[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!

Check this out!

Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 41 | 8 | 15
Назад Вниз Каталог Обновить

Исследование уязвимости IP камер и видеорегистраторов китайского производителя XM Technology Аноним 24/08/16 Срд 19:11:17  95655  
(4Кб, 164x36)
В общем имеем такие бренды в россии: Polyvision, HIQ, BSP и тд. Их девайсы о большей части работают на базе плат от Hangzhou Xiongmai Technology и содержат в своем большинстве похожие прошивки с схожим протоколом работы. В них открыты порты 23 - сервисный от телнет с захардкоженым в прошивку паролем рута(известным), позволяющий производить различные манипуляции, и портом 34567, предназначенным для работы с проприетарным софтом производителя. Протокол обмена данных там довольно прост: JSON+контрольная сумма+видеопоток.

В общем есть наработки по протоколу, и дефолтные пассы от телнета. В сети камер на этом железе, особенно в рашке даже больше чем хиквижн. Если анону интересно вброшу недописаный, но рабочий вишмастер для проверки пассов на соответствие дефолтным. В нем можно посмотреть как происходит обмен данными по проприетарному протоколу.

На 23 порт в сети есть рабочий бот.
Аноним 25/08/16 Чтв 19:21:04  95680
>>95655 (OP)
Да, вчера отсканил Британию. более 90,000 серверов. Открылась только 1/3. Брутить нельзя, сразу в блок попадаешь.
Аноним 25/08/16 Чтв 20:58:19  95682
>>95680
какой порт сканил? чем проверял на логин?
Аноним 01/09/16 Чтв 09:12:59  95817
Скинь дефолтный пасс телнета. Веб-морда у камер есть? Какие еще порты кроме 23 и 34567 открыты? Какой архитектуры процессор?
Аноним 01/09/16 Чтв 19:07:34  95829
(207Кб, 704x576)
Вчера нашел Ялту, ахуенный особняк и голенький жиробасик ебет шлюх. Утром жиробасик одевает синюю рубашку с погонами и уезжает на службу.

>посмотри в какой стране больше производителей каких камер и уже дальше работай по определенному профилю оборудования.
Аноним 01/09/16 Чтв 19:09:22  95830
>>95817
Только не тупи, почти все оборудования с 2015-2016 уже имеет примитивные файерволы, если будешь часто ошиться при входе NVR может отрубить вход из интернета на час для всех новых юзеров, например Samsung так делает.
Аноним 01/09/16 Чтв 19:13:32  95831
>>95655 (OP)
>, но рабочий вишмастер для проверки

Это никому не нужно. Есть тонны OpenSource Payloads для каждой модели камер. Не тупи, ушли те времена, когда не было GITHUB - причем уже года 2 под винду есть сборник от проверенной команды по безопасности - тоже с открытым кодом.

Не обижайся, просто не пиши больше ерунды иначе никто не будет ничем делиться с тобой, даже вести диалог.
Аноним 05/09/16 Пнд 08:42:02  95925
>>95829
моар
Аноним 12/09/16 Пнд 10:47:48  96097
>>95655 (OP)
>Если анону интересно
Интересно, вбрасывай
>На 23 порт в сети есть рабочий бот.
Как называется, функционал ?
Аноним 12/09/16 Пнд 10:56:34  96098
>>95831
>Не тупи
>ушли времена
>Есть тонны Payloads
>причем под винду
>от проверенной команды
>бла бла бла..
Воды налил какой-то, хоть-бы название команды написал штоле.
Не считаю что ОП написал какую-то ерунду, вполне себе интересная информация.

>никто не будет ничем делиться с тобой
Вообще-то хотел ОП поделится, если ты не заметил.
Аноним 12/09/16 Пнд 15:09:24  96103
>>95655 (OP)
Аноним 12/09/16 Пнд 22:24:55  96121
>>95655 (OP)
ОП, я тут нашел шкрипт какой-то, посмотри пойдет для брута этих камер или нет ?
https://gist.github.com/RedToor/71a109a7732884714e8ee07f61cfda59
И расскажи про бот для телнета, что за бот такой.
Аноним 14/09/16 Срд 04:05:45  96162
>>96098
>>96121

Гугли слово Payloads - что оно значит. Потом жадно используешь поиск на сосаче, потом ахуеваешь и понимаешь. что ты не в теме уже много лет, не хочешь учишься, не понимаешь вообще что тебе пишут.

>>>>бла бла бла..
Смешно читать, когда мой тред валяется уже в аналах вебача месяца два-три. Если ты не читаешь даже свой любимый сосач, то что можешь знать. хотеть знать ты?

>>>Вообще-то хотел ОП поделится, если ты не заметил.

Объясняю то, что ты не понял: никому не нужно то, чем он хотел поделиться, потому что я объяснил. что есть еще со временм Бэктрек. Но когда впервые появился Бэктрек ты еще в папкиных яйках сидел.

Metasploit !!!!!!!!!!!!!!!!!!!!!!!!!

Аноним 14/09/16 Срд 04:21:02  96163
>>96162
Оооо.. я сначала думал ты реально шарящий типан. Теперь даже дискусировать нет желания, скажу просто иди нахуй.
Вас просто шоколье по одному посту не всегда получается детектить т.к понабрались словечек (пайлоадс, хуйлоадс) и вставляете их где ни попадя, ты вначале хотя-бы бордой научись пользоваться какер.
Аноним 14/09/16 Срд 04:22:37  96164
ОП тоже хорош, создал тред и съебался.
Аноним 14/09/16 Срд 13:10:26  96176
(406Кб, 960x576)
>>96163
ты обижаемся на тупость своей головы, но окруающие причем? ох и заплакал ты, когда пришлось гуглить, да, малыш?

Судя по тому, что ты сейчас написал - ты ждал экзешник в видео портабл сборки под винду уже с готовыми конфигами.

И кто вас таких имбецилов рожает? Запости фотку той женщины. которая тебя родила, чисто поржать.
Аноним 14/09/16 Срд 13:12:28  96177
>>96163
>>>шарящий типан.
>>>детектить т.к понабрались словечек

Тебе от силы 16-17. Учись во взрослой жизни:

- Развиваться
- Обучаться
- Быть вежливым во время просьб

А пока - идти нахуй.
Аноним 14/09/16 Срд 15:58:33  96179
>>96176
>>96177

>Обосрался
>Продолжает копротивлятся
Иди уже постирай свои штанишки, как раз успеешь пока твой метасплоит запускается.
Аноним 14/09/16 Срд 16:02:38  96180
(21Кб, 537x349)
>>96162
>мой тред
>когда впервые появился Бэктрек ты еще в папкиных яйках сидел
>Metasploit !!!!!!!!!!!!!!!!!!!!!!!!!

Малыш ты еще слишком молод, чтобы казаться взрослее я бы посоветовал тебе не выходить из ридонли еще годика 3 минимум
Аноним 14/09/16 Срд 16:44:52  96184
>>96179
>>96180

Твой коммент - он меня заставляет ставить кали-линукс - такой жирноты я не видел со времен ФИДО.

>>>Эта боль
Аноним 14/09/16 Срд 16:46:15  96185
>>96179
>>> твой метасплоит

Ну это просто последняя стадия жирноты.
Аноним 14/09/16 Срд 19:23:00  96190
>>96185
Послушай ребенок, тем что ты на своей дырявой коляске с драконьими обоями чекаешь камеры на пустые пароли - удивить можешь разьве что своих одноклассников, а сюда еще и взрослые дяди заходят, хотя-бы их животы пощади.
Аноним 16/09/16 Птн 02:42:28  96231
(640Кб, 1412x1412)
>>96190
там феникс, дурачёк
Аноним 29/09/16 Чтв 05:42:20  96488
(49Кб, 1071x611)
порт 34567 = медиапорт для подключения через CMS
порт 80 = вебадминка. Сигнатурки "NETSurveillance WEB", "uc-httpd 1.0.0". Админка работает только в IE с установленым компонентом ActiveX и QuickTime
порт 23 = telnet
порт 554 = RTSP
порт 8899 = ONVIF - gSOAP 2.7

пароли на веб морду (гостевые):
login: default, пароль: OxhlwSG8
login: default, пароль: tlJwpbo6
login: default, пароль: S2fGqNFs
login: guest, пароль пустой


ОП, ты тут? Выходи на связь, дело есть.


эбля 30/09/16 Птн 23:11:33  96513
А есть ли способ, чтобы выковырнуть пароль? Была годная камера. Теперь у неё сменили пароль. не знаю: хозяева ли или посетители.
Как можно кроме брута его узнать?
Аноним 01/10/16 Суб 09:18:26  96525
>>96190
>>чекаешь камеры на пустые пароли

Шикарный бред ты несешь.

>>взрослые дяди заходят
В школе мед.сестре покажись.

>>>на своей дырявой коляске
Эта боль.

Что сказать то хотел, обоссышь? У меня уже мочи нет для тебя.
Аноним 01/10/16 Суб 09:20:43  96526
>>96488
login: default, пароль: OxhlwSG8
login: default, пароль: tlJwpbo6
login: default, пароль: S2fGqNFs

Это не пароли, а хэши паролей. У каждого производителя свой алгоритм шифрования паролей. Все они не стандартные, но на профильных форумах ты можешь узнать чем расшифровать и какой сдвиг в разряде сделать.
Аноним 01/10/16 Суб 09:22:16  96527
>>96488
Нет никакого дела, скрипт для твоего типа камер датируется 02.2016.

Не тупи !!!
Аноним 01/10/16 Суб 09:34:11  96529
>>95655 (OP)
эбля 03/10/16 Пнд 12:24:41  96604
(412Кб, 1920x903)
а скажи, где в настройках пошарить, чтобы она писала не сплошным потоком, а только при движении?
Сейчас она пишет всё круглосуточно, заебёшься перематывать.
Аноним 03/10/16 Пнд 17:15:09  96628
(111Кб, 733x551)
(110Кб, 778x437)
>>95655 (OP)
Вопрос не по теме. Есть доступ на крышу к купольной видеокамере RVi-IPC62DN30. Камерой можно рулить через ONVIF но нельзя скинуть админский пароль или создавать/удалять/редактировать пользователей. Стандартные пароли из мануалов не подходят. Техподдержка говорит что сброс только кнопкой на камере но я очкую полететь с крыши. Можно ли загрузить какую нибудь альтернативную прошивку или как то ещё получить нормальный доступ к веб интерфейсу дабы заглядывать в окна одной знакомой тяночки?
Аноним 04/10/16 Втр 02:35:47  96642
>>96628
Rvi - это ребренд dahua. Какие пароли пробовал?
Аноним 04/10/16 Втр 04:48:10  96646
>>96642
admin
666666
888888
1234
И ещё какие-то.
У камеры задержка при неправильном пароле.
Аноним 04/10/16 Втр 10:15:21  96650
>>96646
Был где-то тред, где обоссали криптодетей по этой теме. Гугли, там все было написано. Веб-морда у этих тип камер почти всегда закрыта для админа, создается другой логин. У этих НВР есть группы - админ для локального входа, оператор для просмотра и т.д. Пробуй другой логин.

Мало того, у НВР есть Алармы - 3 раза вводишь неправильно пароль или 5 раз и теряешь доступ к камере по IP либо теряют доступ к камере все из интернета, админ получает к себе в клиент (или на почту) предупреждение (обычно в локальном окне всплывающее окно) и доступ есть только из локальной сети.
Аноним 04/10/16 Втр 10:16:52  96651
>>96642
У них в логах IP остается, есть даже отдельная вкладка в Хистори - ВХОД.
Аноним 04/10/16 Втр 14:11:18  96655
>>96651
1. Ну остается и шо? Это проблема дегенератов, которые заходят на камеры с своего ипа.
2. Логи можно очистить.
>>96526
>Это не пароли, а хэши паролей.
И тем не менее их можно вбивать в поле "пароль" и прекрасно авторизовываться. Алгоритм хеширования элементарно гуглится.
>>96527
>Нет никакого дела, скрипт для твоего типа камер датируется 02.2016.
>Не тупи !!!
Я не пойму, ты ебанутый или просто дебил? Че ты несешь вообще?
Аноним 04/10/16 Втр 17:34:31  96662
>>96650
>>96651
>>96655
На логи и алармы класть. Я не из своего дома к камере подключаюсь а непосредственно на чердаке выдираю камеру из коммутатора и втыкаю в свой ноут. Последний месяц провод камеры вообще никуда не вставлен и никто даже не почесался подключить её обратно. Вероятно камера заброшена.
Спасибо буду гуглить.
Аноним 08/10/16 Суб 10:01:40  96825
>>96525
>Что сказать то хотел ?
Хотел сказать что ты у меня сосешь. Мне нравится продолжай

Аноним 09/10/16 Вск 19:51:36  96866
>>96655
>Я не пойму, ты ебанутый или просто дебил? Че ты несешь вообще?

Когда в 9 класс перейдешь - научишься пользоваться GITHUB

>надеюсь

Уринировал дауна, не могущего доставать скрипты для брутфорсера.
Аноним 09/10/16 Вск 19:52:56  96867
>>96655
Малыш, куда ты вбиваешь

>OxhlwSG8

В голову своих родителей?
Аноним 09/10/16 Вск 19:54:42  96868
>>96655
>2. Логи можно очистить.

И как успехи? Подними аналогичный NVR - потом зайди с удаленки, сделай то, что ты назвал "Почисить", а потом приходи сюда и открывай ротик - будем тебя обсыкать.
Аноним 09/10/16 Вск 21:27:07  96871
>>96868
Подскажи, где достать репы софтовых оболочек NVR?
И предлагаю перекатиться в другое место для обсуждения

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 41 | 8 | 15
Назад Вверх Каталог Обновить

Топ тредов
Избранное