Собрано из SDK DAHUAБерем список своих камер - IP на порту 37777Использовать только на своем регистраторе. Я не несу ответственность за Ваши действия. Делал под прошлый новый год. Сейчас мне это не нужно. Так как конченные педрилы продают личные данные людей, пользутесь наздоровье бесплатно.ip.txt - вводится список Iplogin.txt - логиныpassword.txt - паролиИснтрукция - запускаем IP_Split_4.batIP_Split_10.batIP_Split_20.batЭто режет список IP на кускиПотом запускает одно на выборScan_4_thread.bat - 4 потокаScan_10_thread.bat - 10 потоковScan_20_thread.bat - 20 потоковИз моей практики больше поток уже нет смысла даже на оптике, камеры не успевают отдавать кадры.http://www114.zippyshare.com/v/r8NxS6P9/file.htmlhttps://www.sendspace.com/file/enfjcihttps://www.virustotal.com/ru/file/c36e87df5ab22f697718681ce2005ccdefcde985186d7bc2c4fcb2afc8006495/analysis/1512249449/ДЕлал для себя, так что берите как есть.
Делал на коленке за 30 минут, тогда мне это было нужно. Моя цель - была бысро просканировать свои сети перед новым годом.
США 4 миллиона камер.Россия тысяч 150Украина тысяч 70Бразилия 2 миллионаКитай больше 6 миллионовОткрывается 90% камер
Помните - Virustotal должен выдавать 100% чистый результат.Если Вам предлагают, что подозрительное - проверяйте на VirusTotal
Смотреть камеры черезhttp://www.dahuasecurity.com/download_detail_6081.htmlhttp://www.dahuasecurity.com/download_2.htmlProject Name SmartPSSVersion V2.02.0Base Platform V2.01.0Operation Platform Microsoft Windows XP/Windows 7/Windows 8/Windows 10(32/64 bit)Language English, Chinese
#!/usr/bin/env python# coding: utf-8from __future__ import print_functionimport osimport sysfrom collections import defaultdict as ddicttry: from defusedxml.ElementTree import parseexcept ImportError: print("defusedxml not found, downgrading to builtin XML parsing library.") from xml.etree.ElementTree import parseif sys.argv[1] is None: raise SystemExit("need a file to convert")if not os.path.exists(sys.argv[1]): raise SystemExit("File {} does not exist".format(sys.argv[1]))# keep file name, to use for outputsname = os.path.splitext(sys.argv[1])[0]# parse file, extract hosts, map by open port foundet = parse(sys.argv[1])et.findall('host')xhosts = et.findall('host')portmap = ddict(list)for xhost in xhosts: _hostaddr = xhost.getchildren()[0].items()[1][1] _port = xhost.getchildren()[1].getchildren()[0].items()[1][1] portmap[_port].append(_hostaddr)# dump to files corresponding to each port namefor port, hosts in portmap.iteritems(): outname = '{}-port{}.list'.format(name, port) with open(outname, 'w') as ofd: for host in hosts: ofd.write('{}\n'.format(host)) print("wrote {}".format(outname))
@ECHO OFFclssetlocal enableextensions enabledelayedexpansionset "sourcedir=%cd%"for f in (%sourcedir%\CountryIP\list\.list) do (set ARG=~nxfrename "f" !ARG: =!)for f in (%sourcedir%\CountryIP\list\.list) do ( md %sourcedir%\images\~nf\admin md %sourcedir%\images\~nf\666666 md %sourcedir%\images\~nf\888888 md %sourcedir%\images\~nf\other copy %sourcedir%\Bruter\. %sourcedir%\images\~nf\admin\. del %sourcedir%\images\~nf\admin\file.txt del %sourcedir%\images\~nf\admin\ip.txt copy f %sourcedir%\images\~nf\admin\ip.txt start /wait /min %sourcedir%\images\~nf\admin\IP_Split_20.bat ^&^& exit copy %sourcedir%\images\~nf\admin\. %sourcedir%\images\~nf\666666\. del %sourcedir%\images\~nf\666666\login.txt del %sourcedir%\images\~nf\666666\password.txt copy %sourcedir%\images\~nf\666666\login666666.txt %sourcedir%\images\~nf\666666\login.txt copy %sourcedir%\images\~nf\666666\password666666.txt %sourcedir%\images\~nf\666666\password.txt copy %sourcedir%\images\~nf\admin\. %sourcedir%\images\~nf\888888\. del %sourcedir%\images\~nf\888888\login.txt del %sourcedir%\images\~nf\888888\password.txt copy %sourcedir%\images\~nf\888888\login888888.txt %sourcedir%\images\~nf\888888\login.txt copy %sourcedir%\images\~nf\888888\password888888.txt %sourcedir%\images\~nf\888888\password.txt copy %sourcedir%\images\~nf\admin\. %sourcedir%\images\~nf\other\.* del %sourcedir%\images\~nf\other\password.txt copy %sourcedir%\images\~nf\other\passwordother.txt %sourcedir%\images\%%~nf\other\password.txt )
Рекомендую посмотреть арабские эмираты и турцию. там мужики в жопу и рот только ебутся, есть конюшня где арабы ебут осликов и многое другое.
В Дагестане курят траву менты прямо в отделении полиции.Кстати в дагестане очень много религиозных террористов, так что если будете лазить в камеры - будьте в курсе, что можете попасть в камеру, которую пасут менты и прочие дяди.
12345612345678912345678123456789012345671231239876543211233216543215432112345111166666688888811111177777775555551q2w3e1q2w3e4r1q2w3e4r5t123qwezxcvbnmqwerty
Основной список паролей12345123456123456712345678adminadministratorroot12346123456789abcadmin12345admin112345678988888854321qazwsxsuperuseradmin123user16543211234567890112233nimda123123operator123qwePa$$w0rdqwertyubnt0607880803731020051122011223344121172123451234512345112345678a1235419791980198219911q2w3e4r1q2w3e1qaz2wsx21090028041990555557654321789456123789456maksimq1w2e3r4qwer123419781233212008P@ssw0rd77777197519751974198412345qwertgfhjkm7777777qwerty123123789123098password loginqwertyuioppassw0rd1234554321010203353535131219875255251104032580qwerty1234561111123422223333444455556666777788889999000043213477589712341123412344444411111111111111111111111111222222223333333344444444555555556666666677777777888888889999999900000000000000000000000000000000090907772000666666243431111231211123456789aadvr2580222abc123passpasswordvizxv7ujMko0
Не забываем, что только для своих камер для проверки безопасности. Я не призываю вас смотреть чужие камеры. все ваши действия на Ваш страх и риск.
Если будете менять пароль на основного админа - то реальный админ не сможет зайти. он выключит камеру и поменяет пароль.Поэтому создавайте пользователя - оператор или юзер и делайте с ним что хотите, при 5 неудачных попытках - почти любая камера (регистратор) Дауха (алхуя. рви и т.д.) вас заблочит по по IP и отключит на 24 выход в интернет с самой камеры, если будет 3 таких неудачных попытки подключиться в течении 7 дней, новые камеры отключают вообще внешний выход в сеть из камеры и у админа будет всплывающее окно посередине программного обеспечения. что отключен доступ из вне и надо поменят пароли или обновить фирмваре.
http://prntscr.com/hiasqqhttp://prntscr.com/hiatv4Поменяюсь, есть куча камерvideowmod @ маил.ru, шлите свои скрины
>>108467Смысл? Если каждый может за сутки просканить любую страну. тут только по США 4 мллиона, из них тысяч 15 ебли
>>108467>videowmod Даже не знаю, что есть у тебя, чего нет у меня или я не могу найти.У тебя есть камера из Грозного, как Кадыров сосет хуй у чеченцев по кругу?Если есть. Пиши.
Товарищи, помните, сканируя и подключаясь вы можете попасть в камеры гос.учреждений.Потом уже плакать будет поздно. Не повторяйте ошибки брутера для ХикВижн.
MD5 683929c54262825ac7c68c44d0a39242SHA1 17ffa20ecf1086e1e15d0c7edce46f15f2c2b813SHA256 e1b03552504dca5780ff4d3dad181729f3ab8a66da98f615e6c075a6ffb18aeessdeep384:NF4Fg/IxOAXEFHni13oUC61lybe4jntZ0AMg61EZuFWnU4B5txJi0D4lK2FIQ:NF4Zx3XIi04h6T5txJL49WQauthentihash ba2b4838e5259b78ec08aa75200b167ffda2ba271690d69d037e6f3a45b4ed67imphash f34d5f2d4577ed6d9ceec516c1f5a744Размер файла 28.5 KБ ( 29184 bytes )Тип файла Win32 EXEОписаниеPE32 executable for MS Windows (console) Intel 80386 Mono/.Net assemblyTrID Generic CIL Executable (.NET, Mono, etc.) (82.9%)Win32 Dynamic Link Library (generic) (7.4%)Win32 Executable (generic) (5.1%)Generic Win/DOS Executable (2.2%)DOS Executable Generic (2.2%)
>>108475С моим брутером, утром школьники снесут все твои камеры и ты не сможешь больше продавать по 300 рублей айпишники.
Анон, а как ты скрины делашь? Читал док. SDK. Там пишут про callback функцию. Вся сделал как написанно но если не ставить sleep в одну секунду между каждым запросам то в эту callback функцию даже не заходит.
>>108483Дополняю ошибкуНеобработанное исключение: System.BadImageFormatException: Была сделана попытказагрузить программу, имеющую неверный формат. (Исключение из HRESULT: 0x8007000B)
>>108483Или даже поставь все библиотеки С++Microsoft Visual C++ 2005-2008-2010-2012-2013-2017 Hybrid x86.x64_10.03.2017Я даже не помню на чем собирал на C++ или C#
>>108478У меня не было времени играться, я взял готовый проект демо из SDK быстро на коленках пересобрал под свои нужды и все.В зависимости от версии SDK твое приложение может не соответствовать докам.
Перекатываюсь в Logitech, благо брутер под него минимум года два никто публиковать не будет. Плачевно, что на этом форуме только сейчас увидили Дахуа, когда еще с 2014 их брутят и ломают только так. Рунет реально деградировал, в ИТ реально могут только китайцы и индусы.
>>108493>брутер под него минимум года два никто публиковать не будетвот это ты совершенно безосновательно пизданул
>>108494Как показывает практика русскоязычные пользователи интернета получают брутер для Даухи спустя 2-3 года, от остального мира, чиста с баркской руки, когда тема изжила себя для нормальных людей.Думаю, ты настолько тупой, что даже не можешь установить Linux, а про Metasploit я даже говорить тебе не хочу. Спорить с ребенком из рунета, нет смысла.
>>108515>>108498Но бруте для дохуи беслпатно и без смс опубликовал я, а не твоя мамаща - шлюха.Лол, эти пидорашки рвутся на пустом месте в бессильной злобе.Воистину руснявые самые конченные люди - даешь людям готовый редкий софт, в ответ слышишь бред, уровня /b/.Ясно-понятно, вы реально заслуживаете того, что с вами делает роспотребнадзор.
>>108498Иди callback делай, или даже спршивай как делать, чтобы картинку тебе Дахуя вернула.Блять, жалко мне вас, ни мозгов, ни будущего, так и сдохните в своей параше.
>>108518Да за такое говно тебе только на ебло нассать, быдлокодер мамин, копипастер ебучий. Иди учи мат.часть, лучше бы я не видел этот ужас...
>>108742Но ты им блядина ползуешься.А знаешь почему? Потому что бесплатно и работает. Или нет, ты не тот, пидарок, который продает ДахуяБрутер++ за 3500 рублей ? Который делает тоже самое?Выссал вам на ебло, как смачно.
>>108767Подачки говнарей на сосаче вроде тебя не собираю, мне интересна только техническая сторона софта. Тот кто продает мой же софт, реально пидарас.А весь софт по камерам я пишу сам.Оттачиваю чистый Си.
>>108864Что качается DahuaBrute++ написан С#, многопроцессорность не путать с (Threads) реализована на python. Сейчас перекатываю его на чистый Си, но уперся в 0x800000004 (NET_INVALID_HANDLE) с шарпом, все пролетает на ура, Си что то не нравится.
Так какой версии фреймворк и редисты нужны? Не могу запустить на семерке. Под 64 битную винду собиралось или можно и на 32?
>>108865CLIENT_LoginEx2 возвращает LLONG. Если твоя переманная меньше то твой хандлер будет неправельнымLLONG userId = CLIENT_LoginEx2(const_cast<char>(ip.c_str()), port, const_cast<char>(login.c_str()), const_cast<char*>(password.c_str()), EM_LOGIN_SPEC_CAP_TCP, NULL, &struDeviceInfo, &nError);
>>108970Это элементарные вещи, естественно моя переменная имеет тип LLONG и тут все проходит гладко, я получаю коннект, через NET_DEVICEINFO получаю все инфу о камере, но потом CLIENT_SnapPicture, возврат 0x800000004.
>>108971Так едниственный раз где ты используешь хандл это в CLIENT_SnapPicture(userId,stuSnapParams)просто принтни значение твоей перемнной. Мне кажется в этом твоя проблема
>>108973Дело не в этом, возвращает все норм ID устройства.Дело походу в разрядности системы, х64 - выкидывает 0x800000004 (NET_INVALID_HANDLE),х32 - выкидывает log4cplus Error.
>>108864> Тот кто продает мой же софт, реально пидарас.И тут ты запизделся, уебыш. А вначале кукарекал, что не продаешь свой гавнософт.Просто у тебя жопа загорелась, что я бесплатно вылажил, то, что делал на коленках год назад, и дал людям 100% работающий костыль в многопотоков, где все работает.И бизнес твой пошел по пизде. Желаю тебе, чтоб тебя накрыли за твой мини-бизнес, по полной программе.И как всегда поссал тебе в ебуч :)
>>108864>реально пидарас.Самое смешное, что ты настолько тупое животное, что вкатился в Дахуя, только сейчас.Когда все уже перекатились на Веб-камеры.ЖЕлаю тебе сдохнуть от передоза желчи, что у тебя нет брутера LogitechОтлично отлили тебе в ебуч.
>>109031>>109032Ты адресом ошиблась Маня! Так что забирай свою рыготину обратно. Не знаю кому твоя рыготина предназначалась, но словарь орфографический тебе в помощь - программист ахахахахахахаах)))
26 лет, безработный,куча свободного времени.Отсортирую ваши скриншоты.Взамен видео,или ip камеры[email protected] telegram @HEUDA4HIK
When I try to run DahuaBruter it gives me error and closes program. WHY??? I am running Windows 10 Pro 64bit
>>109510ok its me from this post. when i try to run any of the IP_Split files it just opens a cmd promt and nothing happens. I let it run for 3 hours and nothing happen????
Привет аноны.Нашёл уязвимость на некоторых прошивок дахуа. Через веб интерфейс могу подключитьса скриптом и добавить юзера. Пока скрины не знаю как делать, да ещё веб интерфейсы у них обычно на разные нестандартные порта.Если у когонибудь есть хорошая годнота которая пропала потому что сменили пароль могу попробовать добавить юзера. шлите ИП на [email protected]
>>108984Все расковырял на Си, дописываю и привожу в порядок, SnapRev в callback переписал полностью на свой. И как я понял очень чуткие камерки или разработчики не заморачивались, без Sleep() никуда.>>109230Просто иди на хуй Маня... меня выворачивает от диалога с тобой!
>>109686>Маня>SnapRev в callback переписал полностью на свойЧмо, почему ты за год не можешь написать брутер? Дебил, ты вообще знаешь, что кроме брута есть еще эксплоиты под Метасплоит?Вообще ты меня веселишь. Скажи честно, вот ты написал брутер и продаешь его таким же опущам как и ты, но твоя реальность - это хрущевка с мамкой.Я вот думаю, опускаться ли мне до твоего уровня, например отписать в суппорт WMT вебмани - что ты продаешь софт для взлома персональных данных и шантажа?Понимаешь, животное, мне нравится что ты дебил, это нормально.И почему до сих пор в треде нет твоего бесплатного софта со всеми возможностями?
>>109686Давай, олень, скинь свой софт без регистрации и смс и мы заценим его.Ой, да ты же конченный даун. У тебя никакого софта.
Антош, как пофиксить такую ошибку при включении архива на некоторых камерах? Пиздец, столько годноты мимо проходит из-за невозможности включить записи из архива.
>>110269поставь другую версию клиента smartpss2.xxx - или 1.xxxОдновременно нельзя.Скачивай можно не нажимая на линию времени, а выбирая сбоку - куски и кнопку - скачатьв третьих увеличь временну ленту, ты нажимаешь в пустоту
объясните тупому..забил ip, запустил 10 потоков..лог ебашит. где искать залогенные камеры ? в логе? или скрины должны падать? и ip брать диапазоном или уже готовые на 37777 порту?