
Strumento per RTSP che esegue brute force su route e credenziali, cattura screenshot!
Ispirato da Cameradar
.txt con ogni flusso trovato su nuova riga.html con screenshot di ogni flusso trovatoresult.txt: Ogni target è su una nuova riga. Importa in VLC: cambia estensione in .m3u e apri in VLCindex.html: Clicca sullo screenshot per copiarne il linkpython (> 3.6)avPillowrichInstalla con pip o il tuo gestore di pacchetti PyPi preferito.
pip install rtspbrute
USAGE
$ rtspbrute -t TARGETS [-p PORTS [PORTS ...]] [-r ROUTES] [-c CREDENTIALS]
[-ct N] [-bt N] [-st N] [-T TIMEOUT] [-d] [-h]
ARGUMENTS
-h, --help mostra questo messaggio di aiuto ed esce
-t, --targets TARGETS i target su cui scansionare per flussi RTSP aperti
-p, --ports PORTS [PORTS ...] le porte su cui cercare flussi RTSP
-r, --routes ROUTES il percorso su cui caricare route personalizzate
-c, --credentials CREDENTIALS il percorso su cui caricare credenziali personalizzate
-ct, --check-threads N il numero di thread per la forza bruta delle route
-bt, --brute-threads N il numero di thread per la forza bruta delle credenziali
-st, --screenshot-threads N il numero di thread per fare screenshot dei flussi
-T, --timeout TIMEOUT il timeout da usare per i socket
-d, --debug abilita i log di debug
EXAMPLES
$ rtspbrute -h
$ rtspbrute -t hosts.txt -p 554 5554 8554 -d
$ rtspbrute -t ips.txt -r routes.txt -c combinations.txt
$ rtspbrute -t targets.txt -st 10 -T 10
valore_predefinito):0.0.0.0
192.168.100.1-192.168.254.1
192.17.0.0/16
554): Imposta porte personalizzate, ad esempio: -p 554 5554 8554routes.txt): Imposta un percorso personalizzato per il file con le route. Ogni route deve iniziare con / ed essere su una riga separata, ad esempio:/1
/11
/h264
credentials.txt): Imposta un percorso personalizzato per il file con le credenziali. Ogni combinazione deve contenere : ed essere su una riga separata, ad esempio:admin:admin
user:user
500): Imposta un numero personalizzato di thread per la forza bruta delle route200): Imposta un numero personalizzato di thread per la forza bruta delle credenziali20): Imposta un numero personalizzato di thread per fare screenshot dei flussi. Un numero minore porta a screenshot più riusciti: quando ci sono troppi thread PyAV genererà errori e non si connetterà al target.2): Imposta un valore di timeout personalizzato per le connessioni socketFalse): Abilita il logging di debug nel file debug.log