Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Netgrave — Netwave IPカメラからメモリダンプの脆弱性(CVE-2018-17240)を利用してログイン認証情報を取得するツール | Kitploit
ツール/GitHubGitHub/xewdy444/netgrave
OSINT (オープンソースインテリジェンス)偵察IoTセキュリティパスワード攻撃脆弱性分析エクスプロイト情報収集学習と教育
GitHubxewdy444/netgrave

Netgrave

Netwave IPカメラからメモリダンプの脆弱性(CVE-2018-17240)を利用してログイン認証情報を取得するツール

リポジトリを見る
7231ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Netgrave

Netwave IPカメラのメモリダンプ脆弱性(CVE-2018-17240)を利用してログイン認証情報を取得するツールです。このプロジェクトはexpcameraに触発され、パフォーマンスと効率の改善を提供します。このツールは、expcameraのようにシェルコマンドを介してLinux CLIツールを使用しないため、すべてのプラットフォームで動作します。

CVE-2018-17240

Linuxシステムでは、/proc/kcoreはシステムの物理メモリへの直接マッピングを提供する仮想ファイルであり、カーネル全体の仮想メモリ空間への読み取りアクセスを許可します。一部のNetwave IPカメラは、このファイルをWebサーバーを介して公開し、認証されていないユーザーがデバイスのメモリダンプを取得できるようにし、ログイン認証情報などの機密情報を露出させます。


このツールはまず、メモリダンプ内でデバイスIDを見つけようとします。これが見つかると、認証情報が近くにある可能性が高く、それらの検索を開始します。

ホストオプション

ホストの指定

このツールは、脆弱性をチェックするホストを指定する2つの方法をサポートしています。ホストはip:port形式でなければなりません。

引数説明
--hostチェックするホスト、複数回指定可能
--fileチェックするホストのリストを含むファイル

ホストの取得

このツールは、Censys、Shodan、ZoomEyeからホストを取得して脆弱性をチェックすることをサポートしています。

インストール

root@kitploit:~
$ pip install -r requirements.txt

使用方法

root@kitploit:~
Usage: main.py [-h] (--host HOST | -f FILE | --censys | --shodan | --zoomeye) [-n NUMBER] [-c CONCURRENT] [-t TIMEOUT] [-o OUTPUT]

A tool for retrieving login credentials from Netwave IP cameras using a memory dump vulnerability (CVE-2018-17240)

Options:
  -h, --help            show this help message and exit
  --host HOST           A host to check, can be specified multiple times
  -f, --file FILE       A file containing the hosts to check
  --censys              Retrieve hosts from the Censys API using the API ID and secret specified with the CENSYS_API_ID and CENSYS_API_SECRET environment variables
  --shodan              Retrieve hosts from the Shodan API using the API key specified with the SHODAN_API_KEY environment variable
  --zoomeye             Retrieve hosts from the ZoomEye API using the API key specified with the ZOOMEYE_API_KEY environment variable
  -n, --number NUMBER   The number of hosts to retrieve from the IoT search engine, by default 100
  -c, --concurrent CONCURRENT
                        The number of hosts to check concurrently, by default 25
  -t, --timeout TIMEOUT
                        The timeout in seconds for retrieving the credentials from the memory dump of each host, by default 300
  -o, --output OUTPUT   The file to write the credentials to, by default credentials.txt

免責事項

このツールは教育目的のみで使用されます。このプロジェクトの貢献者は、このツールの使用によって生じる可能性のある損害や法的問題について一切の責任を負いません。自己責任で使用してください。

ツールをダウンロード
IoT検索エンジン引数必要な環境変数
Censys--censysCENSYS_API_ID, CENSYS_API_SECRET
Shodan--shodanSHODAN_API_KEY
ZoomEye--zoomeyeZOOMEYE_API_KEY