
RTSP के लिए उपकरण जो रूट और क्रेडेंशियल्स को ब्रूट-फोर्स करता है, स्क्रीनशॉट लेता है!
Cameradar से प्रेरित
.txt फ़ाइल जिसमें प्रत्येक पाई गई स्ट्रीम नई पंक्ति में हो.html फ़ाइल जिसमें प्रत्येक पाई गई स्ट्रीम का स्क्रीनशॉट होresult.txt: प्रत्येक लक्ष्य नई पंक्ति पर है। VLC में आयात करें: एक्सटेंशन .m3u में बदलें और VLC में खोलेंindex.html: इसका लिंक कॉपी करने के लिए स्क्रीनशॉट पर क्लिक करेंpython (> 3.6)avPillowrichpip या अपने पसंदीदा PyPi पैकेज मैनेजर से इंस्टॉल करें।
pip install rtspbrute
उपयोग
$ rtspbrute -t TARGETS [-p PORTS [PORTS ...]] [-r ROUTES] [-c CREDENTIALS]
[-ct N] [-bt N] [-st N] [-T TIMEOUT] [-d] [-h]
तर्क
-h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें
-t, --targets TARGETS वे लक्ष्य जिन पर खुले RTSP स्ट्रीम के लिए स्कैन करना है
-p, --ports PORTS [PORTS ...] वे पोर्ट जिन पर RTSP स्ट्रीम खोजना है
-r, --routes ROUTES वह पथ जहाँ से कस्टम रूट्स लोड करना है
-c, --credentials CREDENTIALS वह पथ जहाँ से कस्टम क्रेडेंशियल्स लोड करना है
-ct, --check-threads N रूट्स पर ब्रूट-फोर्स हमले के लिए थ्रेड्स की संख्या
-bt, --brute-threads N क्रेडेंशियल्स पर ब्रूट-फोर्स हमले के लिए थ्रेड्स की संख्या
-st, --screenshot-threads N स्ट्रीम्स के स्क्रीनशॉट लेने के लिए थ्रेड्स की संख्या
-T, --timeout TIMEOUT सॉकेट के लिए टाइमआउट
-d, --debug डिबग लॉग सक्षम करें
उदाहरण
$ rtspbrute -h
$ rtspbrute -t hosts.txt -p 554 5554 8554 -d
$ rtspbrute -t ips.txt -r routes.txt -c combinations.txt
$ rtspbrute -t targets.txt -st 10 -T 10
डिफ़ॉल्ट_मान):0.0.0.0
192.168.100.1-192.168.254.1
192.17.0.0/16
554): कस्टम पोर्ट सेट करें, जैसे: -p 554 5554 8554routes.txt): रूट्स वाली फ़ाइल का कस्टम पथ सेट करें। प्रत्येक रूट / से शुरू होना चाहिए और अलग-अलग पंक्ति में हो, जैसे:/1
/11
/h264
credentials.txt): क्रेडेंशियल्स वाली फ़ाइल का कस्टम पथ सेट करें। प्रत्येक संयोजन में : होना चाहिए और अलग-अलग पंक्ति में हो, जैसे:admin:admin
user:user
500): रूट्स पर ब्रूट-फोर्स हमले के लिए थ्रेड्स की कस्टम संख्या सेट करें200): क्रेडेंशियल्स पर ब्रूट-फोर्स हमले के लिए थ्रेड्स की कस्टम संख्या सेट करें20): स्ट्रीम्स के स्क्रीनशॉट लेने के लिए थ्रेड्स की कस्टम संख्या सेट करें। छोटी संख्या से अधिक सफल स्क्रीनशॉट मिलते हैं: जब बहुत अधिक थ्रेड्स होते हैं तो PyAV त्रुटियाँ फेंकेगा और लक्ष्य से कनेक्ट नहीं हो पाएगा।2): सॉकेट कनेक्शन के लिए कस्टम टाइमआउट मान सेट करेंFalse): debug.log फ़ाइल में डिबग लॉगिंग सक्षम करें