विवरण disclosure-thinkware-u3000 में।
  • फर्मवेयर फ्लैशिंग: यह सुरक्षा का फैसला नहीं है, यह "कृपया अपना ही डैशकैम ब्रिक न करें" का फैसला है। इस लेयर पर कोई सिग्नेचर वेरिफिकेशन या वेंडर वैलिडेशन नहीं होता।
  • एक keepalive/auto-sync डेमन: कैमरे के WiFi कनेक्शन को पहुँच योग्य बने रहने के लिए या तो आधिकारिक ऐप खुला होना चाहिए या एक आवधिक हार्टबीट की आवश्यकता दिखती है। वास्तविक, उपयोगी सुविधा, जानबूझकर इस रेपो के दायरे से बाहर, एक अलग प्रोजेक्ट के रूप में नियोजित।
  • जो कुछ भी एक जेनेरिक रिमोट शेल जैसा व्यवहार करता है: यहाँ प्रत्येक मेथड एक विशिष्ट, नामित कैमरा ऑपरेशन से मैप होता है। यहाँ कुछ भी एक पैरामीटरयुक्त "मनमाना कमांड चलाएँ" प्रिमिटिव नहीं है।

परीक्षण

pip install -e ".[dev]"
pytest -v                                  # unit tests, no camera needed
pytest -m hardware --host 192.168.1.100    # real-camera tests, opt-in only

CLI के लिए एक स्टैंडअलोन स्मोक-टेस्ट स्क्रिप्ट scripts/smoke_test_cli.py में मौजूद है। यह pytest सूट का हिस्सा नहीं है (यह परिवर्तनों के बाद सैनिटी जाँच के लिए वास्तविक कैमरे के विरुद्ध वास्तविक इंस्टॉल किए गए u3000py कमांड को शेल आउट करता है)।

दस्तावेज़ीकरण

  • docs/protocol-reference.md: पूरा रिवर्स-इंजीनियर किया गया प्रोटोकॉल; वायर फॉर्मेट, प्रत्येक पुष्ट कमांड, जो अभी भी असत्यापित है, और ज्ञात खुले रहस्य (कुछ चीज़ें वास्तव में प्रोटोकॉल के अपने सम्मेलनों के अनुसार व्यवहार नहीं करतीं जैसा कि अपेक्षित होगा)।

सुरक्षा

इस प्रोटोकॉल में कोई प्रमाणीकरण नहीं है। इस शोध से तीन निष्कर्ष निकले, जो पूरी तरह से प्रलेखित और एक अलग रेपो में प्रकट किए गए हैं: disclosure-thinkware-u3000।

  1. PUT_FILE के माध्यम से अनऑथेंटिकेटेड मनमानी फ़ाइल राइट (CVE-2026-101053 (VulDB #410915)), कैमरे की वास्तविक /tmp डायरेक्टरी में लिखकर पुष्टि की गई। जानबूझकर इस लाइब्रेरी द्वारा उजागर नहीं किया गया (ऊपर What's deliberately not here देखें)।
  2. LS/GET_FILE के माध्यम से अनऑथेंटिकेटेड मनमानी फ़ाइल रीड (CVE-2026-101054 (VulDB #410916)), कोई पाथ प्रतिबंध बिल्कुल नहीं। इस लाइब्रेरी का download() मेथड सीधे इस प्रिमिटिव को प्रदर्शित करता है, उदा. cam.download("/tmp/wpa_supplicant.conf") डिवाइस की लाइव WiFi कॉन्फ़िगरेशन फ़ाइल पढ़ता है।
  3. GET_STATUS "wifi_info" के माध्यम से प्लेनटेक्स्ट WiFi क्रेडेंशियल प्रकटीकरण (CVE-2026-101055 (VulDB #410917)). इस लाइब्रेरी का get_wifi_info() सीधे इस प्रिमिटिव को प्रदर्शित करता है (किसी भी प्रिंट किए गए आउटपुट में पासवर्ड डिफ़ॉल्ट रूप से रिडैक्टेड रहता है, WifiInfo का repr() देखें)।

Thinkware को 2026-06-21 को सूचित किया गया था। 30-दिन की डिस्क्लोज़र विंडो 2026-07-21 को केवल प्राप्ति की गैर-तकनीकी पुष्टि और किसी फिक्स की पुष्टि के बिना बंद हो गई। सभी तीन निष्कर्ष वर्तमान प्रोडक्शन फर्मवेयर पर पुनरुत्पादनीय बने हुए हैं। एक अलग Thinkware मॉडल (F800 Pro) पर geo-chen के संबंधित पूर्व शोध का संदर्भ संदर्भ के लिए डिस्क्लोज़र रेपो में दिया गया है।

लाइसेंस

MIT, LICENSE देखें।

टूल डाउनलोड करें