Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Netgrave — नेटवेव आईपी कैमरों से मेमोरी डंप भेद्यता (CVE-2018-17240) का उपयोग करके लॉगिन क्रेडेंशियल्स प्राप्त करने का एक उपकरण। | Kitploit
उपकरण/GitHubGitHub/xewdy444/netgrave
OSINT (खुला स्रोत खुफिया)टोहीIoT सुरक्षापासवर्ड हमलेभेद्यता विश्लेषणशोषणजानकारी एकत्र करनालर्निंग और शिक्षा
GitHubxewdy444/netgrave

Netgrave

नेटवेव आईपी कैमरों से मेमोरी डंप भेद्यता (CVE-2018-17240) का उपयोग करके लॉगिन क्रेडेंशियल्स प्राप्त करने का एक उपकरण।

रिपॉजिटरी देखें
7231 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Netgrave

Netwave IP कैमरों से लॉगिन क्रेडेंशियल्स प्राप्त करने के लिए एक उपकरण जो मेमोरी डंप भेद्यता (CVE-2018-17240) का उपयोग करता है। यह परियोजना expcamera से प्रेरित है और प्रदर्शन और दक्षता में सुधार प्रदान करती है। यह उपकरण सभी प्लेटफार्मों के लिए काम करता है क्योंकि यह expcamera की तरह शेल कमांड के माध्यम से किसी भी Linux CLI टूल का उपयोग नहीं करता है।

CVE-2018-17240

लिनक्स सिस्टम पर, /proc/kcore एक वर्चुअल फ़ाइल है जो सिस्टम की भौतिक मेमोरी के लिए सीधा मैपिंग प्रदान करती है, जिससे संपूर्ण कर्नेल के वर्चुअल मेमोरी स्पेस तक पढ़ने की पहुंच मिलती है। कुछ Netwave IP कैमरे अपने वेब सर्वर के माध्यम से इस फ़ाइल को सार्वजनिक रूप से उजागर करते हैं, जिससे अप्रमाणित उपयोगकर्ता डिवाइस का मेमोरी डंप प्राप्त कर सकते हैं, जिससे लॉगिन क्रेडेंशियल्स जैसी संवेदनशील जानकारी उजागर होती है।


यह उपकरण पहले मेमोरी डंप में डिवाइस ID खोजने का प्रयास करेगा। एक बार यह मिल जाने पर, इसका अर्थ है कि क्रेडेंशियल्स पास में हैं और वह उन्हें खोजना शुरू कर देगा।

होस्ट विकल्प

होस्ट निर्दिष्ट करना

यह उपकरण भेद्यता की जांच करने के लिए होस्ट निर्दिष्ट करने के दो अलग-अलग तरीकों का समर्थन करता है। होस्ट ip:port प्रारूप में होने चाहिए।

Argumentविवरण
--hostजांच करने के लिए एक होस्ट, कई बार निर्दिष्ट किया जा सकता है
--fileजांच करने के लिए होस्टों की सूची वाली फ़ाइल

होस्ट प्राप्त करना

यह उपकरण भेद्यता की जांच करने के लिए Censys, Shodan और ZoomEye से होस्ट प्राप्त करने का समर्थन करता है।

स्थापना

root@kitploit:~
$ pip install -r requirements.txt

उपयोग

root@kitploit:~
Usage: main.py [-h] (--host HOST | -f FILE | --censys | --shodan | --zoomeye) [-n NUMBER] [-c CONCURRENT] [-t TIMEOUT] [-o OUTPUT]

A tool for retrieving login credentials from Netwave IP cameras using a memory dump vulnerability (CVE-2018-17240)

Options:
  -h, --help            show this help message and exit
  --host HOST           A host to check, can be specified multiple times
  -f, --file FILE       A file containing the hosts to check
  --censys              Retrieve hosts from the Censys API using the API ID and secret specified with the CENSYS_API_ID and CENSYS_API_SECRET environment variables
  --shodan              Retrieve hosts from the Shodan API using the API key specified with the SHODAN_API_KEY environment variable
  --zoomeye             Retrieve hosts from the ZoomEye API using the API key specified with the ZOOMEYE_API_KEY environment variable
  -n, --number NUMBER   The number of hosts to retrieve from the IoT search engine, by default 100
  -c, --concurrent CONCURRENT
                        The number of hosts to check concurrently, by default 25
  -t, --timeout TIMEOUT
                        The timeout in seconds for retrieving the credentials from the memory dump of each host, by default 300
  -o, --output OUTPUT   The file to write the credentials to, by default credentials.txt

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। इस परियोजना के योगदानकर्ता इस उपकरण के उपयोग से उत्पन्न होने वाली किसी भी क्षति या कानूनी मुद्दों के लिए उत्तरदायी नहीं होंगे। अपने जोखिम पर उपयोग करें।

टूल डाउनलोड करें
IoT सर्च इंजनArgumentआवश्यक पर्यावरण चर
Censys--censysCENSYS_API_ID, CENSYS_API_SECRET
Shodan--shodanSHODAN_API_KEY
ZoomEye--zoomeyeZOOMEYE_API_KEY