
Uma ferramenta para recuperar credenciais de login de câmeras IP Netwave usando uma vulnerabilidade de dump de memória (CVE-2018-17240)
Uma ferramenta para recuperar credenciais de login de câmeras IP Netwave usando uma vulnerabilidade de despejo de memória (CVE-2018-17240). Este projeto foi inspirado no expcamera e oferece melhorias de desempenho e eficiência. Esta ferramenta funciona em todas as plataformas, pois não utiliza ferramentas de CLI do Linux através de comandos shell como o expcamera faz.
Em sistemas Linux, /proc/kcore é um arquivo virtual que fornece um mapeamento direto para a memória física do sistema, permitindo acesso de leitura a todo o espaço de memória virtual do kernel. Algumas câmeras IP Netwave expõem este arquivo publicamente através de seu servidor web, permitindo que usuários não autenticados recuperem o despejo de memória do dispositivo, expondo informações confidenciais como credenciais de login.
Esta ferramenta primeiro tentará encontrar o ID do dispositivo no despejo de memória. Uma vez encontrado, provavelmente significa que as credenciais estão próximas e começará a procurá-las.
Esta ferramenta suporta duas maneiras diferentes de especificar hosts para verificar a vulnerabilidade. Os hosts devem estar no formato ip:port.
| Argument | Description |
|---|---|
--host | Um host para verificar, pode ser especificado várias vezes |
--file | Um arquivo contendo uma lista de hosts para verificar |
Esta ferramenta suporta a recuperação de hosts da Censys, Shodan e ZoomEye para verificar a vulnerabilidade.
$ pip install -r requirements.txt
Usage: main.py [-h] (--host HOST | -f FILE | --censys | --shodan | --zoomeye) [-n NUMBER] [-c CONCURRENT] [-t TIMEOUT] [-o OUTPUT]
A tool for retrieving login credentials from Netwave IP cameras using a memory dump vulnerability (CVE-2018-17240)
Options:
-h, --help show this help message and exit
--host HOST A host to check, can be specified multiple times
-f, --file FILE A file containing the hosts to check
--censys Retrieve hosts from the Censys API using the API ID and secret specified with the CENSYS_API_ID and CENSYS_API_SECRET environment variables
--shodan Retrieve hosts from the Shodan API using the API key specified with the SHODAN_API_KEY environment variable
--zoomeye Retrieve hosts from the ZoomEye API using the API key specified with the ZOOMEYE_API_KEY environment variable
-n, --number NUMBER The number of hosts to retrieve from the IoT search engine, by default 100
-c, --concurrent CONCURRENT
The number of hosts to check concurrently, by default 25
-t, --timeout TIMEOUT
The timeout in seconds for retrieving the credentials from the memory dump of each host, by default 300
-o, --output OUTPUT The file to write the credentials to, by default credentials.txt
Esta ferramenta é apenas para fins educacionais. Os colaboradores deste projeto não serão responsabilizados por quaisquer danos ou questões legais que possam surgir do uso desta ferramenta. Use por sua conta e risco.
| IoT Search Engine | Argument | Required Environment Variables |
|---|
| Censys | --censys | CENSYS_API_ID, CENSYS_API_SECRET |
| Shodan | --shodan | SHODAN_API_KEY |
| ZoomEye | --zoomeye | ZOOMEYE_API_KEY |