Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cameradar — CameradarはRTSPビデオ監視カメラに侵入します | Kitploit
ツール/GitHubGitHub/ullaakut/cameradar
IoTセキュリティパスワード攻撃情報収集ネットワークセキュリティペネトレーションテスト
GitHubullaakut/cameradar

cameradar

CameradarはRTSPビデオ監視カメラに侵入します

リポジトリを見る
5.2k62813日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Cameradar

Coverage Status

RTSP ストリームアクセスツール

Cameradar は、許可されたターゲット上の RTSP エンドポイントをスキャンし、辞書攻撃を使用してその認証情報とルートをブルートフォースします。

Cameradar の機能

  • アクセス可能なターゲット上のオープンな RTSP ホストを検出します。
  • RTSP フィードをストリーミングするデバイスモデルを検出します。
  • 辞書ベースのストリームルート(例:/live.sdp)の探索を試みます。
  • 辞書ベースのカメラ認証情報の探索を試みます。
  • 調査結果のレポートを生成します。

目次

  • Docker によるクイックスタート
  • バイナリのインストール
  • Android (Termux) へのインストール
  • 設定
  • セキュリティと責任ある使用
  • 出力
  • カメラアクセスの確認
  • コマンドラインオプションと環境変数
  • 入力ファイルの形式
  • ビルドとコントリビュート
  • よくある質問
  • 例
  • ライセンス

Docker によるクイックスタート

Docker をインストールし、以下を実行します。

root@kitploit:~
docker run --rm -t --net=host ullaakut/cameradar --targets <target>

例:

root@kitploit:~
docker run --rm -t --net=host ullaakut/cameradar --targets 192.168.100.0/24

これにより、対象サブネット上のポート 554、5554、8554 がスキャンされ、RTSP ストリームの列挙が試みられます。すべてのオプションについては、設定リファレンス を参照してください。

  • ターゲットは CIDR、IP、IP 範囲、またはホスト名で指定できます。

    • サブネット: 172.16.100.0/24
    • IP: 172.16.100.10
    • ホスト: localhost
    • 範囲: 172.16.100.10-20
  • カスタム辞書を使用するには、辞書をマウントして両方のフラグを指定します。

    root@kitploit:~
    docker run --rm -t --net=host \
        -v /path/to/dictionaries:/tmp/dictionaries \
        ullaakut/cameradar \
        --custom-routes /tmp/dictionaries/my_routes \
        --custom-credentials /tmp/dictionaries/my_credentials.json \
        --targets 192.168.100.0/24
    

バイナリのインストール

Docker が利用できない場合やローカルビルドが必要な場合は、こちらを使用してください。

依存関係

  • Go 1.25 以降

手順

  1. go install github.com/Ullaakut/cameradar/v6/cmd/cameradar@latest

cameradar バイナリが $GOPATH/bin に配置されます。利用可能なフラグについては、設定リファレンス を参照してください。

Android (Termux) へのインストール

以下の手順は、Android で動作する Termux のセットアップ手順をまとめたものです。Google Play ではなく、F-Droid または公式 Termux サイトから Termux 117 を使用してください。

1) Termux と Alpine のセットアップ

Termux に必要なパッケージをインストールします。

root@kitploit:~
pkg update
pkg install mc wget git nmap proot-distro

Alpine をインストールしてログインします。

root@kitploit:~
proot-distro install alpine
proot-distro login alpine

2) Alpine にビルドツールをインストール

root@kitploit:~
apk add wget git go gcc clang musl-dev make

3) Cameradar のビルド

モジュールパスを作成し、リポジトリをクローンします。

root@kitploit:~
mkdir -p go/pkg/mod/github.com/Ullaakut
cd go/pkg/mod/github.com/Ullaakut
git clone https://github.com/Ullaakut/cameradar.git
cd cameradar/cmd/cameradar
go install

4) Cameradar の実行

辞書をコピーし、バイナリを実行します。

root@kitploit:~
mkdir -p /tmp
cp -r ../../dictionaries /tmp/dictionaries
/go/bin/cameradar --targets=<target> --custom-credentials=/tmp/dictionaries/credentials.json --custom-routes=/tmp/dictionaries/routes --ui=plain --debug 

<target> は、テストを許可されている IP、範囲、ホスト、またはサブネットに置き換えてください。

設定

デフォルトのポートは 554、5554、8554、http、322、8322 です。 ポートを指定しない場合、Cameradar はこれらを使用します。

カスタムポートをスキャンする例:

root@kitploit:~
docker run --rm -t --net=host \
    ullaakut/cameradar \
    --ports "18554,19000-19010" \
    --targets localhost

デフォルトの辞書は、独自のルートファイルや認証情報ファイルに置き換えることができます。 リポジトリには dictionaries フォルダにベースライン辞書が用意されています。

root@kitploit:~
docker run --rm -t --net=host \
    -v /my/folder/with/dictionaries:/tmp/dictionaries \
    ullaakut/cameradar \
    --custom-routes /tmp/dictionaries/my_routes \
    --custom-credentials /tmp/dictionaries/my_credentials.json \
    --targets 172.19.124.0/24

RTSPS と TLS 証明書

RTSPS ストリームにアクセスするには、rtsps:// URL を使用します。

  • ストリーム証明書が信頼された公開 CA によって発行されている場合、追加設定は不要です。
  • ストリーム証明書が自己署名またはプライベート CA によって発行されている場合、OS のトラストストアがそれを拒否する可能性があります。
  • その場合は、Cameradar 実行時に SSL_CERT_FILE に CA 証明書(自己署名の場合はサーバー証明書)を指定します。

ローカルバイナリでの例:

root@kitploit:~
SSL_CERT_FILE=/path/to/ca-or-server.crt \
        cameradar \
        --targets localhost \
        --ports 8322 \
        --skip-scan \
        --custom-routes routes.txt \
        --custom-credentials credentials.json

Docker での例:

root@kitploit:~
docker run --rm -t --net=host \
        -e SSL_CERT_FILE=/tmp/certs/server.crt \
        -v /path/to/certs:/tmp/certs:ro \
        ullaakut/cameradar \
        --targets localhost \
        --ports 8322

SSL_CERT_FILE を使用したくない場合は、実行環境のシステムトラストストアに CA 証明書を追加してください。

--skip-scan で探索をスキップ

RTSP エンドポイントをすでに把握している場合、探索をスキップして各ターゲットとポートをストリーム候補として扱うことができます。このモードでは探索は実行されず、制限されたネットワークや既知のインベントリに対して攻撃を行いたい場合に便利です。

スキップスキャンの意味:

  • Cameradar は探索を実行せず、デバイスモデルも検出しません。
  • ターゲットは IP アドレスに解決されます。ホスト名は DNS で解決されます。
  • CIDR ブロックと IPv4 範囲は、範囲内のすべてのアドレスに展開されます。
  • 大きな範囲は多くのターゲットを生成するため、注意して使用してください。

例:

root@kitploit:~
docker run --rm -t --net=host \
    ullaakut/cameradar \
    --skip-scan \
    --ports "554,8554" \
    --targets 192.168.1.10

この例では、Cameradar は 192.168.1.10 のポート 554 および 8554 に対して辞書攻撃を試みます。

--scanner で探索スキャナーを選択

Cameradar は 2 つの探索バックエンドをサポートしています。

  • nmap (デフォルト)
  • masscan

より信頼性の高い RTSP 探索が必要な場合は nmap を使用します。サービス識別を実行し、RTSP を他のオープンポートとより適切に区別できます。

非常に大規模なネットワークをスキャンする場合は masscan を使用します。一般的に高速で大規模スキャンに効率的ですが、サービス探索は行いません。

root@kitploit:~
docker run --rm -t --net=host \
    ullaakut/cameradar \
    --scanner masscan \
    --ports "554,8554" \
    --targets 192.168.1.0/24

[!WARNING]
--scan-speed は nmap スキャナーにのみ適用されます。

--framecheck で誤検出を削減

一部のカメラは RTSP の動作に完全に準拠しておらず、ルートや認証情報が間違っている場合でも 200 OK を返すことがあります。

--framecheck を有効にすると、Cameradar は再生を試みて RTP パケットを待つことで、各 200 OK を検証します。

フレームチェックの意味:

  • Cameradar は、フレーム生成を確認できる場合にのみ 200 OK を受け入れます。
  • RTP パケットが到着しない場合、Cameradar はその結果を誤検出とみなし、攻撃を続行します。
  • ルートチェックは、プロービング中に発生する認証チャレンジと互換性があります。

--framecheck はデフォルトで無効です。これは RTSP リクエストを追加し、攻撃時間を大幅に増加させる可能性があるためです。

Docker での例:

root@kitploit:~
docker run --rm -t --net=host \
        ullaakut/cameradar \
        --targets 192.168.1.0/24 \
        --ports "554,8554" \
        --framecheck

ローカルバイナリと環境変数での例:

root@kitploit:~
FRAMECHECK=true \
        cameradar \
        --targets 192.168.1.0/24 \
        --ports "554,8554"

セキュリティと責任ある使用

Cameradar はペネトレーションテストツールです。 自分が所有している、またはテストする明示的な許可を得ているネットワークとデバイスのみをスキャンしてください。 許可されていないシステムやストリームにアクセスするためにこのツールを使用しないでください。 不明な場合は、スキャンを中止し、スキャン前に書面による承認を得てください。

出力

Cameradar は結果を読みやすいターミナル UI で表示します。 発見内容はコンソールにログ出力されます。 レポートには、発見されたホスト、識別されたデバイスモデル、有効なルートまたは認証情報が含まれます。 --output フラグでパスを指定すると、Cameradar は発見されたストリームを含む M3U プレイリストも書き出します。

カメラアクセスの確認

VLC Media Player を使用してストリームに接続します。

rtsp://username:password@address:port/route

セキュアな RTSP エンドポイントの場合は、以下を使用します。

rtsps://username:password@address:port/route

入力ファイルの形式

ファイルには IP、ホスト名、IP 範囲、サブネットを含めることができます。 エントリは改行で区切ります。 例:

root@kitploit:~
0.0.0.0
localhost
192.17.0.0/16
192.168.1.140-255
192.168.2-3.0-255

--skip-scan を使用すると、Cameradar は各エントリを明示的な IP アドレスに展開してからターゲットリストを構築します。

コマンドラインオプションと環境変数

完全な CLI および環境変数リファレンスは 設定リファレンス で管理されています。

サポートされているすべてのフラグ、デフォルト値、受け入れ可能な値、環境変数のマッピングが含まれています。

ビルドとコントリビュート

Docker ビルド

リポジトリのルートで次のコマンドを実行します。

docker build . -t cameradar

生成されるイメージの名前は cameradar です。

Go ビルド

  1. go install github.com/Ullaakut/cameradar/v6/cmd/cameradar@latest

cameradar バイナリが $GOPATH/bin/cameradar に配置されます。

よくある質問

トラブルシューティング & FAQ を参照してください。

例

自分のマシンで cameradar を実行し、デフォルトポートをスキャンする

docker run --rm -t --net=host ullaakut/cameradar --targets localhost

入力ファイルを使用し、ポート 8554 でログを有効にして cameradar を実行する

docker run --rm -t --net=host -v /tmp:/tmp ullaakut/cameradar --targets /tmp/test.txt --ports 8554

カスタム辞書を使用してサブネット上で cameradar を実行し、ポート 554、5554、8554、322、8322 をスキャンする

docker run --rm -t --net=host -v /tmp:/tmp ullaakut/cameradar --targets 192.168.0.0/24 --custom-credentials "/tmp/dictionaries/credentials.json" --custom-routes "/tmp/dictionaries/routes" --ports 554,5554,8554

masscan 探索で cameradar を実行する

docker run --rm -t --net=host ullaakut/cameradar --scanner masscan --targets 192.168.0.0/24 --ports 554,8554

ライセンス

Copyright 2026 Ullaakut

ここに、本ソフトウェアおよび関連文書ファイル(以下「ソフトウェア」)の複製物を入手するすべての人に対し、ソフトウェアを無制限に扱うことを許可します。これには、ソフトウェアの複製、変更、結合、出版、配布、サブライセンス、および/または販売の権利、およびソフトウェアを提供された者にこれらを許可することを含みますが、これに限定されません。

上記の著作権表示およびこの許可表示は、ソフトウェアのすべての複製または実質的な部分に含まれるものとします。

ソフトウェアは「現状のまま」提供され、明示的か黙示的かを問わず、いかなる種類の保証もありません。これには、商品性、特定目的への適合性、および非侵害の保証が含まれますが、これに限定されません。いかなる場合も、著作者または著作権者は、契約、不法行為、その他の行為の態様を問わず、ソフトウェアまたはソフトウェアの使用やその他の取引に起因または関連するいかなる請求、損害、その他の責任も負わないものとします。

ツールをダウンロード