Сохранен 42
https://2ch.hk/web/res/95655.html
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Исследование уязвимости IP камер и видеорегистраторов китайского производителя XM Technology

 Аноним 24/08/16 Срд 19:11:17 #1 №95655 
14720550773100.png
В общем имеем такие бренды в россии: Polyvision, HIQ, BSP и тд. Их девайсы о большей части работают на базе плат от Hangzhou Xiongmai Technology и содержат в своем большинстве похожие прошивки с схожим протоколом работы. В них открыты порты 23 - сервисный от телнет с захардкоженым в прошивку паролем рута(известным), позволяющий производить различные манипуляции, и портом 34567, предназначенным для работы с проприетарным софтом производителя. Протокол обмена данных там довольно прост: JSON+контрольная сумма+видеопоток.

В общем есть наработки по протоколу, и дефолтные пассы от телнета. В сети камер на этом железе, особенно в рашке даже больше чем хиквижн. Если анону интересно вброшу недописаный, но рабочий вишмастер для проверки пассов на соответствие дефолтным. В нем можно посмотреть как происходит обмен данными по проприетарному протоколу.

На 23 порт в сети есть рабочий бот.
Аноним 25/08/16 Чтв 19:21:04 #2 №95680 
>>95655 (OP)
Да, вчера отсканил Британию. более 90,000 серверов. Открылась только 1/3. Брутить нельзя, сразу в блок попадаешь.
Аноним 25/08/16 Чтв 20:58:19 #3 №95682 
>>95680
какой порт сканил? чем проверял на логин?
Аноним 01/09/16 Чтв 09:12:59 #4 №95817 
Скинь дефолтный пасс телнета. Веб-морда у камер есть? Какие еще порты кроме 23 и 34567 открыты? Какой архитектуры процессор?
Аноним 01/09/16 Чтв 19:07:34 #5 №95829 
14727460549070.jpg
Вчера нашел Ялту, ахуенный особняк и голенький жиробасик ебет шлюх. Утром жиробасик одевает синюю рубашку с погонами и уезжает на службу.

>посмотри в какой стране больше производителей каких камер и уже дальше работай по определенному профилю оборудования.
Аноним 01/09/16 Чтв 19:09:22 #6 №95830 
>>95817
Только не тупи, почти все оборудования с 2015-2016 уже имеет примитивные файерволы, если будешь часто ошиться при входе NVR может отрубить вход из интернета на час для всех новых юзеров, например Samsung так делает.
Аноним 01/09/16 Чтв 19:13:32 #7 №95831 
>>95655 (OP)
>, но рабочий вишмастер для проверки

Это никому не нужно. Есть тонны OpenSource Payloads для каждой модели камер. Не тупи, ушли те времена, когда не было GITHUB - причем уже года 2 под винду есть сборник от проверенной команды по безопасности - тоже с открытым кодом.

Не обижайся, просто не пиши больше ерунды иначе никто не будет ничем делиться с тобой, даже вести диалог.
Аноним 05/09/16 Пнд 08:42:02 #8 №95925 
>>95829
моар
Аноним 12/09/16 Пнд 10:47:48 #9 №96097 
>>95655 (OP)
>Если анону интересно
Интересно, вбрасывай
>На 23 порт в сети есть рабочий бот.
Как называется, функционал ?
Аноним 12/09/16 Пнд 10:56:34 #10 №96098 
>>95831
>Не тупи
>ушли времена
>Есть тонны Payloads
>причем под винду
>от проверенной команды
>бла бла бла..
Воды налил какой-то, хоть-бы название команды написал штоле.
Не считаю что ОП написал какую-то ерунду, вполне себе интересная информация.

>никто не будет ничем делиться с тобой
Вообще-то хотел ОП поделится, если ты не заметил.
Аноним 12/09/16 Пнд 15:09:24 #11 №96103 
>>95655 (OP)
Аноним 12/09/16 Пнд 22:24:55 #12 №96121 
>>95655 (OP)
ОП, я тут нашел шкрипт какой-то, посмотри пойдет для брута этих камер или нет ?
https://gist.github.com/RedToor/71a109a7732884714e8ee07f61cfda59
И расскажи про бот для телнета, что за бот такой.
sageАноним 14/09/16 Срд 04:05:45 #13 №96162 
>>96098
>>96121

Гугли слово Payloads - что оно значит. Потом жадно используешь поиск на сосаче, потом ахуеваешь и понимаешь. что ты не в теме уже много лет, не хочешь учишься, не понимаешь вообще что тебе пишут.

>>>>бла бла бла..
Смешно читать, когда мой тред валяется уже в аналах вебача месяца два-три. Если ты не читаешь даже свой любимый сосач, то что можешь знать. хотеть знать ты?

>>>Вообще-то хотел ОП поделится, если ты не заметил.

Объясняю то, что ты не понял: никому не нужно то, чем он хотел поделиться, потому что я объяснил. что есть еще со временм Бэктрек. Но когда впервые появился Бэктрек ты еще в папкиных яйках сидел.

Metasploit !!!!!!!!!!!!!!!!!!!!!!!!!

Аноним 14/09/16 Срд 04:21:02 #14 №96163 
>>96162
Оооо.. я сначала думал ты реально шарящий типан. Теперь даже дискусировать нет желания, скажу просто иди нахуй.
Вас просто шоколье по одному посту не всегда получается детектить т.к понабрались словечек (пайлоадс, хуйлоадс) и вставляете их где ни попадя, ты вначале хотя-бы бордой научись пользоваться какер.
Аноним 14/09/16 Срд 04:22:37 #15 №96164 
ОП тоже хорош, создал тред и съебался.
sageАноним 14/09/16 Срд 13:10:26 #16 №96176 
14738478268100.jpg
>>96163
ты обижаемся на тупость своей головы, но окруающие причем? ох и заплакал ты, когда пришлось гуглить, да, малыш?

Судя по тому, что ты сейчас написал - ты ждал экзешник в видео портабл сборки под винду уже с готовыми конфигами.

И кто вас таких имбецилов рожает? Запости фотку той женщины. которая тебя родила, чисто поржать.
sageАноним 14/09/16 Срд 13:12:28 #17 №96177 
>>96163
>>>шарящий типан.
>>>детектить т.к понабрались словечек

Тебе от силы 16-17. Учись во взрослой жизни:

- Развиваться
- Обучаться
- Быть вежливым во время просьб

А пока - идти нахуй.
Аноним 14/09/16 Срд 15:58:33 #18 №96179 
>>96176
>>96177

>Обосрался
>Продолжает копротивлятся
Иди уже постирай свои штанишки, как раз успеешь пока твой метасплоит запускается.
Аноним 14/09/16 Срд 16:02:38 #19 №96180 
14738581588180.jpg
>>96162
>мой тред
>когда впервые появился Бэктрек ты еще в папкиных яйках сидел
>Metasploit !!!!!!!!!!!!!!!!!!!!!!!!!

Малыш ты еще слишком молод, чтобы казаться взрослее я бы посоветовал тебе не выходить из ридонли еще годика 3 минимум
sageАноним 14/09/16 Срд 16:44:52 #20 №96184 
>>96179
>>96180

Твой коммент - он меня заставляет ставить кали-линукс - такой жирноты я не видел со времен ФИДО.

>>>Эта боль
sageАноним 14/09/16 Срд 16:46:15 #21 №96185 
>>96179
>>> твой метасплоит

Ну это просто последняя стадия жирноты.
Аноним 14/09/16 Срд 19:23:00 #22 №96190 
>>96185
Послушай ребенок, тем что ты на своей дырявой коляске с драконьими обоями чекаешь камеры на пустые пароли - удивить можешь разьве что своих одноклассников, а сюда еще и взрослые дяди заходят, хотя-бы их животы пощади.
Аноним 16/09/16 Птн 02:42:28 #23 №96231 
14739829488360.jpg
>>96190
там феникс, дурачёк
Аноним 29/09/16 Чтв 05:42:20 #24 №96488 
14751169404110.png
порт 34567 = медиапорт для подключения через CMS
порт 80 = вебадминка. Сигнатурки "NETSurveillance WEB", "uc-httpd 1.0.0". Админка работает только в IE с установленым компонентом ActiveX и QuickTime
порт 23 = telnet
порт 554 = RTSP
порт 8899 = ONVIF - gSOAP 2.7

пароли на веб морду (гостевые):
login: default, пароль: OxhlwSG8
login: default, пароль: tlJwpbo6
login: default, пароль: S2fGqNFs
login: guest, пароль пустой


ОП, ты тут? Выходи на связь, дело есть.


эбля 30/09/16 Птн 23:11:33 #25 №96513 
А есть ли способ, чтобы выковырнуть пароль? Была годная камера. Теперь у неё сменили пароль. не знаю: хозяева ли или посетители.
Как можно кроме брута его узнать?
sageАноним 01/10/16 Суб 09:18:26 #26 №96525 
>>96190
>>чекаешь камеры на пустые пароли

Шикарный бред ты несешь.

>>взрослые дяди заходят
В школе мед.сестре покажись.

>>>на своей дырявой коляске
Эта боль.

Что сказать то хотел, обоссышь? У меня уже мочи нет для тебя.
sageАноним 01/10/16 Суб 09:20:43 #27 №96526 
>>96488
login: default, пароль: OxhlwSG8
login: default, пароль: tlJwpbo6
login: default, пароль: S2fGqNFs

Это не пароли, а хэши паролей. У каждого производителя свой алгоритм шифрования паролей. Все они не стандартные, но на профильных форумах ты можешь узнать чем расшифровать и какой сдвиг в разряде сделать.
sageАноним 01/10/16 Суб 09:22:16 #28 №96527 
>>96488
Нет никакого дела, скрипт для твоего типа камер датируется 02.2016.

Не тупи !!!
Аноним 01/10/16 Суб 09:34:11 #29 №96529 
>>95655 (OP)
эбля 03/10/16 Пнд 12:24:41 #30 №96604 
14754866814000.jpg
а скажи, где в настройках пошарить, чтобы она писала не сплошным потоком, а только при движении?
Сейчас она пишет всё круглосуточно, заебёшься перематывать.
Аноним 03/10/16 Пнд 17:15:09 #31 №96628 
14755041095460.jpg
14755041095491.jpg
>>95655 (OP)
Вопрос не по теме. Есть доступ на крышу к купольной видеокамере RVi-IPC62DN30. Камерой можно рулить через ONVIF но нельзя скинуть админский пароль или создавать/удалять/редактировать пользователей. Стандартные пароли из мануалов не подходят. Техподдержка говорит что сброс только кнопкой на камере но я очкую полететь с крыши. Можно ли загрузить какую нибудь альтернативную прошивку или как то ещё получить нормальный доступ к веб интерфейсу дабы заглядывать в окна одной знакомой тяночки?
Аноним 04/10/16 Втр 02:35:47 #32 №96642 
>>96628
Rvi - это ребренд dahua. Какие пароли пробовал?
Аноним 04/10/16 Втр 04:48:10 #33 №96646 
>>96642
admin
666666
888888
1234
И ещё какие-то.
У камеры задержка при неправильном пароле.
sageАноним 04/10/16 Втр 10:15:21 #34 №96650 
>>96646
Был где-то тред, где обоссали криптодетей по этой теме. Гугли, там все было написано. Веб-морда у этих тип камер почти всегда закрыта для админа, создается другой логин. У этих НВР есть группы - админ для локального входа, оператор для просмотра и т.д. Пробуй другой логин.

Мало того, у НВР есть Алармы - 3 раза вводишь неправильно пароль или 5 раз и теряешь доступ к камере по IP либо теряют доступ к камере все из интернета, админ получает к себе в клиент (или на почту) предупреждение (обычно в локальном окне всплывающее окно) и доступ есть только из локальной сети.
sageАноним 04/10/16 Втр 10:16:52 #35 №96651 
>>96642
У них в логах IP остается, есть даже отдельная вкладка в Хистори - ВХОД.
Аноним 04/10/16 Втр 14:11:18 #36 №96655 
>>96651
1. Ну остается и шо? Это проблема дегенератов, которые заходят на камеры с своего ипа.
2. Логи можно очистить.
>>96526
>Это не пароли, а хэши паролей.
И тем не менее их можно вбивать в поле "пароль" и прекрасно авторизовываться. Алгоритм хеширования элементарно гуглится.
>>96527
>Нет никакого дела, скрипт для твоего типа камер датируется 02.2016.
>Не тупи !!!
Я не пойму, ты ебанутый или просто дебил? Че ты несешь вообще?
Аноним 04/10/16 Втр 17:34:31 #37 №96662 
>>96650
>>96651
>>96655
На логи и алармы класть. Я не из своего дома к камере подключаюсь а непосредственно на чердаке выдираю камеру из коммутатора и втыкаю в свой ноут. Последний месяц провод камеры вообще никуда не вставлен и никто даже не почесался подключить её обратно. Вероятно камера заброшена.
Спасибо буду гуглить.
Аноним 08/10/16 Суб 10:01:40 #38 №96825 
>>96525
>Что сказать то хотел ?
Хотел сказать что ты у меня сосешь. Мне нравится продолжай

Аноним 09/10/16 Вск 19:51:36 #39 №96866 
>>96655
>Я не пойму, ты ебанутый или просто дебил? Че ты несешь вообще?

Когда в 9 класс перейдешь - научишься пользоваться GITHUB

>надеюсь

Уринировал дауна, не могущего доставать скрипты для брутфорсера.
Аноним 09/10/16 Вск 19:52:56 #40 №96867 
>>96655
Малыш, куда ты вбиваешь

>OxhlwSG8

В голову своих родителей?
Аноним 09/10/16 Вск 19:54:42 #41 №96868 
>>96655
>2. Логи можно очистить.

И как успехи? Подними аналогичный NVR - потом зайди с удаленки, сделай то, что ты назвал "Почисить", а потом приходи сюда и открывай ротик - будем тебя обсыкать.
Аноним 09/10/16 Вск 21:27:07 #42 №96871 
>>96868
Подскажи, где достать репы софтовых оболочек NVR?
И предлагаю перекатиться в другое место для обсуждения
comments powered by Disqus

Отзывы и предложения