Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cameradar — Cameradar는 RTSP 비디오 감시 카메라에 침투합니다. | Kitploit
도구/GitHubGitHub/ullaakut/cameradar
IoT SecurityPassword AttacksInformation GatheringNetwork SecurityPenetration Testing
GitHubullaakut/cameradar

cameradar

Cameradar는 RTSP 비디오 감시 카메라에 침투합니다.

저장소 보기
5.2k62813일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Cameradar

Coverage Status

RTSP 스트림 접근 도구

Cameradar는 승인된 대상의 RTSP 엔드포인트를 스캔하고, 사전 공격을 사용하여 자격 증명과 경로를 무차별 대입합니다.

Cameradar의 기능

  • 접근 가능한 대상에서 열린 RTSP 호스트를 탐지합니다.
  • RTSP 스트림을 제공하는 장치 모델을 탐지합니다.
  • 사전 기반의 스트림 경로 발견을 시도합니다 (예: /live.sdp).
  • 사전 기반의 카메라 자격 증명 발견을 시도합니다.
  • 발견 결과 보고서를 생성합니다.

목차

  • Docker로 빠른 시작
  • 바이너리 설치
  • Android(Termux)에 설치
  • 설정
  • 보안 및 책임 있는 사용
  • 출력
  • 카메라 접근 확인
  • 명령줄 옵션 및 환경 변수
  • 입력 파일 형식
  • 빌드 및 기여
  • 자주 묻는 질문
  • 예제
  • 라이선스

Docker로 빠른 시작

Docker를 설치하고 실행하세요:

root@kitploit:~
docker run --rm -t --net=host ullaakut/cameradar --targets <target>

예시:

root@kitploit:~
docker run --rm -t --net=host ullaakut/cameradar --targets 192.168.100.0/24

이 명령은 대상 서브넷의 포트 554, 5554, 8554를 스캔합니다. RTSP 스트림을 열거하려고 시도합니다. 모든 옵션은 구성 참조를 참조하세요.

  • 대상은 CIDR, IP, IP 범위 또는 호스트 이름일 수 있습니다.

    • 서브넷: 172.16.100.0/24
    • IP: 172.16.100.10
    • 호스트: localhost
    • 범위: 172.16.100.10-20
  • 사용자 정의 사전을 사용하려면 마운트하고 두 플래그를 모두 전달하세요:

    root@kitploit:~
    docker run --rm -t --net=host \
        -v /path/to/dictionaries:/tmp/dictionaries \
        ullaakut/cameradar \
        --custom-routes /tmp/dictionaries/my_routes \
        --custom-credentials /tmp/dictionaries/my_credentials.json \
        --targets 192.168.100.0/24
    

바이너리 설치

Docker를 사용할 수 없거나 로컬 빌드를 원하는 경우 이 옵션을 사용하세요.

종속성

  • Go 1.25 이상

단계

  1. go install github.com/Ullaakut/cameradar/v6/cmd/cameradar@latest

cameradar 바이너리가 이제 $GOPATH/bin에 있습니다. 사용 가능한 플래그는 구성 참조를 참조하세요.

Android(Termux)에 설치

다음 단계는 Android용 작동하는 Termux 설정을 요약한 것입니다. Google Play가 아닌 F-Droid 또는 공식 Termux 사이트에서 Termux 117을 사용하세요.

1) Termux 및 Alpine 설정

Termux에 필요한 패키지를 설치하세요:

root@kitploit:~
pkg update
pkg install mc wget git nmap proot-distro

Alpine을 설치하고 로그인하세요:

root@kitploit:~
proot-distro install alpine
proot-distro login alpine

2) Alpine에 빌드 도구 설치

root@kitploit:~
apk add wget git go gcc clang musl-dev make

3) Cameradar 빌드

모듈 경로를 생성하고 저장소를 클론하세요:

root@kitploit:~
mkdir -p go/pkg/mod/github.com/Ullaakut
cd go/pkg/mod/github.com/Ullaakut
git clone https://github.com/Ullaakut/cameradar.git
cd cameradar/cmd/cameradar
go install

4) Cameradar 실행

사전을 복사하고 바이너리를 실행하세요:

root@kitploit:~
mkdir -p /tmp
cp -r ../../dictionaries /tmp/dictionaries
/go/bin/cameradar --targets=<target> --custom-credentials=/tmp/dictionaries/credentials.json --custom-routes=/tmp/dictionaries/routes --ui=plain --debug 

<target>을 테스트할 권한이 있는 IP, 범위, 호스트 또는 서브넷으로 바꾸세요.

설정

기본 포트는 554, 5554, 8554, http, 322, 8322입니다. 포트를 지정하지 않으면 Cameradar가 이를 사용합니다.

사용자 정의 포트 스캔 예시:

root@kitploit:~
docker run --rm -t --net=host \
    ullaakut/cameradar \
    --ports "18554,19000-19010" \
    --targets localhost

기본 사전을 자신의 경로 및 자격 증명 파일로 대체할 수 있습니다. 저장소는 dictionaries 폴더에 기본 사전을 제공합니다.

root@kitploit:~
docker run --rm -t --net=host \
    -v /my/folder/with/dictionaries:/tmp/dictionaries \
    ullaakut/cameradar \
    --custom-routes /tmp/dictionaries/my_routes \
    --custom-credentials /tmp/dictionaries/my_credentials.json \
    --targets 172.19.124.0/24

RTSPS 및 TLS 인증서

RTSPS 스트림에 접근하려면 rtsps:// URL을 사용하세요.

  • 스트림 인증서가 신뢰할 수 있는 공개 CA에서 발급된 경우 추가 설정이 필요하지 않습니다.
  • 스트림 인증서가 자체 서명되었거나 개인 CA에서 발급된 경우 OS 신뢰 저장소에서 거부할 수 있습니다.
  • 그런 경우 Cameradar를 실행할 때 SSL_CERT_FILE을 CA 인증서(또는 자체 서명 설정의 서버 인증서)로 설정하세요.

로컬 바이너리 예시:

root@kitploit:~
SSL_CERT_FILE=/path/to/ca-or-server.crt \
        cameradar \
        --targets localhost \
        --ports 8322 \
        --skip-scan \
        --custom-routes routes.txt \
        --custom-credentials credentials.json

Docker 예시:

root@kitploit:~
docker run --rm -t --net=host \
        -e SSL_CERT_FILE=/tmp/certs/server.crt \
        -v /path/to/certs:/tmp/certs:ro \
        ullaakut/cameradar \
        --targets localhost \
        --ports 8322

SSL_CERT_FILE을 사용하지 않으려면 CA 인증서를 런타임 환경에서 사용하는 시스템 신뢰 저장소에 추가하세요.

--skip-scan으로 발견 건너뛰기

RTSP 엔드포인트를 이미 알고 있다면 발견 단계를 건너뛰고 각 대상과 포트를 스트림 후보로 처리할 수 있습니다. 이 모드는 발견을 실행하지 않으며 제한된 네트워크에서 유용하거나 알려진 인벤토리를 공격하려는 경우 유용합니다.

발견 건너뛰기의 의미:

  • Cameradar는 발견을 실행하지 않으며 장치 모델을 탐지하지 않습니다.
  • 대상은 IP 주소로 확인됩니다. 호스트 이름은 DNS를 통해 확인됩니다.
  • CIDR 블록 및 IPv4 범위는 해당 범위의 모든 주소로 확장됩니다.
  • 큰 범위는 많은 대상을 생성하므로 신중하게 사용하세요.

예시:

root@kitploit:~
docker run --rm -t --net=host \
    ullaakut/cameradar \
    --skip-scan \
    --ports "554,8554" \
    --targets 192.168.1.10

이 예시에서 Cameradar는 192.168.1.10의 포트 554와 8554에 대해 사전 공격을 시도합니다.

--scanner로 발견 스캐너 선택

Cameradar는 두 가지 발견 백엔드를 지원합니다:

  • nmap (기본값)
  • masscan

더 신뢰할 수 있는 RTSP 발견이 필요할 때 nmap을 사용하세요. 서비스 식별을 수행하며 다른 열린 포트와 RTSP를 더 잘 구분할 수 있습니다.

매우 큰 네트워크를 스캔할 때는 masscan을 사용하세요. 일반적으로 더 빠르고 확장성 있는 효율을 제공하지만 서비스 발견을 제공하지 않습니다.

root@kitploit:~
docker run --rm -t --net=host \
    ullaakut/cameradar \
    --scanner masscan \
    --ports "554,8554" \
    --targets 192.168.1.0/24

[!WARNING]
--scan-speed는 nmap 스캐너에만 적용됩니다.

--framecheck로 위양성 줄이기

일부 카메라는 RTSP 동작을 완전히 따르지 않으며 경로나 자격 증명이 잘못된 경우에도 200 OK를 반환할 수 있습니다.

--framecheck를 활성화하면 Cameradar는 재생을 시도하고 RTP 패킷을 기다려 각 200 OK를 검증합니다.

프레임 체크의 의미:

  • Cameradar는 프레임 생성을 확인할 수 있을 때만 200 OK를 수락합니다.
  • RTP 패킷이 도착하지 않으면 Cameradar는 결과를 위양성으로 처리하고 공격을 계속합니다.
  • 경로 확인은 프로빙 중에 나타난 인증 요청과 호환됩니다.

--framecheck는 기본적으로 비활성화되어 있습니다. 이는 RTSP 요청을 추가하고 공격 시간을 크게 늘릴 수 있기 때문입니다.

Docker 예시:

root@kitploit:~
docker run --rm -t --net=host \
        ullaakut/cameradar \
        --targets 192.168.1.0/24 \
        --ports "554,8554" \
        --framecheck

로컬 바이너리 및 환경 변수 예시:

root@kitploit:~
FRAMECHECK=true \
        cameradar \
        --targets 192.168.1.0/24 \
        --ports "554,8554"

보안 및 책임 있는 사용

Cameradar는 침투 테스트 도구입니다. 소유하거나 테스트할 명시적 허가를 받은 네트워크와 장치만 스캔하세요. 이 도구를 사용하여 승인되지 않은 시스템이나 스트림에 접근하지 마십시오. 확실하지 않은 경우 중단하고 스캔 전에 서면 승인을 받으십시오.

출력

Cameradar는 읽기 쉬운 터미널 UI로 결과를 표시합니다. 발견 사항을 콘솔에 기록합니다. 보고서에는 발견된 호스트, 식별된 장치 모델, 유효한 경로 또는 자격 증명이 포함됩니다. --output 플래그에 경로를 지정하면 Cameradar가 발견된 스트림의 M3U 재생 목록도 작성합니다.

카메라 접근 확인

VLC 미디어 플레이어를 사용하여 스트림에 연결하세요:

rtsp://username:password@address:port/route

보안 RTSP 엔드포인트의 경우 다음을 사용하세요:

rtsps://username:password@address:port/route

입력 파일 형식

파일에는 IP, 호스트 이름, IP 범위, 서브넷이 포함될 수 있습니다. 항목을 줄바꿈으로 구분하세요. 예시:

root@kitploit:~
0.0.0.0
localhost
192.17.0.0/16
192.168.1.140-255
192.168.2-3.0-255

--skip-scan을 사용하면 Cameradar는 대상 목록을 구축하기 전에 각 항목을 명시적 IP 주소로 확장합니다.

명령줄 옵션 및 환경 변수

전체 CLI 및 환경 변수 참조는 구성 참조에서 유지 관리됩니다.

여기에는 지원되는 모든 플래그, 기본값, 허용되는 값 및 환경 변수 매핑이 포함됩니다.

빌드 및 기여

Docker 빌드

저장소 루트에서 다음 명령을 실행하세요:

docker build . -t cameradar

결과 이미지 이름은 cameradar입니다.

Go 빌드

  1. go install github.com/Ullaakut/cameradar/v6/cmd/cameradar@latest

cameradar 바이너리가 이제 $GOPATH/bin/cameradar에 있습니다.

자주 묻는 질문

문제 해결 및 FAQ를 참조하세요.

예제

자신의 머신에서 cameradar를 실행하여 기본 포트 스캔

docker run --rm -t --net=host ullaakut/cameradar --targets localhost

입력 파일과 함께 cameradar 실행, 포트 8554에서 로그 활성화

docker run --rm -t --net=host -v /tmp:/tmp ullaakut/cameradar --targets /tmp/test.txt --ports 8554

사용자 정의 사전을 사용하여 서브넷에서 cameradar 실행, 포트 554, 5554, 8554, 322, 8322

docker run --rm -t --net=host -v /tmp:/tmp ullaakut/cameradar --targets 192.168.0.0/24 --custom-credentials "/tmp/dictionaries/credentials.json" --custom-routes "/tmp/dictionaries/routes" --ports 554,5554,8554

masscan 발견을 사용하여 cameradar 실행

docker run --rm -t --net=host ullaakut/cameradar --scanner masscan --targets 192.168.0.0/24 --ports 554,8554

라이선스

저작권 2026 Ullaakut

이 소프트웨어 및 관련 문서 파일(이하 "소프트웨어")의 사본을 얻은 모든 사람에게 무료로 사용, 복사, 수정, 병합, 게시, 배포, 서브라이선스 및/또는 소프트웨어 사본을 판매할 권리와 소프트웨어가 제공된 사람이 그렇게 할 수 있도록 허용하는 권리(제한 없이)가 부여됩니다. 단, 다음 조건을 준수해야 합니다:

위의 저작권 표시 및 이 허가 표시는 소프트웨어의 모든 사본 또는 상당 부분에 포함되어야 합니다.

소프트웨어는 "있는 그대로" 제공되며, 상품성, 특정 목적에의 적합성 및 비침해에 대한 보증을 포함하여 명시적이든 묵시적이든 어떠한 종류의 보증도 없이 제공됩니다. 어떠한 경우에도 저작자나 저작권 소유자는 계약, 불법 행위 또는 기타 행위로 인해 발생하는 모든 청구, 손해 또는 기타 책임에 대해 책임을 지지 않습니다. 소프트웨어와 관련하여 또는 소프트웨어의 사용 또는 기타 거래로 인해 발생하는 모든 청구, 손해 또는 기타 책임은 전적으로 사용자에게 있습니다.

도구 다운로드