Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Netgrave — Uma ferramenta para recuperar credenciais de login de câmeras IP Netwave usando uma vulnerabilidade de dump de memória (CVE-2018-17240) | Kitploit
Ferramentas/GitHubGitHub/xewdy444/netgrave
OSINT (Inteligência de Fontes Abertas)ReconhecimentoSegurança IoTAtaques de SenhaAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesAprendizado e Educação
GitHubxewdy444/netgrave

Netgrave

Uma ferramenta para recuperar credenciais de login de câmeras IP Netwave usando uma vulnerabilidade de dump de memória (CVE-2018-17240)

Ver Repositório
72há 27 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Netgrave

Uma ferramenta para recuperar credenciais de login de câmeras IP Netwave usando uma vulnerabilidade de despejo de memória (CVE-2018-17240). Este projeto foi inspirado no expcamera e oferece melhorias de desempenho e eficiência. Esta ferramenta funciona em todas as plataformas, pois não utiliza ferramentas de CLI do Linux através de comandos shell como o expcamera faz.

CVE-2018-17240

Em sistemas Linux, /proc/kcore é um arquivo virtual que fornece um mapeamento direto para a memória física do sistema, permitindo acesso de leitura a todo o espaço de memória virtual do kernel. Algumas câmeras IP Netwave expõem este arquivo publicamente através de seu servidor web, permitindo que usuários não autenticados recuperem o despejo de memória do dispositivo, expondo informações confidenciais como credenciais de login.


Esta ferramenta primeiro tentará encontrar o ID do dispositivo no despejo de memória. Uma vez encontrado, provavelmente significa que as credenciais estão próximas e começará a procurá-las.

Opções de Host

Especificando Hosts

Esta ferramenta suporta duas maneiras diferentes de especificar hosts para verificar a vulnerabilidade. Os hosts devem estar no formato ip:port.

ArgumentDescription
--hostUm host para verificar, pode ser especificado várias vezes
--fileUm arquivo contendo uma lista de hosts para verificar

Recuperando Hosts

Esta ferramenta suporta a recuperação de hosts da Censys, Shodan e ZoomEye para verificar a vulnerabilidade.

Instalação

root@kitploit:~
$ pip install -r requirements.txt

Uso

root@kitploit:~
Usage: main.py [-h] (--host HOST | -f FILE | --censys | --shodan | --zoomeye) [-n NUMBER] [-c CONCURRENT] [-t TIMEOUT] [-o OUTPUT]

A tool for retrieving login credentials from Netwave IP cameras using a memory dump vulnerability (CVE-2018-17240)

Options:
  -h, --help            show this help message and exit
  --host HOST           A host to check, can be specified multiple times
  -f, --file FILE       A file containing the hosts to check
  --censys              Retrieve hosts from the Censys API using the API ID and secret specified with the CENSYS_API_ID and CENSYS_API_SECRET environment variables
  --shodan              Retrieve hosts from the Shodan API using the API key specified with the SHODAN_API_KEY environment variable
  --zoomeye             Retrieve hosts from the ZoomEye API using the API key specified with the ZOOMEYE_API_KEY environment variable
  -n, --number NUMBER   The number of hosts to retrieve from the IoT search engine, by default 100
  -c, --concurrent CONCURRENT
                        The number of hosts to check concurrently, by default 25
  -t, --timeout TIMEOUT
                        The timeout in seconds for retrieving the credentials from the memory dump of each host, by default 300
  -o, --output OUTPUT   The file to write the credentials to, by default credentials.txt

Aviso Legal

Esta ferramenta é apenas para fins educacionais. Os colaboradores deste projeto não serão responsabilizados por quaisquer danos ou questões legais que possam surgir do uso desta ferramenta. Use por sua conta e risco.

Baixar ferramenta
IoT Search EngineArgumentRequired Environment Variables
Censys--censysCENSYS_API_ID, CENSYS_API_SECRET
Shodan--shodanSHODAN_API_KEY
ZoomEye--zoomeyeZOOMEYE_API_KEY