
CVE-2017-7921 эксплойт. Позволяет получить пароль администратора и автоматически загрузить снимок.
Этот скрипт позволяет взаимодействовать с камерой, уязвимой к CVE-2017-7921, для выполнения следующих операций:
requirements.txt. Установка:pip install -r requirements.txt
Скрипт принимает следующие аргументы:
-p IP:PORT: Для загрузки и расшифровки конфигурационного файла.-s IP:PORT: Для загрузки изображений каждую секунду. Изображения сохраняются в папку snapshots/IP:PORT/.-c IP:PORT: Преобразует изображения с указанной камеры в видео.-t: Использует Tor для всех запросов. Убедитесь, что служба Tor запущена.Примеры использования:
python script.py -p 192.168.1.10:8080
python script.py -s 192.168.1.10:8080 -t
python script.py -c 192.168.1.10:8080
Загрузку изображений можно остановить нажатием Ctrl+C.
Также при загрузке изображений выполняется проверка, не слишком ли похоже загруженное изображение на предыдущее, чтобы избежать многократного сохранения одного и того же изображения.
Убедитесь, что у вас есть разрешение на взаимодействие с камерой наблюдения. Неправильное использование этого скрипта может быть незаконным и этически неприемлемым. Используйте ответственно.