PDA

Просмотр полной версии : Entropy: Тестируем IP-камеры


Vertigo
21.10.2019, 15:48
Добрый день,Уважаемые Друзья и Форумчане.
Понедельник-нелёгкое время, поэтому решил запостить что-нибудь лёгкое.

У Entynetproject Organization стали попадаться неплохие инструменты для pentest.
Автор данного инструмента enty8080.
Предназначен для тестирования и эксплуатации уязвимости wifi-камер, связанных с сервером GoAhead.

Применение рассматриваемого инструмента запрещено в незаконных целях.

Информация предоставлена исключительно для ознакомления и изучения проблем безопасности.

Будьте пожалуйста этичными.

Установка:

Код:



# git clone https://github.com/entynetproject/entropy.git
# cd entropy
# chmod +x install.sh
# ./install.sh


Опции интуитивно понятны и единственная сложность-это раздобыть ключи API shodan, или zoomeye.
Если их надумаете использовать,то команда на поиск IP-камер:

Код:



# entropy -b 2 -v --shodan API_ключ
или # python3 entropy.py -b 2 -v --shodan API_ключ


Для работы со списком из текстового файла (файл должен содержать IP-адрес:порт)

Код:



# python3 entropy.py -b 2 -l iplist.txt -v


Для проверки одного хоста:

Код:



# python3 entropy.py -b 1 -i IP_хоста:порт -v


В самом начале Entropy собирает возможно-уязвимые хосты.

Затем применяет exploit и в случае успеха выводит всё в терминал

Далее,дело техники,вводим данные в браузере и часто получаем живую картинку.
Немного помалярничал, а то ещё узнают свои аппартаменты и возмутятся.
К слову повезло,объект расположен на другой стороне континента и вращения камеры никого не напугали и не нарушили сна.
А вообще,я и к зоопаркам-то негативно отношусь.

Можно также посмотреть характеристики и опции IP-камеры.
Видно,что есть и MAC WIFI

А здесь советую ничего не менять.

Благодарю всех за внимание и желаю приятной недели.

id2746
21.10.2019, 17:00
Дополню.
Если все встало, но не работает, то пишем


entropy -h


Если в начале видим сообщение об ошибке (прикол в том, что при запуске сообщения об ошибке не отображаются):

https://forum.antichat.xyz/attachments/29035702/img_b5419e8313.png

то устанавливаем необходимые зависимости вручную.
Например:

https://forum.antichat.xyz/attachments/29035702/img_dc247e01a0.png

или просто:


pip3 install -r requirements.txt


После чего:

https://forum.antichat.xyz/attachments/29035702/img_1490e27e2a.png

@Vertigo (https://forum.antichat.xyz/members/2593244/), спасибо за материал!

D38k8
22.10.2019, 09:16
такой инструмент уже давно существует vanpersiexp/expcamera даже лог такой же

Vertigo
22.10.2019, 09:54
D38k8 сказал(а):

такой инструмент уже давно существует ,даже лог такой же


Кстати да,похожа,сразу не посмотрел на выполняемый код,причём о той проге писал уже статью в платном разделе давно.

D38k8
22.10.2019, 14:22
Vertigo сказал(а):

Кстати да,похожа,сразу не посмотрел на выполняемый код,причём о той проге писал уже статью в платном разделе давно.


в платном, фф што. эта тулза распиарена на весь ютуб так то...

Vertigo
22.10.2019, 14:27
D38k8 сказал(а):

в платном, фф што. эта тулза распиарена на весь ютуб так то...


Писал о ней,когда ей отроду было несколько дней и не была распиарена от слова совсем,не придирайтесь)

D38k8
22.10.2019, 20:15
. и еще подобного ссылок 5 вроде находил

D38k8
22.10.2019, 20:17
кстате та если надо кому Guevara-chan/AntiEye чекер и парсер , знакомая под эту тулзу мутила , работает как на винде ,так и на линуксе

shiko
29.10.2019, 01:10
Здравствуйте! А вот как анализировать recheck? Что в них что? Кста, если кто хочет попробовать используя shodan api key, но не имеет его, пожалуйта - --shodan PSKINdQe1GyxGgecYz2191H2JoS9qvgD

Vertigo
29.10.2019, 09:13
shiko сказал(а):

Здравствуйте! А вот как анализировать recheck? Что в них что?


Добрый день.
В директорию RECHECK пишутся логи в файлах,которые именуются по IP-цели.
В них дублируется вывод информации ,что был в терминале.
Логин с паролем,сведения о wifi-камере,BSSID (если удалось вытянуть )и т.п.

xplusy
07.11.2019, 15:19
Вчера в 11:27
Здравствуйте. Переду сразу к делу: у меня есть камера, мне необходимо её "взломать" Я имею доступ в локальную сеть где находится камера, я знаю производителя,

ip:port


Производитель - hikvision. Пожалуйста, помогите осуществить пентест данной камеры(подобрать и дать пару линков на какой-нибудь эксплоит)
Мне очень нужна ваша помощь. Спасибо

Zer0must2b
25.11.2019, 06:02
Zoomeye api где взять?Или в каком месте можно модифицировать запрос в шодан,ключ выше предоставляет 100 ответов лиш.Или можно как-то что бы масскан выдавал не ип, а ип:порт?

Rook
14.01.2020, 14:24
А если знаешь айпи хоста и порт камеры,можно проводить аудит с одной целью?

Vertigo
14.01.2020, 19:00
Rook сказал(а):

А если знаешь айпи хоста и порт камеры,можно проводить аудит с одной целью?


Конечно,на скрине опций в шапке темы видно,что с опцией -i (--ip) такое возможно (-i IP_хоста:порт)